wie PC sichern? VirenScanner, Firewall,... Was brauche ich, was ist schnell?

BenR

New member
Themenstarter
Registriert
12 Feb. 2008
Beiträge
430
Hallo zusammen!

Wie sichere ich meinen PC am besten ab? OK, es wird keine 100%ige Lösung geben, aber was ist möglichst gut und schrenkt die Systemleistung nicht zu sehr ein.

Zur Zeit habe ich nur die Windows-Firewall und AntiVir eingeschaltet. Reicht das?

Was ist mit den ganzen Internet-Security-Suiten? Braucht man die? Wenn ja, welche? Die haben dann ja Virenscanner, Firewall und mehr mit drin.
Ich habe mal die von Zone-Alarm getestet und das System nicht gerade beschleunigt, zumindest hatte ich das gefühl.

Was tun? [Aufpassen... ja, ich weiß]
Was sind eure Meinungen / Erfahrung (v.a. was die Geschwindigkeit angeht) / Gibt einen nicht so tollen Chip-Artikel
 
Windows Firewall + Antivir + Aufpassen + "alles" aktuell --> Das sollte reichen.
Wir sprechen ja hier von einem privaten Anwender, oder? Und nicht von einer
IT Firma, die mit Bankdaten umgeht =)
 
hm... von Brain 1.0 hab ich noch nix gehört...

Also muss ich gar nicht viel ändern und sowas wie "Symantec Norton Internet Security 2008" ist übertrieben?
Wenn man die ZoneAlarm-Firewall installiert kommen recht oft Meldungen das irgendwas/irgendwer auf meinen PC zugreifen will. Erkennt diese Firewall mehr als die von Windows oder gibt die einfach nur mehr Meldungen aus...

Bei den Security Suiten ist z.b. dabei:
Virenschutz -> AntiVir
Spyware-Schutz -> ? Nötig? Braucht man SpyBot-Search and Destroy ?
2-Wege-Firewall -> ?? Windows-Firewall schlechter? Nur 1-Weg?...
Identitätsschutz -> ?
Antiphishing -> ? Hat das Opera nicht auch?
Netzwerksicherheit -> ?
Botnet-Schutz -> ?
Rootkit-Schutz -> ?
Browser-Schutz -> Hat das der Browser nicht selbst?
Internetwurmschutz -> s.o.
Intrusion Prevention -> ?
Betriebssystem- und Anwendungsschutz -> ?
Echtheitsprüfung von Websites -> Opera?
Antispam -> hat Outlook doch auch?
Kindersicherung und Blockieren vertraulicher Daten -> brauch ich nicht
 
Ich bin nach einigem Herumprobieren bei Avira Antivir gelandet, das auch
bei der ct meist gut abschneidet. Windows Firewall und surfen mit einem
eingeschränkten User ergänzen das ganze.

Grüße Peter

Edit sagt: mit Antispy XP (kostenlos) kann man die nutzlosen Problemberichte an
Microsoft, Sprechblasen und sonstige Unarten von Windows abschalten
 
surfen mit einem
eingeschränkten User?
 
Klar, wird von ct immer wärmstens empfohlen.
Ich benutze meinen Admin-User praktisch nur
für Programm-Installation.
 
[quote='BenR',index.php?page=Thread&postID=563493#post563493]
Wenn man die ZoneAlarm-Firewall installiert kommen recht oft Meldungen das irgendwas/irgendwer auf meinen PC zugreifen will. Erkennt diese Firewall mehr als die von Windows oder gibt die einfach nur mehr Meldungen aus...
[/quote]
Die muss sich doch staendig melden, damit dem Kundem klar ist, wie toll diese Software ist und wie gut sie ihn schuetzt. Egal wie unsinnig die Meldungen sind und ob der Kunde was damit anfangen kann.
 
Was man braucht, ist bereits erwaehntes BRAIN sowie Windows Konfigurationsmassnahmen

Sogenannte Sicherheitssoftware, welche den Benutzer um Erlaubnis fragt (Zonealarm,...), verringert die Systemsicherheit - Stichwort "Privilege Escalation"! Also erst gar nicht darueber seine Gedanken verschwenden...die Windowsfirewall tut genau das, was sie tun soll und ist fuer privat voellig ausreichend.

Gruesse, meshua.
 
Jotti fragen[/url]. Als Ergänzung ist Spybot klasse, das Programm sperrt zahlreiche geblacklistete Seiten und überwacht Registry-Einträge und Prozesse. Da ich paranoid bin, scanne ich mein System gelegentlich mit HijackThis, doch Vorsicht: Fixt man die falschen Einträge, dann ist das System hinüber. Das ist, was mir zu Brain 1.0 einfällt. Alles weitere wäre dann 2.0 oder Luxus ;)
 
[quote='BenR',index.php?page=Thread&postID=563493#post563493]hm... von Brain 1.0 hab ich noch nix gehört...[/quote]

...you made my day... :thumbsup:
 
Es wurden ja schon viele gute Tipps gegeben:

  1. Gehirn benutzen: nicht auf Alles klicken, was bunt ist ("Man muss nicht jeden Spaß mitmachen") :D
  2. Dein Betriebssystem immer auf dem neuesten Stand halten: kommt bei Dir Windows XYZ zum Einsatz, aktiviere die automatischen Updates
  3. Einen UserAccount mit Adminrechten zum Installieren und einen eingeschränkten Account für die tägliche Arbeit verwenden.
  4. Antivirenprogramm: WICHTIG: regelmäßig aktualisieren (am Besten täglich), einmal die Woche einen kompletten Suchlauf über alle Dateien machen
  5. Firewall: ich persönlich halte weder von der Windows-Firewall noch von ZoneAlarm etwas. Ich würde Dir - aber nur wenn Du weisst was Du tust (vgl. Punkt 1 :D ) und den initialen Aufwand nicht scheust - die Sunbelt-Firewall (einfach nach "sunbelt firewall) googlen) empfehlen. Diese ermöglicht eine ziemlich feine Konfiguration und erkennt zusätzlich, wenn sich ausführbare Programme geändert haben.
  6. Router: wenn möglich, hänge Dich mit Deinem Rechner hinter einem Router, damit bist Du - solange Du für Deinen Rechner keine DMZ einrichtest - von aussen (dem bösem Internet ;) ) nicht mehr erreichbar
  7. U.u. zusätzlich noch ein Tool, welches gezielt nach Trojanern, Rootkits und Co. sucht (Avira Antivir ist hier nicht sehr stark). In der ct wurde ein Programm empfohlen, ich glaube, es hiess ThreatFire (www.threatfire.com/de/)
  8. ;) Einmal am Tag die News bei heise (www.heise.de) lesen - hier werden recht schnell Sicherheitslücken und entsprechende Abstellmaßnahmen bekannt gegeben
 
Ich habe da nicht allzu viel Ahnung, aber ein Router soll ja den Rechner praktisch unsichtbar machen.
Auch wenn dieses Maerchen einem die Anbieter gern erzaehlen wollen ("stealth mode"): so etwas gibt es nicht! Unsichtbar ist dein Rechner nur, wenn er vom Netz getrennt ist (irgendwie logisch). Was die "dummen" Sicherheitspakete machen, ist Packete einfach zu "droppen". Das sieht man im Netzwerk und weiss, dass da ein Rechner mit einem dummen Paketfilter laeuft - potentiell interessant fuer weitere Versuche!

Gruesse, meshua.
 
[quote='z0ttel',index.php?page=Thread&postID=563616#post563616] eingeschränkten Account für die tägliche Arbeit verwenden. Unter Windows XP ist dieses Vorgehen m.M. nach nicht wirklich zielführend.[/quote]
Warum nicht?
 
Sygate Firewall

Hallo zusammen,

interessanter Thread hier. Habe eine Frage bzgl. einer Firewall: Kann jemand etwas zur Firewall der Fa. Sygate sagen, die mittlerweile von Symantec übernommen wurde?

Würde mich mal interessieren. Ich selbst setze diese nach wie vor auf meinem TP ein und habe bis jetzt eigentlich keine Probleme gehabt ...

Schönen Sonntag noch ...

Udo
 
[quote='meshua',index.php?page=Thread&postID=563634#post563634]
Auch wenn dieses Maerchen einem die Anbieter gern erzaehlen wollen ("stealth mode"): so etwas gibt es nicht! Unsichtbar ist dein Rechner nur, wenn er vom Netz getrennt ist (irgendwie logisch). Was die "dummen" Sicherheitspakete machen, ist Packete einfach zu "droppen". Das sieht man im Netzwerk und weiss, dass da ein Rechner mit einem dummen Paketfilter laeuft - potentiell interessant fuer weitere Versuche!

Gruesse, meshua.[/quote]Die im Router integrierte NAT sorgt allerdings dafür, dass der Zugriff von aussen auf bekannte Sicherheitslöcher im OS nicht stattfinden kann - die NAT blockt einfach alle Anfragen auf Ports ab, die nicht explizit freigegeben worden sind.

Voraussetzung ist allerdings auch hier, dass der Router mit einem wirkungsvollen Passwort gesichert und die Konfiguration von ausserhalb des internen LANs unterbunden wurde. Damit macht man den Rechner zwar nicht 'unsichtbar' allerdings schiebt man dem aktiven Ausnutzen von Sicherheitslücken einen Riegel vor -- solange das eigene System nicht schon kompromittiert wurde ;)

[quote='EuleR60',index.php?page=Thread&postID=563635#post563635]Warum nicht?[/quote]

Weil ich die Erfahrung gemacht habe, dass viele Programme (z.B. Nero zum Brennen, Spiele, usw.) doch wieder Adminrechte brauchen - und nicht immer hilft ein "Ausführen als..."

Aber wie gesagt: das sind die Erfahrungen, die ich gemacht habe; ich muss allerdings gestehen, dass diese auf Windows XP mit dem SP1 gemacht wurden, inwieweit diese auch für das aktuelle SP3 gelten, vermag ich nicht zu sagen...

Andererseits hat mir das permanente Arbeiten mit Adminrechten auch nie Probleme bereitet, man muss nur wissen, was man tut ;)
 
[quote='meshua',index.php?page=Thread&postID=563634#post563634]Dann mache es sichtbar (z.B. Process Explorer -> microsoft.com/sysinternals) und verbiete es (Windows Firewall). Zur Ueberpruefung ist netstat hervorragend geeignet, um noch offene Ports und ungewollte Verbindungen zu entlarven.[/quote]
Wenn Du wirklich mit Processmonitor umgehen kannst, fände ich es großartig, wenn Du uns ein leicht verständliches Tutorial schreiben könntest. Ich nutze Processmonitor gelegentlich, um gezielt zu schauen, was ausgewählte Programme veranstalten. Aber wie ich Processmonitor verwenden kann, um einen unbekannten Schädling zu finden, weiß ich nicht. Processmonitor macht nicht wirklich sichtbar. In der Übermenge an Information kann sich alles verbergen. Deshalb empfahl ich HighjackThis. Das Tool ist überschaubar und so viel ich weiß auch zuverlässig.

Und Netstat? Erst nützlich, wenn man über gewisse Expertenkenntnis verfügt. Für mich jedenfalls weitestgehend unbrauchbar.
 
Hier ist schon einiges gutes genannt wurde. Möchte dies noch um etwas ergänzen, was ich immer propagiere:
Knoppicillin

Für diejenigen, die es nicht kennen: Handelt sich dabei um eine Linux-Livecd (basierend auf Knoppix). Gibts immer einmal jährlich mit dem CT-Magazin von heise (und bekommt man indem man die entsprechende Ausgabe einfach nachbestellt). Diese Livecd benötigt keine speziellen Linuxkenntnisse. Einfach einlegen, Rechner von CD starten lassen und den Anweisungen auf dem Schirm folgen. Die CD läd dann die aktuellen Signaturen für 3 verschiedene Virenscanner runter, die anschließend das System entweder nur scannen, oder auch versuchen zu bereinigen. Natürlich ist das keine Firewall oder Virenscanner, welche durchgehend während der Arbeit aktiv sind. Allerdings kann eine Livecd nicht kompromitiert werden. Firewall, Virenscanner und alle Schutzmechanismen die man sich einfallen läßt können ausgehebelt werden. Knoppicillin dagegen nicht. So kann man es z.B. einmal im Monat einsetzen und sich dann sicher sein, daß alles in Ordnung ist.

PS: Natürlich ist auch diese "Sicherheit" nur scheinbar. Allerdings sind 3 Virenscanner mit aktuellen Signaturen doch verdammt sicher.
 
[quote='z0ttel',index.php?page=Thread&postID=563646#post563646][quote='meshua',index.php?page=Thread&postID=563634#post563634]
Auch wenn dieses Maerchen einem die Anbieter gern erzaehlen wollen ("stealth mode"): so etwas gibt es nicht! Unsichtbar ist dein Rechner nur, wenn er vom Netz getrennt ist (irgendwie logisch). Was die "dummen" Sicherheitspakete machen, ist Packete einfach zu "droppen". Das sieht man im Netzwerk und weiss, dass da ein Rechner mit einem dummen Paketfilter laeuft - potentiell interessant fuer weitere Versuche!

Gruesse, meshua.[/quote]Die im Router integrierte NAT sorgt allerdings dafür, dass der Zugriff von aussen auf bekannte Sicherheitslöcher im OS nicht stattfinden kann - die NAT blockt einfach alle Anfragen auf Ports ab, die nicht explizit freigegeben worden sind.
[/quote]

NAT ist kein Sicherheitsfeature! Dass es offene Ports abschottet ist vielmehr ein Resultat von NAT. Vor fuenf Jahren konnte man hierdurch solche Kollegen wie "Blaster" abhalten. Zeitnahes patchen bleibt weiterhin das erste Mittel der Wahl. Denn Java/Flash Exploits kann auch ein NAT Router nicht verhindern - darueber sollte man sich bewusst sein.
[quote='EuleR60',index.php?page=Thread&postID=563635#post563635]Warum nicht?

Weil ich die Erfahrung gemacht habe, dass viele Programme (z.B. Nero zum Brennen, Spiele, usw.) doch wieder Adminrechte brauchen - und nicht immer hilft ein "Ausführen als..."
[/quote]

Seit Windows 2000 arbeitet es sich komfortabel als eingeschränkter Nutzer, wobei die Betonung auf "Nutzer" liegt. Wer dauernd Programme installieren moechte, ist kein Nutzer i.e.S. mehr. Vernünftige Software kennt Nutzerrechte und kann damit umgehen. Falls nicht, taugt sie nichts. Fuer Nero gibt es seit Jahren das Tool "Nero Burn Rights", was auch Nicht-Admins das Brennen von Medien erlaubt. Corel/Adobe/Microsoft-Anwendungen laufen auch mit eingeschränkten Rechten vernünftig - zumindest ist das meine Erfahrung.

Admin-Accounts sind zum "administrieren" bestimmt - sonst nichts. Oder nutzt Du dein Auto auch im Admin-/Servicemode und faehrst mit angeschlossenem Diagnosegerät, Oelauffangwanne, abgenommener Zylinderkopfabdeckung, abgeklemmter Batterie oder offenem Luftfilter taeglich zur Arbeit?

Gruesse, meshua.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben