Sicherheit mit Windows Bordmitteln und Gratistools – Die Grundregeln

by christianh Februar 20, 2011 00:31

100% Sicherheit gegen Bedrohungen gibt es nicht, nicht mal wenn man den Netzwerkstecker zieht – daher stellt sich die Frage, wie kann ich meinen PC so absichern, dass ich 99% mit möglichst vielen 9ern nach dem Komma erreiche.Windows Security

Hier die 4 wichtigsten grundlegenden Tipps:

  1. Updates
    • Windows-Updates
    • Updates für Drittanbieter-Software
  2. Firewall
    • Am Router
    • Am PC – Windows Firewall
  3. Keine Administratorrechte
    • Nicht mit erhöhten Rechten (Als Administrator) arbeiten!
    • Benutzerkontensteuerung nutzen
  4. Virenschutz
    • Malicious Code Removal Tool
    • Antiviren Software, die immer aktuell sein muss

Updates

Windows Update

Windows Update kümmert sich sehr gut um die dringendsten Sicherheitsaktualisierungen. Aktualisierungen werden automatisch einmal im Monat am “Patch Tuesday” installiert, das ist der zweite Dienstag im Monat. Dringende Aktualisierungen (“Critical Updates”) können aber gelegentlich auch sofort nach Veröffentlichung bereitgestellt werden und werden dann von Windows Update sofort heruntergeladen und installiert.
Dafür sollte man folgende Einstellungen in Windows Update vornehmen:
image

Updates für Drittanbieter-Software

Nicht zuletzt weil Windows Update recht gut und rasch funktioniert, kommen aber die gefährlichsten und häufigsten Bedrohungen längst nicht mehr über Windows-Sicherheitslücken, sondern schlüpfen über Lücken in den gängigsten Anwendungen und Plugins in den Rechner (siehe auch c’t 5/2011, S. 87)
Man sollte also auch sicherstellen, dass beliebte Angriffsziele wie Flash Player, Adobe Reader, Java, iTunes, Quicktime auch am neuesten Stand sind! Die c’t Redaktion empfiehlt dafür übrigens das kostenlose Tool Secunia PSI (Personal Software Inspector)- Firmenkunden mit größeren Umgebungen können dafür übrigens die Microsoft Softwarelösung “Microsoft System Center Configuration Manager” nutzen, und so von zentraler Stelle aus sicherstellen, dass Anwendungen auf allen PCs  immer am neuesten Stand sind.

Firewall

Router

Betreibt man ein Heimnetzwerk mit eigenem Router, ist es wichtig, dass dieser über eine Firewall verfügt und diese auch aktiviert ist um Schädlingen und Hackern den Zugang zum Heimnetzwerk zu verwehren oder zumindest massiv zu erschweren. Wichtig: Die Firewall am Router ist aber kein Ersatz für eine Windows Firewall!

Windows-Firewall

Die Windows Firewall blockiert ein- und ausgehenden Traffic, ist einfach und effektiv, unterschiedliche Regeln für öffentliche, private oder Firmen-Domänen-Netzwerke lassen sich festlegen, werden aber in der Regel automatisch vorgenommen, so dass man sich als normaler Privatanwender um nichts kümmern muss, außer sicherzustellen, dass dieser wichtige Windows Dienst tatsächlich aktiviert ist. Von Third-Party Firewall Lösungen und “Security Suiten” rate ich ab, da diese oft mehr Probleme verursachen, als sie lösen, und vor allem unnötig sind.
Auch hier gibt mir die aktuelle c’t 5/2011 auf Seite 93 recht: “Personal Firewalls wie ZoneAlarm sind ein Relikt längst vergangener Zeiten.”
Wichtig: Auch umgekehrt gilt: Die Windows Firewall ersetzt nicht die Firewall am Heimnetz-Router!
image

Administratorrechte

Nicht als Administrator arbeiten!

Aus Gründen der Bequemlichkeit arbeiten Privatanwender oft mit Administratorrechten – das ist aber absolut das Schlechteste was man tun kann, wenn man auf Sicherheit Wert legt. So können Schädlinge, meist sogar unbemerkt, den größten Schaden anrichten. Unter Windows XP (und älter) sollte man daher mit den Rechten eines Standard-Users arbeiten, und sich nur für Wartungsaufgaben wie die Installation von Softwareprogrammen, mit dem Administrator-Konto anmelden.

Benutzerkontensteuerung

Unter Windows Vista und Windows 7 ist die Trennung zwischen Standardkonto und Administratorkonto wesentlich eleganter gelöst: Die sogenannte “Benutzerkontensteuerung” (engl.: User Account Control oder UAC) stellt sicher, dass auch Benutzerkonten mit Administratorrechten standardmäßig nur im Kontext eines Standard-Users arbeiten, für Aufgaben, die erhöhte Rechte erfordern,  wird nach einer Zustimmung gefragt, diese wird dann nur dem einzelnen Programm erteilt, für das die Rechte erforderlich sind, etwa eine Installationsdatei. So können Schädlinge nicht so viel anrichten und vor allem nicht unbemerkt, wie unter einem echten Administratorkonto wie bei Windows XP.
Auch wenn manche Anwender die Rückfragen als nervend empfinden: Sicherheit geht vor Bequemlichkeit! – Bitte die Benutzerkontensteuerung keinesfalls deaktivieren!
image

Virenschutz

Malicious Code Removal Tool

Das “Malicious Code Removal Tool” oder auch “Tool zum entfernen bösartiger Software” bekommt man als Windows Anwender mit aktivierten Windows Updates automatisch. Es soll einen Basisschutz gegen die häufigsten und gefährlichsten Schadprogramme bieten und deren Verbreitung unterbinden. Die Notwendigkeit eines solchen Tools hat Microsoft vermutlich gesehen, da eine Vielzahl von Windows PCs mit nicht vorhandener, nicht ausreichender oder nicht aktueller Antivirensoftware im Internet unterwegs sind.
Es handelt sich dabei um eine erste Schutzschicht, aber nicht um einen vollwertigen Ersatz für ein Antivirenprogramm.

Aktuelle Antiviren Software

Das wichtigste Kriterium bei Antiviren Software, ist, dass sie vorhanden und aktuell ist, und sich laufend von selbst aktualisiert, nur so kann die Antivirus-Software gegen die neuesten Bedrohungen Schutz bieten.
Weitere Kriterien sind natürlich Preis, Performance-Impact (macht der Virenscanner meinen PC spürbar langsamer?), Erkennungsrate für Malware (Viren, Trojaner, Keylogger), Heuristik (Erkennung noch nicht bekannter Viren anhand von Mustern) und False Positives (falsche Erkennung von gutartigen Programmen als Virus) sowie Einfachheit/Benutzbarkeit und die Fähigkeit gefundene Schädlinge auch restlos zu entfernen.image
Ich persönlich verwende das kostenlose Microsoft Security Essentials 2.0, da es bei den meisten dieser Kriterien im Spitzenfeld, wenn nicht sogar auf Platz 1 liegt, bei einigen im guten Mittelfeld, aber vor allem weil es beim Thema Performance Impact ungeschlagen ist, d.h. mein Computer wird kaum verlangsamt. Auch lästige Falschmeldungen (False Positives) leistet sich Security Essentials nicht, und die Erkennungsrate liegt mittlerweile im guten Mittelfeld und für häufige Bedrohungen natürlich ohnedies bei 100%.
Sollte jemand eine andere Antivirus-Software bevorzugen spricht nichts dagegen, einige Programme haben tatsächlich bessere Erkennungsraten, aber dafür machen viele den PC langsamer, sind unübersichtlich, erzeugen Falschmeldungen und kosten entweder Geld oder zeigen lästige Werbung.
Vom Kauf einer sogenannten “Security Suite” bestehend aus Antivirus-Software und Firewall rate ich jedenfalls ab, siehe dazu auch meine Anmerkungen unter “Firewall”.

Näheres zu Microsoft Security Essentials, darunter auch Meinungen und Testergebnisse, habe ich in einen eigenen Beitrag ausgelagert.

Fazit

So ist man sicher: Windows 7 mit Standardeinstellungen bzw. mit den empfohlenen Einstellungen betreiben, dazu noch eine Firewall am Router und das kostenlose Microsoft Security Essentials 2.0 oder ein anderes gutes Antiviren-Programm installieren. Und vor allem: Die Brain.exe nicht vergessen – Den gesunden Hausverstand im Umgang mit dem Internet.

Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Tags:

Security

Kommentare

11.03.2011 18:24:35 #

Markus

Super Zusammenfassung, danke!

Markus Germany

11.03.2011 21:51:48 #

Andreas Rex

Ich habs leider noch bei keiner Windows Version ab XP geschafft, effizient ohne Adminrechte zu arbeiten. Ich benutze ca. 25 kleinere bis größere Programme, probier öfters mal neue Tools aus und update immer zur neuesten Version. Irgendwann hat man die Schnauze einfach voll, wenn die Programme ohne Adminrechte nicht zu 100% funktionieren. Das liegt aber meiner Meinung nach nicht an Windows, sondern an der Programmierung der Anwendungen. Ich finde Microsoft sollte da mehr Info zu den Programmierern bringen, wie sie ihre Anwendungen ohne Adminpflicht programmieren. Unter Linux geht das ja schon lang. Smile

Andreas Rex Germany

14.07.2011 12:22:48 #

Miki Demeter

as I website  possessor I think  the  subject material  here is very   good , thanks  for your efforts.

Miki Demeter United States

19.07.2011 02:27:58 #

lawyer phoenix arizona

I gotta favorite this web site it seems very useful handy

lawyer phoenix arizona United States

19.07.2011 02:59:53 #

malaga car rental

Glad to be one of the visitors  on this awesome website  : D.

malaga car rental United States

19.07.2011 08:55:58 #

online nutrition course

Very  nice layout and fantastic subject material, very little else we want : D.

online nutrition course United States

21.10.2011 17:35:37 #

lisathron19

Hello everybody! Admin, I tried to open your blog from Google and I've got an "403 forbidden" error. I don't know why.

lisathron19 United States

18.11.2011 18:04:56 #

Yaz lawyer

PLEASE LEAVE SOME COMMENTS WHEN YOU LEAVE THIS SITE.

Yaz lawyer Egypt

22.11.2011 20:40:15 #

Dunia Digital

nice info you got here mate.. keep the nice blogging..

Dunia Digital Albania

15.12.2011 10:43:24 #

Delbertt

www.casino-on-net.it/.../halloween-craft.html ,  mcilwain  than, [[[- www.thehealthinsuranceplus.com/.../...n-porn.html,  models  positive, Smile)), www.atlanta-luxury-real-estate.net/.../9502.html,  casey  designing, Smile)), www.rubensargsyan.com/.../thecorner.html,  important  that, %$][

Delbertt United States

25.12.2011 12:10:42 #

remove vipre antivirus

This  web site  is my inspiration ,  real   fantastic   style  and perfect content .

remove vipre antivirus United States

27.12.2011 09:50:21 #

seo service for law firms

Really i am impressed from this post....the person who created this post is a genius and knows how to keep the readers connected...Thanks for sharing this with us found it informative and interesting

seo service for law firms United States

28.12.2011 03:42:39 #

how to remove blackheads

Please let me know if you're looking for a article writer for your blog. You have some really great articles and I feel I would be a good asset. If you ever want to take some of the load off, I'd love to write some content for your blog in exchange for a link back to mine. Please send me an e-mail if interested. Thank you!

how to remove blackheads United States

14.02.2012 20:04:53 #

Lewes

This is a great article. I'm a realtor in Lewes, Delaware and do all of my real estate business in Southern Delaware.

Lewes United States

19.02.2012 17:04:52 #

Kathey Mitsuda

Since you can easily go through what it all mention listed here. The following game had been officialy canceled. This is a disgrace for this glorious soundtrack

Kathey Mitsuda United States

28.02.2012 22:26:27 #

Real Estate Agent

Hey nice post. I have a question, even though you have great information how can you be sure about all of this?

Real Estate Agent United States

22.04.2012 04:08:24 #

Autoverzekering Vergelijken

Simply want to say your article is as amazing. The clarity in your post is simply great and i can assume you are an expert on this subject. Fine with your permission allow me to grab your feed to keep updated with forthcoming post. Thanks a million and please carry on the rewarding work.

Autoverzekering Vergelijken United States

03.05.2012 10:06:22 #

Feel

I'm glad for being  considered one of a lot of  prospects   on this  remarkable  blog (:, many thanks  for  placing up.

Feel United States

Kommentar schreiben


(Zeigt dein Gravatar icon)

  Country flag

biuquote
  • Kommentar
  • Live Vorschau
Loading



Powered by BlogEngine.NET 1.5.0.7
Theme by Mads Kristensen | Modified by Mooglegiant

Facebook

Über den Autor

MCTS

Christian Haberl Christian Haberl ist seit mehr als 10 Jahren als EDV Berater, Vortragender und Trainer tätig. Er kann sich nicht für ein Spezialgebiet entscheiden, drum heißt dieser Blog auch "Kraut & Rüben Blog" - Unter seine Interessen fallen Web-Entwicklung auf ASP.NET Basis, Information Worker & Productivity Technologien (Windows, Office), Server (Windows Server, Small Business, Virtualisierung, Exchange), Scripting, Spam Filtering/Security und Digital Home. Christian Haberl ist auch einer der führenden Produktspezialisten für Windows Media Center und Windows Home Server und ist Direktor des ClubDigitalHome.
Im Jahr 2008 hat Christian Haberl über 200 Vorträge und Schulungen durchgeführt.
Im Frühjahr 2009 wurde Christian Haberl von Microsoft Österreich zum "Influencer" ernannt, weiters wurde er Microsoft Certified Technology Specialist / Microsoft Certified Connected Home Integrator sowie Microsoft Certified Consumer Sales Specialist.


Netzwerk Management

Bandwidth

RecentComments

Comment RSS