12.02.2010, 09:03

Arne Arnold, Benjamin Schischka

Tipps und Tools für einen sicheren PC

Online-Programme nicht unnötig laufen lassen

Mythos 4 Eine aktive Firewall muss dauernd Angriffe melden
Viele Desktop-Firewalls melden per Pop-up, wenn sie Datenpakete verwerfen, die ankommen, ohne dass sie zuvor von einem Programm angefordert wurden. Die Pop-ups erscheinen als Warnung, teils sogar mit Signalton.
Doch diese Warnungen sind fast immer überflüssig: In den meisten Fällen sind die gemeldeten Pakete nur die Antworten auf Anfragen, die eins Ihrer Tools – etwa der Browser – generiert hat, die der Firewall aber entgangen sind. Wer sich zudem für eine Online-Verbindung neu einwählt, bekommt eine IP-Adresse, die eventuell kurz zuvor an einen anderen PC vergeben war und an die noch Pakete gesendet werden.
Außerdem: Hacker durchsuchen das Internet laufend automatisiert nach verwundbaren Rechnern. Sie überprüfen per Ping, welche Rechner eingehende Verbindungen zulassen, indem sie ganze IP-Adressbereiche scannen. Genauso gehen etliche Würmer vor. Auch solche Scans lösen bei einer mitteilungsfreudigen Firewall eine Warnung aus.
Konsequenz: Deaktivieren Sie die Meldungen – meist bietet die Firewall diese Option an.
Mythos 5 Geschlossene Ports erhöhen die Sicherheit
Grundsätzlich bedeuten weniger offene Ports weniger Angriffsfläche. Es gibt aber eine Methode, mit der sich geschlossene Ports umgehen lassen: Beim so genannten Tunneln schickt der Anwender über einen offenen Port dienstfremde Daten, die eigentlich nicht für die Übertragung über diesen Port vorgesehen sind. Um den Netzwerkdienst des Ports auszutricksen, hat der Anwender die Daten vorher in dessen Format konvertiert.
Dazu ein Beispiel: Fast immer ist der Port 80 für das HTTP-Protokoll offen. Über einen solchen HTTP-Tunnel lassen sich auch FTP-Daten austauschen, obwohl der FTP-Port (21) geschlossen ist. Die FTP-Daten wurden dafür in ein HTTP-Protokoll eingebettet. Besonders beliebt fürs Tunneln sind Verbindungen über HTTPS (Hypertext Transfer Protocol Secure). Die darin integrierte Verschlüsselung verhindert, dass die Firewall die verschickten Daten bewerten und eventuell abblocken kann. Viele Filesharing-Programme, mit denen sich Musik, Filme und andere Dateien übers Internet tauschen lassen, tunneln die Daten über Port 80, da ihr Standard-Port in vielen Firmen blockiert ist.
Allerdings müssen für einen Tunnel beide Seiten der Verbindung entsprechend konfiguriert sein. Ist auf einem PC keine Tunnel-Software aktiv, kann ein Angreifer von außen diese Lücke nicht nutzen.
Konsequenz: Mit der Firewall die Ports dicht zu machen ist in jedem Fall sinnvoll. Wichtiger ist aber, dass Sie keine Online-Programme – etwa einen FTP-Server – laufen haben, die Sie nicht benötigen. Die Tools aber, die Sie brauchen, sollten Sie stets mit Updates versorgen.
Seite 3 von 3
Nächste Seite
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

217210
Content Management by InterRed