03.02.2012 18:10
BSI-Empfehlungen für sichere Windows-PCs
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Empfehlungen für den sicheren Betrieb von Windows-PCs zusammengestellt, die aufmerksamen c't-Leser bekannt vorkommen dürften: Antiviren-Software – durchaus auch kostenlose –, Backups, Sicherheitsaktualisierungen, ein alternativer Browser wie Googles Chrome und "stets ein gesundes Misstrauen" sind die Eckpunkte des Konzepts.
Die Empfehlungen unterteilen sich in solche für Privatanwender und für kleine Unternehmen und Selbstständige. Beide beziehen sich ausschließlich auf Microsoft Windows; Mac OS X oder gar Linux kommen nicht vor. Die Sicherheitsempfehlungen predigen nicht den maximalen Schutz ohne Rücksicht auf Kosten, Komfort oder Funktionsumfang, sondern versuchen, einen praktikablen Kompromiss für eine solide Grundsicherung zu skizzieren.
Insbesondere vermeidet es das BSI, das Geschäft mit der Angst zu fördern und verweist gezielt auf solide, aber kostenlose Lösungen wie MSE, Avira, Avast, Secunia PSI und Threatfire, die auch bereits tragende Rollen in entsprechenden c't-Artikeln spielten. Sätze wie "Die Installation einer zusätzlichen Firewall ist nicht mehr erforderlich, da das System durch die von Windows 7 bereitgestellte Firewall hinreichend gegen Angriffe über das Netz geschützt wird" werden die Hersteller von Sicherheits-Software nicht gerne lesen.
Sicherlich für manchen überraschend empfiehlt das BSI als sichere Browser-Alternative Google Chrome. Dessen Sandbox und die Auto-Update-Funktion erhöhen die Sicherheit deutlich, erklärt der Leitfaden. Diese Einschätzung teilen auch viele Sicherheitsexperten.
(ju)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.