Wie schütze ich meinen PC gegenüber Angriffe?

Hallo.
Gibt es eigentlich sowas wie eine „Patentlösung“ um meinen Rechner
zu Hause gegenüber Angriffe von aussen vernünftig zu sichern?
Ich habe „Norton Internet Security“ installiert, was ein Firewall und
ein Virenscanner beinhaltet. Nun habe ich gehört, der erkennt
Trojaner nicht!! Und Spyware blockt er auch nicht ab. Dann machte
ich den Securitycheck, die Norten auf der Homepage anbietet und
da bin ich an einem Punkt durchgefallen (Port 135 ist offen), obwohl ich mein Firewall auf höchchste Sicherheitsstufe eingestellt habe!!!
Manche schwören wiederrum auf „Router-Lösung“!!! Kann mir jmd. sagen,
mit welcher Software/Hardware-Lösung die meiste Sicherheit gewährleistet werden kann? Ich weiss, es gibt nie 100% Sicherheit, aber
es gibt sicher bewährte Software/Hardware - Lösungen, oder?
Danke und Gruss,
Fabain

Gibt es eigentlich sowas wie eine „Patentlösung“ um meinen
Rechner zu Hause gegenüber Angriffe von aussen vernünftig zu sichern?

Nein.

Kann mir jmd. sagen,
mit welcher Software/Hardware-Lösung die meiste Sicherheit
gewährleistet werden kann?

Ich kann dir nur sagen, wie ich es erfolgreich betreibe: Einfacher Wald- und Wiesenrouter von Zyxel, dahinter MacOSX auf Apple iBook. Keine weitere Software wie Personal Firewall oder Virenscanner.

Sehr empfehlenswert.

Stefan

Du kannst einen Router verwenden, notwendig ist das aber genausowenig wie eine Pseudofirewall.
Halte Dein System aktuell (Patches)
Biete keine Dienste nach außen an - http://www.dingens.org/
Verwende IE nur für Windows-Update und Outlook gar nicht.
Sei umsichtig bei der Nutzung Deines Rechners.

LG
Stuffi

Der erste Schritt auf dem Weg zur Sicherheit…
ist ein funktionierendes, regelmässig durchgeführtes und regelmässig überprüftes Backup deiner Daten. Dass ihre Systeme gehackt wurden (oder schlicht und ergreifend die Festplatten abgekratzt sind), ist auch gestandenen Sicherheitsexperten schon passiert, dass das für die kein Drama war, haben sie nur ihren Backups zu verdanken.

Dazu gehört natürlich auch, dass du weisst, wo deine Installations-CD sind, wo du die CD-Keys aufbewahrst, wo sich die selbstgebrannte CD mit den aktuellen Patches befindet…

Natürlich ist das nur die halbe Miete, aber die andere Hälfte haben meine Vorredner ja bereits überwiesen.

Gruss,
Schorsch

hallo stefan !
ist zwar ein guter tipp.
bis der sich aber einen apfel und den router zugelegt hat,ist er pleite ohne 1 min. im netz gewesen zu sein :wink:
wäre das gleiche wegen einem größeren möbelstück einen transporter zu kaufen als sich einen auszuleihen.
ich glaube das er nach einer vernünftigen finanzierbaren lösung sucht.
nen apfel kann er sich ja beim nächsten mal zulegen,und den router kann er dort ja auch benutzen.
stuffi liegt da ja richtig gut,nach der devise von saturnmarkt.

gruß

horst

bis der sich aber einen apfel und den router zugelegt hat,ist
er pleite ohne 1 min. im netz gewesen zu sein :wink:

So viel teurer als ein x86 PC aus Qualitätskomponenten ist ein Mac auch nicht - insbesondere, wil der Bildschirm ja meist schon integriert ist:
http://geizhals.at/deutschland/?cat=mac

LG
Stuffi

hallo stuffi !
ist schon klar.ich gehe davon aus das er nicht gerade mit nem uralten geschoss zu werke geht.ich habe geschrieben das bei einem neukauf sicher
je nach lust und laune ein appel in frage käme.aber im anderen fall wahr dein erster vorschlag noch eine günstigere lösung.
wegen dem besseren sicherheitskonzept zwischen apfel und dose brauchen wir ja nicht zu diskutieren,obwohl es auch leute wird geben die mit dem besten rechner durch ihre sorglosigkeit irgendwann was einfangen werden.

gruß

horst

Hallo Fabian

Gibt es eigentlich sowas wie eine „Patentlösung“ um meinen
Rechner zu Hause gegenüber Angriffe von aussen vernünftig zu sichern?

Nein. Denn so etwas kann es gar nicht geben. Es gibt lediglich einige Dinge, die in den meisten Szenarien vorkommen sollten. Dazu gehört, dass man sich ein möglichst umfassendes Wissen über Netzwerke, Protokolle etc. aneignen sollte. Wenn Du verstehst, wie Netzwerke funktionieren und wie verschiedene Dinge, die mitunter eine Gefahr darstellen können, so ablaufen, kannst Du auch die passenden Massnahmen ergreifen, um diese Gefahren zu vermeiden.

Ich habe „Norton Internet Security“ installiert, was ein
Firewall und ein Virenscanner beinhaltet.

Sogenannte ‚Personal Firewalls‘ (PFW) können nicht halten, was die Hersteller versprechen. Sie erhöhen jedoch die Komplexität des Systems und fügen gar nicht mal selten noch zusätzliche Sicherheitslücken hinzu. Auch Virenscanner sind nicht der Weisheit letzter Schluss.

Nun habe ich gehört, der erkennt Trojaner nicht!! Und Spyware blockt
er auch nicht ab.

Antivirentools können prinzipbedingt nur bekannte Schadsoftware relativ zuverlässig erkennen. Ist die Schadsoftware jedoch manipuliert, wird sie oftmals nicht erkannt. Bei Trojanern ist es z.B. durchaus verbreitet, sie mit einer ‚Laufzeitcodierung‘ zu behandeln. Der Trojaner bleibt damit weiterhin lauffähg, jedoch verändert sich die binäre Struktur und somit auch der Teil, an dem ein Virenscanner den Trojaner erkennen könnte.

Zudem hatte speziell Norton Antivirus zumindest bisher immer Probleme, komprimierte Daten (z.B. ZIP-Archive) zu scannen. Das wird aber bereits gezielt von einigen Würmern genutzt.

Dann machte ich den Securitycheck, die Norten auf der Homepage
anbietet und da bin ich an einem Punkt durchgefallen (Port 135 ist
offen), obwohl ich mein Firewall auf höchchste Sicherheitsstufe
eingestellt habe!!!

Solche Securitychecks sind mit einer gewissen Skepsis zu betrachten. Insbesondere wenn man den Check bei einem Anbieter wie Symantec durchführt. Die wollen Dir ihre Produkte verkaufen, daher liest sich so ziemlich jede Meldung etc. mehr oder weniger marketing-mässig.

Du solltest daher mal einen oder mehrere solche Tests bei unabhängigen Institutionen machen. So bietet mindestens ein Datenschutzbeauftragter eines deutschen Bundeslandes (welches weiss ich grad nicht, findest Du aber vermutlich in den FAQ dieses Brettes) sowas an.

…mit welcher Software/Hardware-Lösung die meiste Sicherheit
gewährleistet werden kann?

Brain. Sprich, Wissen, Know How, Informationen. Mit diesem Wissen kannst Du ein an Deine Bedürfnisse angepasstes Sicherheitskonzept erarbeiten und umsetzen.

Lesetips:

http://www.linkblock.de
http://www.dingens.org -> da gibts ein kostenloses Tool, mit dem Du per Mausklick die Dienste von Windows 2000 bzw. XP sinnvoll konfigurieren kannst.

CU
Peter

bis der sich aber einen apfel und den router zugelegt hat,ist
er pleite ohne 1 min. im netz gewesen zu sein :wink:

Na also. Funktioniert doch prima, das Sicherheitskonzept :wink:

Stefan

Hallo Fabain,

Dann machte ich den Securitycheck, die Norten auf der Homepage
anbietet und da bin ich an einem Punkt durchgefallen (Port 135
ist offen), obwohl ich mein Firewall auf höchchste Sicherheitsstufe
eingestellt habe!!!

Ich habe diesen Test auch gerade schnell gemacht. Mein Ergebnis:

Antivirus Product Check
Description:
Checks for a current version of a commonly-used virus protection product.

WARNING! No known virus protection software found.

Die scheinen wohl nur Norton AntiVir zu kennen !
Ich habe hier Free-AV AntiVir installiert.

MfG Peter(TOO)

Na also. Funktioniert doch prima, das Sicherheitskonzept :wink:

stimmt :wink:

horst

Hy,

ist zwar ein guter tipp.

Jep. Ein SEHR guter :wink:

bis der sich aber einen apfel und den router zugelegt hat,ist
er pleite ohne 1 min. im netz gewesen zu sein :wink:
wäre das gleiche wegen einem größeren möbelstück einen
transporter zu kaufen als sich einen auszuleihen.
ich glaube das er nach einer vernünftigen finanzierbaren
lösung sucht.

Wieso?
Stellen wir doch mal aus dem hohlen Bauch raus ne Lösung zusammen:
Standardrechner (Markenware) mit Windoof x-irgendwas: ca. 700,-
Monitor dazu: ca. 200,-
Irgendwas mit Virenschutz und PWF (wenns denn dabei ist): 50,-
Da muss ich dann alles mögliche nach M$ upgraden, etc. pp.

Dagegen schau ich mir ein nicht gerade günstiges Angebot eines emacs an für 649,- alles in allem (unter cancom.de gefunden). Keine extra Software oder sowas wird benötigt. sowas wie ne FW ist im OS mit drin, man wird über notwendige (!) updates vom OS informiert (wenn man es denn will, wenn nicht wird man aber auch nicht dazu gezwungen).
Die Preispolitik, das ein Apple weit mehr als ein PC kostet ist veraltet! Die Preise haben sich arg angepasst und liegen nur ca. 10% auseinander. Dafür hat man ein erheblich sichereres System wie eine PC Gurke. Ist zwar auch noch anfälliger als im Vergelich zu Linux, aber da liegen immer noch Welten dazwischen.
Ein Sony PCV-V1 kostet auch noch EUR 1800,- und im Gegensatz dazu der vergleichbare Apple Power Mac G5 1,6 GHz „nur“ noch EUR 1600,-…
Kommt halt immer drauf an was man will.

nen apfel kann er sich ja beim nächsten mal zulegen,und den
router kann er dort ja auch benutzen.

Jep, geht auch. Man muss sich halt immer noch selbst entscheiden :wink:

Gruß
h.

1 Like

Hallo Fabian

Gibt es eigentlich sowas wie eine „Patentlösung“ um meinen
Rechner zu Hause gegenüber Angriffe von aussen vernünftig zu sichern?

Nein. Denn so etwas kann es gar nicht geben. Es gibt lediglich
einige Dinge, die in den meisten Szenarien vorkommen sollten.
Dazu gehört, dass man sich ein möglichst umfassendes Wissen
über Netzwerke, Protokolle etc. aneignen sollte. Wenn Du
verstehst, wie Netzwerke funktionieren und wie verschiedene
Dinge, die mitunter eine Gefahr darstellen können, so
ablaufen, kannst Du auch die passenden Massnahmen ergreifen,
um diese Gefahren zu vermeiden.

Ich habe „Norton Internet Security“ installiert, was ein
Firewall und ein Virenscanner beinhaltet.

Ich würde auch empfehlen, dass du dir nen alternativen browser (firefox?) runterziehst, der ist auch schon ganz ok konfiguriert. Evtl. wär auch zu überlegen, dass du dir nicht unbedingt die am häufigsten verwendete Antiviren-Software (die, die als erstes von nem virus abgedreht wird) verwendest.
Virenscanner + Windows auf dem neuesten Stand halten und nicht alles aufmachen was so im Internet rumgurkt. Wenn du dir bei nem E-mail nicht sicher bist, gugg doch erst mal im Internet, ob das Ding nicht vielleicht schon als hoax, wurm, ect. bekannt ist.

Voransicht im Outlook würd ich deaktivieren oder noch besser, alternative SW verwenden.

Du solltest daher mal einen oder mehrere solche Tests bei
unabhängigen Institutionen machen. So bietet mindestens ein
Datenschutzbeauftragter eines deutschen Bundeslandes (welches
weiss ich grad nicht, findest Du aber vermutlich in den FAQ
dieses Brettes) sowas an.

Du meinst wohl: http://check.lfd.niedersachsen.de/start.php

Lg,
Bettina