Schützen will ich mich vor Leuten, die (durch welche
Motivation auch immer) auf meinen Rechner (Windows XP)
eindringen und meine Festplatte durchstöbern. Eventuell etwas
mitnehmen oder auch etwas unerwünschtes (was auch immer) von
sich da lassen.
Wie könnten sie in das System kommen?
Szenarien:
-
Eine Mail senden, die dazu führt, daß ein (angehänhtes?) Programm ausgeführt wird.
=> Mailprogramm vernünftig konfigurieren uns eins wählen, was sowas nicht tut. Benutzer schulen.
-
Dich dazu bringen, ein Programm mit Nebenwirkungen zu installieren.
=> Nicht "irgendwelche Programme installieren.
-
Laufende Dienste nutzen
=> Dienste abschalten. Wenn das nicht möglich, sicher konfigurieren und sichere Server-Implementationen wählen. (Apache statt IIS als Beispiel)
Aber ein gut
eingestelltes Windows ist schon erstaunlich sicher[tm], egal
ob mit oder ohne Router…
Da höre ich ja ganz neue Töne in Dir ! Ich behaupte mal von
mir, dass ich mein Windows richtig eingestellt habe.
Das bedeutet was genau?
Meine
Firewall in Windows ist aktiviert
Wozu ist das nötig? Bietest Du Dienste an? Lassen die sich nicht ohne Firewall sicher konfigurieren? Dann scheint deren Implementatiion kaputt.
und ich habe die bekannten
Kommunikationswege deaktiviert. Cookies akzeptiere ich nur auf
Anfrage und die Sicherheitsstufe wird auch nur für die mir
bekannten Seiten um eine Stufe nach unten korrigiert.
Keine Ahnung, was das konkret heist. Java, Java-Script, ActiveX und Plugins hast Du deaktiviert?
Programme, die aufs Internet zugreifen (also auch Word und der Mist) sind sicher konfiguriert?
IE sollte überdacht werden Word auch. IMHO…
Wenn es aber wirklich so sicher ist, warum betreiben dann
viele Leute den Aufwand, sich einen Linux Server zu Hause zu
leisten um dann mit Windows ins Netz zu können ?
In vielen Fällen: Planlosigkeit oder der Wille echt cool zu sein.
Da herrscht
aber jetzt Erklärungsnotstand !
Erklären müssen das die Leute, die Windows mit Linux „abdichten“.
vermutlich wollen sie eine schlampige Konfiguration verdecken.
Andererseits: keine Ahnung, ob man Windows überhaupt reproduzierbar „konfigurieren“ kann. Ich bezweifele das. Wirkliche Sicherheit würde ich von einem dahingerotzeten Closed-Source-Programm ohnehin nicht erwarten.
Darf es auch was anderes als Hardwareinvestition sein?
Keine Hardware ?
Nachdenken. Sinnige Softwarekonfiguration.
Etwa doch Zone Alarm ?
Quatsch.
Bist Du konvertiert
???
Nein.
Also Fragen beantworten (mit den Details der
Windowskonfiguration kann ich aber wirklich nicht helfen),
dann weiterdiskutieren.
Hab ich gemacht !
Es bleiben Fargen offen…
Was empfiehlst Du mir jetzt außer einem Linux Server ?
Windows richtig konfigurieren.
Oder gleich „format c: /u“ und ein richtiges Betriebssystem installieren. Das wäre das beste (obwohl ein ohne Sinn und Verstand auf die Platte gerotztes Linux auch nicht per se sicher ist)
Sebastian