WikiDer > Computersicherheit

Computerbeveiliging

Computersicherheit ist die Aktivität, einen Computer bereitzustellen, um ihn vor Bedrohungen wie z Virenangriffe, DDoS-Angriffe und Spam. Es ist eine wichtige Maßnahme im Fokusbereich Informationssicherheit.

Bedrohungen

Da viele Computer an die Internet es gibt unterschiedliche risiken. Nachfolgend eine nicht erschöpfende Übersicht:

  • Computer-Cracker Angriffssysteme unter anderem mit dem Ziel, diese als Spam-Absender.
  • Hacktivismus oder weniger politisch orientiert Vandalismus äußern sich hauptsächlich in der verunstalten von Websites, ob prominent oder nicht.
  • (Unternehmens-)Spionage und die Weitergabe vertraulicher Informationen.
  • Ausspionieren von Bürgern durch die Regierung oder durch große Internetunternehmen.
  • Phishing ist eine Technik zur Übernahme einer digitalen Identität.
  • Stationsfahren wird verwendet, um drahtlose Netzwerke zu untersuchen.
  • Viren, Spyware und andere Malware sind eine ständige Bedrohung für den Computerbenutzer.

Maße

Bestehenden Bedrohungen kann mit Maßnahmen begegnet werden. Folgende Unterscheidung kann getroffen werden:

  • Software Maße
  • Hardware- Maße
  • physikalische Maßnahmen
  • personelle und organisatorische Maßnahmen

Software

  • Scannen an Viren, Spyware oder Adware mit Anti-Malware-Software: Viren können eine Menge Ärger verursachen, indem sie Ihren Computer verlangsamen, ihn neu starten oder sogar Dateien entführen. Auch Spyware ist unerwünscht, da sie unerwünschte Informationen über den Benutzer sammelt und an einen zentralen Server weiterleitet. Danach werden diese Informationen oft verkauft oder für Werbezwecke verwendet. Adware zeigt zu zufälligen Zeiten Anzeigen, die viele Benutzer verärgern.
  • EIN Firewall soll ein- und ausgehenden Datenverkehr filtern und unzulässigen oder potenziell gefährlichen Datenverkehr blockieren. Eine Firewall ist daher ein guter Schutz gegen Cracker. Darüber hinaus kann eine Firewall Spyware zulassen, die gesammelte Informationen an ihren Ersteller senden möchte oder Computerwürmer die versuchen sich zu verbreiten.
  • Eine Begrenzung (durch z. B. a Sandkasten oder Einschränkung der Zugriffsrechte) ist ein wirksames Mittel, um sicherzustellen, dass kein Schaden entstehen kann, indem die Möglichkeit, diesen Schaden zu verursachen, ausgeschlossen wird. Zum Beispiel, indem Sie sicherstellen, dass ein Benutzer nicht in der Registrierung von Fenster ein bösartiges Programm kann die Registrierung nicht infizieren. Wenn Sie sicherstellen, dass ein Benutzer oder ein Programm nichts in die Systempartition schreiben kann, werden Systemdateien nicht geändert. Andere nützliche Einschränkungen sind die Abschirmung von Disketten und USB-Sticks.
  • Verschlüsselung verschlüsselt Dateien oder Verbindungen, um sicherzustellen, dass sie nicht abgehört oder manipuliert werden können.
  • Anonym surfen ist eine Zugangsmöglichkeit zum Internet, bei der möglichst viele persönliche Informationen, wie beispielsweise eine IP-Adresse, vor Dritten verborgen bleiben und daher nur schwer oder gar nicht nachzuverfolgen sind. In der Praxis meist realisiert mit Hilfe von a Proxy Server oder VPN-Server.
  • Mit einem Komplex a Passwort ein Benutzer zugreifen kann. Passwörter können an vielen verschiedenen Stellen verwendet werden: von a BIOS zu einer Website und von einem Betriebssystem zu einem Passwort-Tresor.
  • Programme und Betriebssysteme, die von vielen Leuten verwendet werden, sind für viele Cracker ein interessanteres Ziel als weniger bekannte Alternativen. Beispiele sind Fenster und Internet Explorer Gegenteil Linux und Feuerfuchs. Da Linux von weniger Leuten verwendet wird, ist es (trotz der Quellcode frei verfügbar) ein weniger interessantes Ziel. Bei Linux gibt es jedoch noch einige weitere Gründe, die einen direkten Vergleich der Attraktivität anhand von Nutzerzahlen verhindern: Es basiert auf Unix, hat eine strikte Trennung zwischen den Root-Benutzer und die Standardbenutzer und Linux-Benutzer im Durchschnitt sind sich der Sicherheit ihres Systems bewusster. Außerdem werden Fehler oft schneller behoben, da jeder den Quellcode einsehen und ein Update freigeben kann. Wenn wichtig neu Sicherheitspatches verfügbar werden, ist es wichtig, es so schnell wie möglich zu installieren, um Sicherheitslücken zu reparieren.

Hardware

Hardware-Maßnahmen umfassen:

  • NX-Bit (AMD) oder XD-Bit (Intel): Diese eng miteinander verbundenen Techniken schützen in Verbindung mit einem unterstützenden Betriebssystem den Computer vor Pufferüberlaufangriffen von z. B. a Virus.
  • Hardwareverschlüsselung: Indem die Verschlüsselung von Dateien oder Datenströmen in Hardware ermöglicht wird, wird der Prozessor entlastet und die Schwelle für den großflächigen Einsatz von Verschlüsselung gesenkt.
  • Trusted Platform Module: Ein Chip, der beispielsweise Passwörter und Verschlüsselungsschlüssel speichern kann.
  • Biometrische Erkennung: Durch die Ausstattung eines Computers mit einer Fingerabdruckerkennung oder einem Iris-Scanner kann beispielsweise die Identität der Person mit größerer Sicherheit festgestellt werden, was die Wahrscheinlichkeit verringert, dass böswillige Personen Zugang zu einem Computer erlangen. Auf vielen Computersystemen ist die biometrische Sicherheit standardmäßig installiert. Es gibt verschiedene Laptops, die sich mit einem Fingerabdruck anmelden können.

Physisch

Zu den physischen Sicherheitsmaßnahmen gehören:

  • Diebstahlsicherungen basierend auf einem Stahlseil. In vielen Situationen eine hervorragende Lösung. Ein wichtiger Vorteil dieser Lösung besteht darin, dass die Ausrüstung tragbar bleibt. Ein weiterer Pluspunkt ist der Preis, für einen relativ geringen Betrag kann das Gerät mit einem präventiven Sicherheitssystem ausgestattet werden, wobei viele Hersteller den Grad der Sicherheit auch selbst bestimmen, indem sie beispielsweise ein dickeres Kabel wählen.
  • In besonders risikoreichen Situationen ist die Verwendung eines Computersafes ratsam. Diese meist stählernen Schränke umschließen den PC vollständig, was einen Diebstahl erschwert. Der Nachteil dieser Lösung ist, dass sie nur für CPUs. EIN tftBildschirm kann auf diese Weise nicht gesichert werden.
  • Laptops werden unterwegs mit einem Sicherheitsset auf Basis eines Stahlseils gesichert. Laptops sind dafür mit einem Standard-Befestigungspunkt ausgestattet. In der Büroumgebung wird ein etwas stärkeres Sicherheitssystem bevorzugt. Es gibt mehrere Anbieter, die Produkte mit beispielsweise dickeren Stahlseilen oder Kombinationen aus Tresoren und Stahlseilen anbieten.
  • Sowohl Notebook- als auch Desktop-Geräte können problemlos mit einem unauslöschlichen Eigentumskennzeichen versehen werden. Diese dauerhafte Markierung wird erfolgreich mit der Begründung angebracht, dass markierte Ausrüstung für Diebe und Heiler schwieriger zu verkaufen ist. Das Wegbrechen oder Abschleifen der Markierung verursacht schwere Schäden am Gerät.
  • USB-Ports von Computern können auch physisch verschlossen werden, so dass es nicht mehr möglich ist, mit einem USB-Stick unbefugte Informationen von einem Computer zu extrahieren.
  • Luftspalt oder Luftwand: Sicherung eines Netzwerks durch physische Isolierung von unsicheren Netzwerken wie dem öffentlichen Internet oder einem ungesicherten lokales Netzwerk. Als Erweiterung wird der Begriff Luftspalt bezeichnet auch einen brandneuen Computer, der noch nie mit einem Netzwerk oder dem Internet verbunden war.[1]

Mensch und Organisation

  • Benutzer müssen ein gutes haben Passwort auf Benutzerkonten haben
  • Gute Erklärung und Schulung.
  • Regelmäßige Kontrollen zur Einhaltung der Maßnahmen.
  • Bewusstsein.

Literatur

  • Internet-Dschungel - Marie-José KlaverISBN 9026923937
  • Hacker-Leitfaden - AnonymISBN 9043004669

Siehe auch

Wikibooks hat mehr zu diesem Thema: Kurssicher im Internet.
Siehe die Kategorie Computersicherheit von Wikimedia Commons für Mediendateien zu diesem Thema.