Posts mit dem Label Sicherheit werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Sicherheit werden angezeigt. Alle Posts anzeigen

21. August 2015

Privatsphäre schützen auf dem Handy

Privatsphäre auf dem Mobiltelefon ist natürlich so eine Sache, wo allein die Bewegungsdaten / Geopositionen schon einen sehr guten Aufschluss darüber geben, was der Nutzer so macht.

Wenigstens das Surfen und die Kommunikation kann anonymer gestaltet werden. Beim Surfen geben Sie dem Internetprovider Ihre Interessen bekannt, dass muss nicht immer gut sein. Hier schrieb ich darüber.


Anonym surfen und kommunizieren auf dem iPhone

Auch auf dem Mobiltelefon können Sie den TOR-Browser nutzen. Es gibt für das iPhone die App Free Tor Browser, die die Nutzung des TOR-Netzwerkes ermöglicht.
Free Tor Browser im App Store:


Auch die App Red Onion ermöglicht das anonyme Surfen über das TOR-Netzwerk.

Red Onion im App Store


Die sichere, verschlüsselte Kommunikation ist möglich mit bestimmten Messanger-Apps. Nachrichten auf dem iPhone ermöglichen das auch schon sehr gut, nur hat nicht jeder ein iPhone. Hier kommt der Messanger Threema zu Hilfe. Die Kommunikation wird verschlüsselt und Sie können entspannt Ihre Gedanken austauschen.

Threema – Der sichere Messenger im App Store




Anonym surfen und kommunizieren auf Android

Kommen wir zu Android. Das OS an sich ist von Google, damit fließt schon sehr viel zu der Firma. Gewisse Möglichkeiten gibt es dann doch, seine Kommunikation zu verschlüsseln oder das Surfen anonymer zu gestalten.

Auch für den Androiden gibt es Threema, Link zum Play Store, was hilft, mit anderen Threema Nutzern zu kommunizieren.
Threema: Link zum Play Store

Und Sie können mit Orweb das TOR-Netzwerk nutzen und damit Ihre Recherchen verschleiern.
Link zu Orweb im Play Store.

Mit diesen kleinen Tools können Sie ein wenig Privatsphäre für unterwegs bekommen. Es muss nicht jeder wissen, wonach Sie gerade recherchieren. Seien es gesundheitliche Bedenken, die Sie gerade plagen, politische Interessen, die Sie aktuell noch nicht verbreiten möchten oder oder oder.

Ob die Apps 100%igen Schutz bieten, kann ich Ihnen nicht sagen, jedoch sind sie nach aktuellem Stand sehr sicher und schwer zu knacken, was uns ein besseres Gefühl gibt. Zählpixel VG-Wort

25. Juni 2013

Alles verschlüsseln - Encrypt Everything

Über einen Google+ Beitrag (welchen ich nicht einmal mehr wiederfinde... :-) bin ich auf die Seite encrypteverything.ca der kanadischen Piratenpartei aufmerksam geworden. Dort finden Sie zahlreiche Beschreibungen, wie Sie quasi alles und jeden Vorgang verschlüsseln können.

Sie finden dort ebenso Tipps für ein sicheres Passwort wie Sie auch Empfehlungen zur Verschlüsselung Ihres WLAN finden.

Da dort alles nur in englisch beschrieben steht, kann das für den einen oder anderen eine Herausforderung darstellen. Die PC-Welt hat ebenfalls einen recht aktuellen Beitrag zu dem Thema Verschlüsselung von allem online gestellt. Diesen finden Sie hier.

22. Juni 2013

PRISM-Break freie Alternativen zu proprietärer Software

Wenn Sie sich dafür interessieren, Alternativen zu den vorgegebenen Programmen der Betriebssystemhersteller zu bekommen, dann werfen Sie einen Blick auf das PRISM-Break-Projekt:

http://prism-break.org/#de


Aufmerksam bin ich auf das Projekt durch einen Tweet der Piratenpartei geworden.


Es wird genau der Verwendungszweck der jeweiligen Software aufgelistet und eine freie Alternative angeboten. Zugegeben: Nicht jede der Varianten muss interessant für sie sein. Grad die Verwendung von Linux statt MacOS oder Windows ist eine echte Umstellung. Jedoch empfehle ich immer, sich mit dem Thema Sicherheit auseinander zu setzen. Nicht jeder muss mitlesen können.

Schon in einem vorherigen Artikel schrieb ich über das TOR-Projekt zum anonymen surfen und True-Crypt zum verschlüsseln Ihrer Daten. Zum verhindern des Trackings von Webseiten verfasste ich diesen Artikel.

Auf der PRISM-Break.org Seite finden Sie all diese Projekte und noch viel mehr schön aufgelistet. Probieren Sie das eine oder anderer aus. Und immer daran denken: Erst mal Daten sichern, wenn Sie an Ihrem Betriebssystem etwas ändern!

29. April 2013

mimikama.at oder Zuerst denken, dann klicken

Mit diesem Beitrag möchte ich auf eine tolle Initiative für und auf Facebook aufmerksam machen, da sie vielleicht noch nicht jeder kennt:
mimikama.at oder Zuerst denken, dann klicken auf Facebook.

Der Verein mit der Seite mimikama.at hilft, die zahlreichen sinnlosen und oft hinterhältigen Fakemeldungen aufzudecken. Oftmals dienen diese Meldungen dazu einen Haufen Likes für Seiten zu bekommen oder gar Geld zu verdienen mit falschen Spendenaufrufen für hilfsbedürftige.

Ein Like der Facebook-Seite lohnt sich, insbesondere, bevor Sie den wildesten Gewinnversprechungen glauben schenken. ZDDK hat sehr oft geschrieben: Facebook verschenkt oder spendet kein Geld, nur weil wir ein Postting liken.

Hier alle Angebote des Vereins:

mimikama – Verein zur Aufklärung über Internetmissbrauch e.V.
ZVR-Zahl: 897971856

E-Mail: zddk@mimikama.at
Mimikama:
 http://www.mimikama.at
Facebook: http://www.facebook.com/fakepostings
Mimikama-Plus:
http://www.mimikama-plus.com
Facebook: http://www.facebook.com/mimikamaplus


2. Dezember 2012

Wer liest mit beim Surfen im Internet

Surfen Sie gern im Internet? Recherchieren Sie dort? Kaufen Sie dort ein? Dann wird Sie vielleicht interessieren, wer so alle mitlesen kann. Über einen Tweet bin ich auf die unten verlinkte Seite aufmerksam geworden. Diese beschreibt einfach und anklickbar, wer wobei sehen kann, welche Seite Sie aufrufen.

https://www.eff.org/pages/tor-and-https


28. November 2012

App für security-News

Über einen Beitrag von Cashy (hier zu finden) bin ich auf eine App aufmerksam geworden, die aktuelle Nachrichten zum Thema Sicherheit im Internet anbietet. Link zr Seite Das wollte ich Ihnen nicht vorenthalten. Also nutzen Sie die App oder schauen Sie regelmäßig auf der Seite vorbei.

Cashys Blog-Beitrag:
http://stadt-bremerhaven.de/aktuelle-sicherheitsluecken-im-ueberblick-dank-securitynews-fuer-ios-und-android/


13. November 2012

Grundlagen zur Sicherheit für Windows-PC

Über einen Artikel von heise-online bin ich auf einen tollen Artikel vom BSI (Bundesamt für Sicherheit in der Informationstechnik) gekommen, der die grundlegenge Konfiguration und Einrichtung eines Windows-PC beschreibt. Es geht um Sicherheit wie z.B. Anti-Viren-Schutz und Firewall sowie Sicherheits-Updates.

Zum Thema Sicherheits-Update von Microsoft hatte ich schon einen Beitrag verfasst:

Den Artikel des BSI finden Sie hier:

Quelle:
Der Artikel von heise.de brachte mich hierhin: Link zum zweiten Artikel von heise.de der dann letztlich den Artikel vom BSI verweist.

Der Artikel zur Sicherheit eines Windows-PC beschreibt die Programme, welche Sie installieren und nutzen sollten. Empfohlene E-Mail-Provider, Office-Programme und Router-Konfiguration runden die Empfehlungen ab. Sie finden zwei Artikel:

Durch die Artikel bekommen Sie einen Überblick über kostenlose und einfache Möglichkeiten, Ihren PC vor Schadsoftware zu schützen. Lesen Sie sich die Artikel in Ruhe durch und nutzen die vielen kostenlosen Angebote für die Sicherheit Ihres PC.



Ergänzend mein Beitrag zum Thema

2. November 2012

Lesenswerter Beitrag zum Schutz der Kinder im Internet

Über einen Tweet bin ich auf den Beitrag von Haltungsturnen.de "Kinderschutz im Internet" Link zum Beitrag aufmerksam geworden und möchte diesen dringend empfehlen zu lesen. Auch, wenn Sie noch keine Kinder haben, ist er lesenswert. Immerhin betrifft einiges davon auch Erwachsene, wenn es z.B. um Account-Klau geht.

Der Hauptartikel beschäftigt sich damit, Kinder vor Missbrauch über das Internet zu schützen und gibt Tipps, was man als Elternteil tun kann.
Also lesen und weiterempfehlen.

27. September 2012

Sichere Passwörter leicht(er) gemacht

Handy-Palme brachte mich mit seinem Artikel auf die Idee zu diesem meinem Artikel.

Passwörter

Leidiges Thema. Man muss sich diese Passwörter nicht nur selbst ausdenken, nein, man muss sie sich auch noch merken. Und merken können. Also doch ein einfaches Passwort? Nein, lieber nicht, das ist bei GMX auch schon schief gegangen.


Was ist der Grundgedanke eines Passwortes?

Es soll den Zugang zu etwas sichern. Der Zugang soll nur demjenigen, oder dem Programm, ermöglicht werden, der das Passwort hat.

Schauen wir, was Wikipedia sagt:
Ein Passwort (englisch password), auch Passphrase, Kennwort, Schlüsselwort, Codewort (auch Kodewort), Losung, Losungswort oder Parole (von italienisch la parola ‚das Wort‘) genannt, dient zur Authentifizierung und eindeutigen Identifizierung. Hierzu wird eine Information benutzt, die als Ausweis dient und möglichst unverwechselbar die eigene Identität bestätigt. Die Authentizität des sich so Ausweisenden bleibt nur höchstens so lange gewahrt, wie das Passwort geheim bleibt, das heißt, es nicht Dritten bekannt wird. Der Zusammenhang zwischen Passwort und dessen Nutzer muss gesondert hergestellt und überprüft werden (zum Beispiel durch die Bank auf dem besonders vor Manipulation geschützten Postweg).

Da waren sie wieder, meine drei Probleme:

  • Das Passwort sollte geheim bleiben,
  • es sollte sicher sein und
  • ich sollte es mir merken können.
Sich das Passwort merken ist nicht so einfach, wie es anfangs scheint. Immerhin sollte man eigentlich für jeden Account ein eigenes Passwort haben. Da kommt schnell was zusammen.



Was ist ein sicheres Passwort?

Ein sicheres Passwort enthält Sonderzeichen, Zahlen sowie groß und klein geschriebene Buchstaben und ist, so empfehlen viele Webseiten, mindestens 10 Zeichen lang. Da fängt die Herausforderung schon an.
Nutze ich Sonderzeichen, die es nur im deutschen Sprachraum gibt, wird's im Urlaub auf Mallorca oder Dänemark lustig, wenn ich in einem Internet-Café surfen möchte. Das Merken wird durch komische Zeichen auch nicht leichter.


Warum ein sicheres Passwort überhaupt

Weil es gefährlich ist, wenn
privat:

  • jemand auf Ihren Namen bei Amazon einkauft
  • jemand mit Ihrem Account bei Ebay ein Auto ersteigert
  • jemand Ihre E-Mails löscht oder gar beantwortet, bzw. SPAM versendet.
beruflich:
  • ein Kollege auf der Arbeit Daten von Ihrem Chef unter Ihrem Account löscht oder manipuliert
  • externe "Spione" Zugang zu Ihren Daten bekommen, die ein Firmengeheimnis darstellen und damit einen Wettbewerbsvorteil bekommen
  • bekannt wird, wie viel die Kollegen oder der Chef verdienen
  • usw. usw.


Beispiele für die Erstellung von Passwörtern

Mein Lieblingsbeispiel ist das Wort Passwort an sich, welches eines der schlechtesten und doch mit am häufigsten benutzten Passwörter zu sein scheint. Siehe dem Passwort-Hack der Seite YouPorn.


Passwörter sind groß-kleinschreib-empfindlich, der englische Begriff dafür ist case-sensitive.


passwort - wäre viel zu einfach
Passwort - immer noch zu einfach
PassworT - Macht's leider nicht viel besser.

Was Sie machen können, ist einzelne Buchstaben durch Sonderzeichen zu ersetzen:
P@ssworT - wäre in diesem Beispiel ein Schritt in die richtige Richtung.

Ersetzen Sie dann noch Buchstaben durch Zahlen, wird's langsam interessant:
P@55w0rT = man beachte dass das o durch eine 0 ersetzt wurde. O durch Null.


Passwort-Satz als Eselsbrücke

Ein immer gern genommener Tipp ist: Sich einen Passwort-Satz zu merken und davon die Anfangsbuchstaben als Passwort zu nutzen. Ein Beispiel für einen Passwort-Satz:

Passwörter sind eine tolle Angelegenheit und machen Spaß.
Zugegeben: Ein ganz klein wenig konstruiert klingt das schon. ;-)

PSETAUMS.
Daraus könnte werden: P53t@&M5.


Noch ein Beispiel:
Schatz, ich liebe dich.
S,ILD.
Daraus wird:
5,1Ld.
Ok, fast zu kurz, doch mit Ihnen in Verbindung bringen kann das so schnell niemand. (Besonders als Single ;-) Und die Sonderzeichen in beiden Beispielen sollten auch im Ausland tippbar sein.


Standard-Passwort anpassen

Eine Idee von Handy-Palme war, sich ein Standard-Passwort auszudenken und das dann jeweils mit dem Kürzel für den jeweiligen Dienst zu ergänzen.

Beispiel:
P533@&M5 ist nun unser neues Standard-Passwort welches nun für Facebook FBP533@&M5 lauten würde und als Passwort für Amazon AP533@&M5. Natürlich können Sie die Kürzel auch hinten an hängen.


Was als Passwort gar nicht geht -
ungünstige Passwörter

Passwörter können leicht erraten werden.
Dazu zählt:
  • Namen von Familienmitglieder und Haustieren.
  • Geburtstdaten.
  • Bekannte Hobbys.
  • Texte, die eh schon am Monitor oder so stehen (Hersteller etc.).
  • Passwörter aufschreiben und den Zettel unter die Tastatur legen.
  • Dinge die Sie mögen als Passwort verwenden und dann leicht mit Ihnen in Zusammenhang gebracht werden können.




Weitergabe von Passwörtern

Sie geben Passwörter nicht weiter.


Passwort-Safe

    Es gibt diverse Helferlein, damit Sie sich Ihr Passwort nicht merken müssen. Zum einen könnten Sie via DropBox und Konsorten sich eine Liste anlegen und von allen Endgeräten darauf zugreifen. Dumm nur, dass diese Datei verschlüsselt sein sollte.

    Eine andere Möglichkeit sind sogenannte Passwort-Safes. Diese erstellen eine verschlüsselte Datenbank = Passwort-Datei, die Sie, natürlich auch passwort-geschützt, auf Ihren Endgeräten auslesen können.

    Ein Beispiel wäre hier KeePass. Das Programm bietet für so ziemlich alle Endgeräte und Betriebssysteme Software bzw. Apps an. Ja, sogar auch für mein altes Blackberry. Die automatisch verschlüsselte KeePass-Datei müssen Sie dann nur noch auf alle Endgeräte abgleichen. Klingt wilder, als es ist. Wo nutzen Sie das Programm am meisten? Mobil-Telefon und PC? Reicht. Dann noch Datensicherung und gut ist. Merken muss ich mir nun nur noch den Zugang zu KeePass und kann mir dann den Eintrag anzeigen lassen.
    Bisher habe ich damit sehr gute Erfahrungen gemacht. Klar, ab und an vergesse ich eine Änderung sofort einzutragen und musste raten. Im großen und ganzen ist es eine gute Hilfe und entspannt mich sehr, was das Vergessen von Passwörtern angeht.

    Über den Autor:
    Peter Lüders ist als freier IT-Trainer/ EDV-Dozent in Hamburg und Schleswig-Holstein tätig.

    13. September 2012

    Microsoft Updates machen Sinn

    Ein wenig überrascht war ich, als ich einen Tweet von Microsoft Bildung las. Hier zu lesen. Es gibt noch Update-Muffel. Windows-Nutzer, die die automatischen Updates von Windows nicht nutzen. Dabei ist es doch so schön einfach geworden. Ich kann mich erinnern, dass man anfangs noch auf eine Webseite musste. Heute regelt Windows das automatisch. Einzustellen in der Systemsteuerung.

    Windows 7 - Systemsteuerung - Automatische Updates
    Windows 7 - Systemsteuerung - Automatische Updates
    Je nach Leistung des PC und Ihrer Internetverbindung können Sie auswählen, ob

    • Windows alles alleine machen soll, herunterladen und installieren
    • nur herunterlädt und Sie dann informiert
    • Nur informiert, Sie entscheiden, wann heruntergeladen und wann installiert werden soll
    • oder halt gar nicht

    Klar kann es nerven, dass man den PC neustarten muss, wenn das ein Update erfordert. Sei's drum. Sicher ist sicher und das ist es wert.

    Warum sollten Sie Ihr Windows aktualisieren?

    • Es werden Sicherheitslücken geschlossen
    • Erkannten Fehler in Windows werden behoben
    • Installierte Microsoft-Programme werden aktualisiert
      • Auch bei diesen werden Sicherheitslücken geschlossen
    • Die Stabilität von Windows wird erhöht



    Beispiel gefällig?
    Vor einigen Jahren erreichte mich via ICQ ein Hilferuf eines Bekannten. Mich wunderte vorher schon, dass er ständig online kam und bald wieder offline war. Auf meine Frage hin, was er da so treibe, fragte er, immer im Abstand von einem Neustart seines PC, um Hilfe: Sein PC startet von alleine neu, ohne dass er was tun könne. Mit einem Freund konnten wir dann herausfinden, dass ein Dienst von Windows eine unglückliche Einstellung hatte. Wurde diese fehlerhaft angesprochen, wurde ein Neustart des Systems ausgelöst. Dieser Virus ging quer durch Deutschland. War ein interessanter Abend. Wir konnten meinem Bekannten helfen, in dem er den Dienst anders einstellte.

    Mit den Microsoft-Updates wäre ihm das nicht passiert.
    Lustigerweise wurde ich am nächsten Tag überraschend gebeten, im Bildungsträger wo ich grad unterrichtete, einen Vortrag über diesen Virus zu halten und wie man das lösen könnte.

    Hier ist auch noch der verlinkte Artikel zum Technet von Microsoft. Schön und einfach zu lesen.
    Link zum Technet Blog-Beitrag zu Microsoft-Updates

    Viel Spaß beim Aktualisieren. :-)

    10. Juli 2012

    Spam-Versand über gehackte GMX-Konten

    Schon vor einigen Wochen ging es los: Mails von Bekannten, kein Betreff, kein wirklicher Inhalt, nur eine URL, sonst nix. Inzwischen beklagte eine Kollegin, betroffen zu sein, gestern kamen gleich zwei solcher Mails bei mir an, heute gleich noch eine. Teilnehmer berichteten von ähnlichen Vorfällen.

    Der Heise-Verlag berichtet heute (10.07.2012) darüber hier.

    Behelfen kann man sich dann wohl mit neuen Passwörtern, die vor allen Dingen sicherer sein sollten. Dazu gibt es Hilfe von Google hier.

    Mein Passwort, bzw. meine E-Mailadresse bei GMX scheint bisher nicht betroffen zu sein, das Adressbuch habe ich trotzdem komplett gelöscht. Denn mehr macht der Passwort-knackende Bot wohl nicht: E-Mails versenden und ab dafür.

    Update:
    Heise berichtete am 12.07.2012 das:

    Über 300.000 GMX-Accounts kompromittiert


    http://heise.de/-1637510

    Und später am Abend das:
    GMX-Hack: Angeblich wesentlich weniger Betroffene
    http://heise.de/-1637898