10.07.2008, 09:07

Ramon Schwenk

Rechner mit Bordmitteln absichern

Verschlüsselung und Abschlusscheck

9. Daten verschlüsseln
Verschlüsseln Sie vertrauliche oder persönliche Daten, dann können sie von Fremden im Falle eines erfolgreichen Hacks oder bei Diebstahl des Notebooks nicht missbraucht werden. Am einfachsten geht das Verschlüsseln mit Truecrypt. Truecrypt kann beliebige Dateien auf einem virtuellen Laufwerk in einer großen Datei speichern, die mit 128-, 256-, oder 448-Bit-Keys verschlüsselt ist. Die Daten sind wie auf einer normalen Festplatte nutzbar. Ab der Version 5 kann Truecrypt sogar auf verschlüsselte Netzwerk-Laufwerke zugreifen.

10. Check: Alles dicht?
Das einfach gehaltene Tool Proactive Security Auditor FE informiert Sie über alle installierten Sicherheits-Updates. Nach dem Aufruf des Tools klicken Sie auf das Symbol ganz links in der Icon-Leiste. Entscheiden Sie sich für die Option Scan only local computer, wenn Sie nur Ihren eigenen Rechner checken möchten. Um einen anderen PC im Netzwerk zu überprüfen, wählen Sie Scan following computers, und geben Sie den gewünschten PC an. Bestätigen Sie Ihre Wahl mit OK, dann startet die Überprüfung. Nach Abschluss des Tests sehen Sie den Statusreport mit Angaben zur Sicherheit.
Internet Explorer: Sicher und voll funktionsfähig
Die sichersten Einstellungen für den Internet Explorer sind ziemlich unpraktisch, denn ohne aktives Active Scripting und Active X funktionieren viele Websites nicht mehr einwandfrei. So verbessern Sie trotzdem die Sicherheit.
Scripts deaktivieren: Gehen Sie im Internet Explorer zu Extras/Internetoptionen und öffnen Sie das Register Sicherheit. Für jede hier angezeigte Zone lässt sich separat definieren, welche Funktionen der Internet Explorer auf Web-Seiten ausführen darf, die zu diesen Zonen gehören. Klicken Sie das Symbol für die Zone Internet an, und gehen Sie zu Stufe anpassen. Stellen Sie alle Active-X-Optionen auf Deaktivieren.
Ebenso etwas weiter unten bei Scripting: Stellen Sie Active Scripting und Einfügeoperationen über ein Script zulassen auf Deaktivieren. Alternativ könnten Sie die erwähnten Optionen auf Bestätigen stellen. Dann würden Sie beim Surfen mit unzähligen Rückfragen Ihres Browsers belästigt, die Sie bestätigen müssen. Übernehmen Sie die geänderten Einstellungen mit OK.
Vertrauenswürdige Sites definieren: Jetzt ist es an der Zeit, die Web-Seiten festzulegen, denen die vorhin ausgeschalteten Funktionen erlaubt sein sollen. Unter Extras, Internetoptionen, Sicherheit klicken Sie die Zone Vertrauenswürdige Sites an und anschließend die Schaltfläche Sites. Entfernen Sie im nächsten Fenster zuerst das Häkchen bei Für die Sites in dieser Zone ist eine Serverüberprüfung (https:) erforderlich.
Sie wollen, dass sowohl support. microsoft.com als auch windowsupdate.microsoft.com die Script-Funktionen verwenden dürfen, also eigentlich "alles.microsoft.com". Anstatt "alles" tippen Sie ein Sternchen ein, gefolgt von einem Punkt und anschließend den Domain-Namen, also *.microsoft.com. Klicken Sie auf Hinzufügen, und fügen Sie auf dieselbe Weise die nächsten Domains ein, denen Sie vollumfänglich vertrauen.

Bestätigen Sie Ihre Eingaben mit OK. Beim nächsten Besuch auf einer Web-Seite, die zu den vorhin angegebenen Domains gehört, gilt diese als vertrauenswürdig. Sie erkennen das in der Statuszeile des Internet Explorers am entsprechenden Symbol. Web-Seiten, bei denen dieses Symbol auftaucht, werden von jetzt an ohne Einschränkungen funktionieren, während allen anderen das Ausführen zweifelhafter Scripts verboten bleibt.
Vorsicht Falle: Gefährliche Dateitypen
Windows entscheidet auf Grund der Extension - dem Zusatz nach dem Punkt - einer Datei, was es mit ihr anfangen soll. Nur wenn Sie die Endung kennen, wissen Sie, welchem Risiko Sie Ihr System aussetzen, denn nicht alle Dateien haben dasselbe Risikopotenzial. Dieses zu kennen, ist vor allem bei Mail-Attachments wichtig. Um die Endung immer bekannt zu geben, entfernen Sie das Häkchen in Systemsteuerung/Ordneroptionen/Ansicht beim Punkt Bekannte Dateiendungen ausblenden. Die folgende Übersicht zeigt auf einen Blick, welches Risiko mit welchen Dateitypen verbunden ist:
Hohes Risiko
  • - Direkt ausführbarer Code. Dateien mit der Endung COM können auch EXE-Code enthalten.
  • Eventuell getarnter Code. Dateien mit diesen Endungen können EXE- und COM-Code enthalten und dieselben Schäden anrichten. PIF-Endungen werden tückischerweise nie angezeigt. Lässt sich eine Word-Datei nicht öffnen, ist deshalb höchste Vorsicht angebracht.
  • - Script-Code im Textformat. Der Code wird nach Doppelklick automatisch vom Windows Scripting Host interpretiert und somit ausgeführt.
Mittleres Risiko
  • - Gefahr zerstörerischer DOS-Kommandos. Das Risiko einer Vireninfektion ist gering; allerdings können Dateien mit diesen Endungen auch EXE-Code enthalten.
  • - Gefahr von Registry-Zugriffen und Löschaktionen.
  • - Es besteht die Gefahr, dass Registry-Sicherheitseinstellungen abgeschaltet werden.
  • - Wenn Windows das Ziel der Verknüpfung findet, drohen die gleichen Schäden wie bei EXE- oder COM-Dateien.
Geringes Risiko
  • - Dateien mit diesen Endungen können unter speziell konstruierten Bedingungen externe Programme starten.
Seite 3 von 3
Nächste Seite
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

250137
Content Management by InterRed