|

Internet-Security |
|
- Ihre IP-Adresse. Sie wird (wie unter Grundlagen bereits
erwähnt) für einen Angriff auf den Rechner benötigt, ausserdem verrät sie
über welchen Provider Sie sich ins Internet einwählen.
- Das verwendete Betriebssystem. Somit weiß der
potentiellen Angreifer sofort um die jeweiligen Schwachstellen des System.
- Den verwendeten Browser inkl. der jeweiligen
Versionsbezeichnung. Somit sind auch diese Schwachstellen bekannt.
- Welche Funktionen aktiviert sind (z.B. ActiveX etc.),
somit können gezielte Angriffe erfolgen.
- Die installierten Tools (z.B. Player etc.), ebenfalls
zur Erkennung bekannter Schwachstellen interessant.
- Die zuletzt besuchte Internetseite, somit werden
Profile über Ihre Interessen erstellt um die Werbung etc. auf Sie
abzustimmen.
- Ihre Email-Adressdaten um Sie mit Werbemails zu
erfreuen (überschütten ;-) ).
Somit können alle wichtigen Daten um einen
Angriff auf sie zu starten beim simplen und harmlosen surfen innerhalb von
Sekunden ermittelt werden. Desweiteren ist der Verlust der Privatsphäre und
den damit verbundenen Belästigungen.
|
|
|
|
 |
|
Probleme:
- Java Script (Sicherheit)
- Java (Sicherheit)
- ActiveX (Sicherheit) Ausschließlich Internet-Explorer
!!!
- Cookie (Anonymität)
Internet-Explorer:
Wo ?
Extras => Internetoptionen => Sicherheit => Internet => Stufe Anpassen
Welche Einstellungen:
ActiveX-Steuerelemente ausführen ....
Eingabeaufforderung
ActiveX-Steuerelemente initialisieren ....
Deaktivieren
ActiveX-Steuerelemente und Plug-IN ....
Deaktivieren
Download von signierten ....
Eingabeaufforderung
Download von unsignierten ....
Deaktivieren
Cookies annehmen ....
Deaktivieren
Cookies pro Sitzung ....
Eingabeaufforderung
Dateidownload .... Aktivieren
Schriftendownload ....
Eingabeaufforderung
ActiveScripting ....
Eingabeaufforderung
Einfügeoperation .... Deaktivieren
Scripting von Java.-Applets ....
Deaktivieren
Anm.: Eingabeaufforderung bedeutet, daß sie vor dem Ausführen ein
Abfragefenster bekommen, indem Sie entscheiden können, ob die Funktion
ausgeführt werden soll oder nicht (hängt von der Seriösität der Webseite
ab).
Netscape-Navigator:
Wo ?
Bearbeiten => Einstellungen => Erweitert
Welche Einstellungen ?
Java aktivieren .... Aktivieren
JavaScript aktivieren ....
Aktivieren
JavaSript für Mail .... Deaktivieren
E-Mail-Adresse als .... Deaktivieren
Nur an den ursprünglichen Server ....
Aktivieren
Warnmeldung vor dem Akzeptieren ....
Aktivieren
Anm.: Wie sie auf den 4 (bereits auf der Startseite) erwähnten
'Testseiten' Ihrer übermittelten Daten sehen werden, können Ihre Daten immer
noch zu erheblichen Teilen ausgelesen werden. Verantwortlich hierfür ist die
Aktivierung von JavaScript. Deaktivieren Sie JavaScript einmal und gehen
dann auf die genannten Seiten und sehen, was ausgelesen werden kann. Das
Propblem ist dann nur, daß beim surfen einige Seiten im Internet nicht
richtig funktionieren, da bspw. die Menüleiste oder die Buttons über
JavaScript verwirklicht wurden. Auf diesen Seiten müssen Sie entscheiden, ob
Sie Ihnen seriös genug erscheinen und gegebenenfalls JavaScript wieder
aktivieren.
Mi diesen Grundlegenden Sicherheitseinstellungen haben Sie
die Sicherheit sowie die Privatsphäre wesentlich erhöht, Sie sollten sich
jedoch auch die Bereiche Firewall, Spyware ansehen.
|
|
|