3 Schritte für mehr Sicherheit am PC und im Web

3 Schritte für mehr Sicherheit am PC und im Web

Um die Sicherheit der eigenen Daten sollten sich in Zeiten von täglichen Angriffen überall im Internet nicht nur einige wenige Nutzer Gedanken machen. Das ist für jeden wichtig, der einen PC und/oder das Internet nutzt. Hier drei einfache Schritte, mit denen sich die Sicherheit enorm verbessern lässt.

Anmeldung in zwei Schritten

Das gute alte Kennwort ist für Hacker meist nur mehr eine Verzögerung, aber kein Hindernis mehr, um auf irgendeinen Account zuzugreifen. Deswegen haben alle großen Dienst-Anbieter im Internet (Microsoft, Google, Dropbox, Facebook, Twitter und viele mehr) eine zweite Prüfung möglich gemacht, bei der für jede Anmeldung ein Sicherheits-Code an das Handy des Nutzers gesendet wird. Die Anmeldung klappt nur dann, wenn dieser Code auf der Webseite eingegeben wird. So bleiben viele Hacker außen vor.

Verschlüsselung des Laufwerks

Die beste und einfachste Verteidigung ist das Verschlüsseln der eigenen Festplatte. Dadurch wird es für Angreifer schwerer, die zwar Zugang zu dem physikalischen Gerät haben, aber das Kennwort nicht kennen, die Festplatte und die darauf gespeicherten Daten auszulesen.

Windows speichert den Schlüssel zur BitLocker-Verschlüsselung übrigens im Microsoft-Konto des Nutzers – nur für den Fall der Fälle, dass man ihn einmal brauchen sollte.

Stärkere Kennwörter

Bei vielen Websites, Speichergeräten und Computern wird bei der Eingabe eines neuen Kennworts dessen Stärke bewertet. Je komplexer das Kennwort, desto sicherer ist es auch, und desto länger haben Hacker daran zu schaffen, bevor sie Zugriff erhalten.

bitlocker-icon

Dateien per FTP übertragen mit dem GRATIS-Tool SmartFTP

Dateien per FTP übertragen mit dem GRATIS-Tool SmartFTP

Ob es nun um die Wartung der Inhalte für die eigene Website geht oder um das Übertragen von Dateien von einem Firmen-Server: Oft kommt dabei FTP zum Einsatz. Ein besonders leicht bedienbares FTP-Programm für Windows-Nutzer ist SmartFTP.

Das Problem bei vielen anderen FTP-Programmen ist: Die Fülle der Funktionen bewirkt, dass das Programm unübersichtlich wird und damit die Arbeit nur mühselig von der Hand geht. Bei SmartFTP ist das anders. Hier hat der Nutzer keine un-nötigen Extra-Tools, sondern genau die, die man zum sicheren Übertragen von Dateien über das Internet benötigt.

Neben der un-verschlüsselten und verschlüsselten Variante des FTP-Protokolls versteht sich SmartFTP übrigens auch auf viele weitere Protokolle zum Übertragen von Dateien, etwa WebDAV, Amazon S3, Google Drive oder auch Terminal Emulator.

SmartFTP steht auch in einer kostenlosen Version unter der Adresse https://www.smartftp.com/ zum Download bereit.

smartftp

Was das FBI von Apple will

Was das FBI von Apple will

Das Smartphone weiß heute mehr über uns als wir selbst. Kein Wunder, dass viele Menschen ihre Daten im Smartphone sicher verschlüsseln – damit nicht jeder Dieb, nicht jeder Geheimdienst einfach so darauf zugreifen kann. Aber auch nicht das FBI, das das Smartphone des Attentäters von San Bernardino untersuchen will – aber den Code nicht knacken kann. Deshalb will das FBI Hilfe von Apple. Doch Apple weigert sich.

(mehr …)

Mac: Partitionen zur Sicherheit verschlüsseln

Mac: Partitionen zur Sicherheit verschlüsseln

Selbst wenn das Systemlaufwerk verschlüsselt ist, können andere Nutzer eines Macs (und auch Gäste) immer noch auf die Datenpartitionen zugreifen und dort Dateien öffnen, ändern oder gar löschen. Um das zu verhindern, lässt sich jede Partition verschlüsseln.

Wenn ein Laufwerk verschlüsselt ist, kann es nur von Benutzern geöffnet werden, die das zugehörige Kennwort kennen. Eine Partition wird verschlüsselt, indem man in der Seitenleiste des Finders mit der rechten Maustaste auf den Namen des Laufwerks klickt und im Kontextmenü dann auf „<Laufwerk> verschlüsseln“ klickt.

Anschließend ein Kennwort eingeben und bestätigen, dann noch einen Kennworthinweis hinterlegen. Nach einem Klick auf „Festplatte verschlüsseln“ dauert es einige Minuten, je nach Größe und Inhalt des Laufwerks, bis alle Daten verschlüsselt sind. Später kann das Kennwort im Schlüsselbund gespeichert werden, dann muss man es nicht bei jedem Einbinden der Disk eingeben.

osx-finder-laufwerk-verschluesseln

Beim Kurz-Urlaub im Ausland mobiles Internet nutzen

Beim Kurz-Urlaub im Ausland mobiles Internet nutzen

Wer auf einer Kurz-Reise in ein anderes EU-Land ist, kann zusätzlich zum mobilen Internet oft ein kleines EU-Roaming-Paket hinzubuchen. Damit spart man sich teure Roaming-Kosten, besonders bei Prepaid-Tarifen, und kann trotzdem alle Daten sicher übertragen.

EU-Roaming-Pakete sind entweder tage- oder wochenweise buchbar und haben ein Limit von 50 oder 100 MB. Nach dem Ablauf des Pakets wird die Verbindung gekappt, das Paket ist dann meist noch ein weiteres Mal buchbar.

Damit ist man auf der sicheren Seite – denn wer sich im Ausland auf unverschlüsselte WLAN-Verbindungen verlässt, dessen Daten können schnell unbemerkt abgegriffen werden, etwa eMails oder Bankdaten.

Wem das EU-Datenpaket des eigenen Providers nicht ausreicht (weil man etwa mehr Daten übertragen will), der kann sich auch eine SIM-Karte des Landes besorgen. Im Prepaid-Tarif sind hier oft bis zu 3 oder 5 Gigabyte Daten übertragbar – erheblich mehr als im Roaming-Paket.

euro-roaming-handy

Das Geheimnis der WLAN-Verschlüsselung

Das Geheimnis der WLAN-Verschlüsselung

Beim Einrichten eines Drahtlosnetzes begegnen einem zwangsläufig Fachbegriffe wie WEP, WPA, AES oder auch TKIP. Wer sein WLAN gut absichern will, muss da den Durchblick behalten. Wir werfen Licht auf die Geheimnisse der WLAN-Verschlüsselung.

Welche Verschlüsselungsmethode sollte im Router eingestellt werden, damit die gesendeten und empfangenen Daten nicht abgegriffen oder mitgelesen werden können? Hier ein Überblick:

  • Offen: Offene WLANs haben kein Kennwort, sämtliche Daten werden unverschlüsselt übertragen. Deswegen sollte niemand ein offenes WLAN aufsetzen.
  • WEP 64: Der alte Verschlüsselungsstandard WEP ist angreifbar und sollte deswegen nicht verwendet werden. Der Name steht für „Wired Equivalent Privacy“, also „Datenschutz wie beim Netzwerk mit Kabeln“. Das klingt heute wie ein Scherz.
  • WEP 128: WEP mit einem längeren Schlüssel ist auch nicht wirklich sicherer.
  • WPA-PSK (TKIP): Dabei handelt es sich um die Standard-WPA-Verschlüsselung (Version 1). Sie ist überholt und nicht mehr sicher.
  • WPA-PSK (AES): Hier wird das ältere WPA1-Protokoll verwendet, aber mit moderner AES-Verschlüsselung. Geräte, die AES können, verstehen sich meist auch auf WPA2, während Geräte ohne WPA2-Support meist auch kein AES beherrschen. Somit macht diese Option wenig Sinn.
  • WPA2-PSK (TKIP): Damit wird der moderne WPA2-Standard mit der älteren TKIP-Verschlüsselung genutzt. Das ist unsicherer und nur dann eine gute Idee, wenn es ältere Geräte gibt, die sich nicht mit einem WPA2-PSK (AES)-Netzwerk verbinden können.
  • WPA2-PSK (AES): Das ist die sicherste Option. Hier wird WPA2 verwendet, der neuste WLAN-Verschlüsselungsstandard, sowie das neuste AES-Verschlüsselungsprotokoll. Diese Einstellung sollte genutzt werden. Meist verwendet auch die Option „WPA2“ oder „WPA2-PSK“ die AES-Verschlüsselung, da das einfach Sinn macht.
  • WPA/WPA2-PSK (TKIP/AES): Der gemischte Verschlüsselungsmodus erlaubt gute Verschlüsselung, erlaubt Hackern aber auch das Knacken des Netzwerks mit TKIP. Dies nur dann einstellen, wenn sowohl ältere als auch neuere Geräte im Netzwerk verwendet werden.

Mehr über WLANs einrichten und absichern.

fragezeichen-lila

BoxCryptor kann unter iOS jetzt noch mehr

BoxCryptor kann unter iOS jetzt noch mehr

Wer es Datendieben und Geheimdiensten nicht unnötig leicht machen will, der verschlüsselt seine Daten. Zugegeben: Es ist nicht immer ganz einfach. Doch zumindest für das Verschlüsseln von in der Cloud gespeicherte Daten gibt es mit Boxcryptor eine handliche und einfach zu bedienende Lösung. Jetzt ist eine neue Version für iOS erschienen, die auch iCloud und TouchID unterstützt.

(mehr …)