• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Drei einfache Schritte für mehr Sicherheit im Web

Felix Rieseberg

̈Öhringer Blutstreifling
Registriert
24.01.06
Beiträge
5.589
Die Sicherheit des eigenen Macs und Webverkehrs ist eine Angelegenheit, die bei vielen Anwendern einen ähnlichen Stellenwert wie Backups einnimmt: Jeder weiß, dass man sich drum kümmern sollte, nur wenige unternehmen tatsächlich die notwendigen Schritte. Trotz der Gefahr, ein wenig wie eine öffentlich geförderte Bildungsmaßnahme zu erscheinen, haben wir die wichtigsten und einfachsten Schritte zur Sicherung der eigenen Bewegungen im World Wide Web einmal zusammengefasst.
[PRBREAK][/PRBREAK]

lock.jpg

HTTPS zur Regel machen
HTTPS_Everywhere_new_logo.jpeg Ohne Eingreifen des Benutzers ist HTTPS eher die Ausnahme und taucht nur dann auf, wenn die Webseite zufällig keine andere Option anbietet. Dabei ist das 1994 von Netscape entwickelte Protokoll eine einfache Methode, um den eigenen Datenverkehr abhörsicher zu machen. Das ist insbesondere wichtig, wenn man sich in einem öffentlichen Netzwerk, also beispielsweise im Café oder am Flughafen befindet. Die Technik ist sehr simpel: Wer sich beispielsweise ohne HTTPS auf einer Webseite anmeldet, schickt seinen Benutzernamen und sein Passwort unverschlüsselt durch das Netzwerk. Die Datenpakete können theoretisch von jedem anderen Teilnehmer des Netzwerks abgefangen, geöffnet und gelesen werden. So hat ein Hacker auf der Blogger-Konferenz reublica im Jahr 2007 einen Beamer aufgestellt und zahlreiche Administrationszugänge veröffentlicht. Dabei bieten zahlreiche Webseiten, darunter Google, Facebook, GMail, Twitter oder Wikipedia einen verschlüsselten Zugang. Browser-Extensions und -Plugins schalten automatisch auf SSL um, wenn es zur Verfügung steht. So z.B. HTTPS Everywhere für Firefox, KB SSL Enforcer für Chrome oder SSL Everywhere für Safari (Danke, Maxthemac!).

Sichere Passwörter verwenden
1passwdicon-300x300.png Es gibt zahllose Studien, die belegen, dass viele Anwender nach wie vor "Passwort" oder "1234" für einen sicheren Schutz halten. Die Schwierigkeit bei der Verwendung guter Passwörter ist jedoch nicht die Auswahl einer langen und komplizierten Zeichenkette, sondern das Wiederfinden eben jener Passwörter. Abhilfe schaffen Passwortmanager: Unser persönlicher Liebling 1Password organisiert Passwörter unter Mac OS X, iOS und Windows und unterstützt dabei Safari, Chrome, Firefox, OmniWeb und zahlreiche andere Browser. Mit rund 30 Euro für Mac und 12 Euro für iOS ist das Tool jedoch auch in der Spitzenklasse anzusiedeln. Kostenfrei, dafür aber weniger schick ist KeePassX.

Immer aktuell bleiben
appfresh-icon.png Einfache Regel, die oft in Vergessenheit gerät: Man sollte immer brav seine Updates einspielen. Das ist auf dem Mac längst kein großer Akt mehr: Apple stellt Sicherheitsupdates auch für ältere Betriebssysteme über die Softwareaktualisierung bereit. Chrome aktualisiert sich selbst, Anwender von Firefox sollten Hinweise auf eine neue Version nicht ignorieren. Einfach zu umgehende Sicherheitsrisiken lauern jedoch auch in Drittprogrammen - so ist ein leicht veralteter Adobe PDF Reader oft ein lichterloh brennendes Risiko. Der Mac App Store verfügt ähnlich wie das iPhone über eine integrierte Benachrichtigungsfunktion, die auf neue Versionen hinweist. Für Programme, die nicht im App Store vertreten sind, bietet AppFresh eine komfortable Methode, um alles auf dem neusten Stand zu halten.
 
Zuletzt bearbeitet von einem Moderator:

goldeagle

Bismarckapfel
Registriert
30.03.08
Beiträge
141
"Die Technik ist sehr simpel.."
"Zahlreiche Webseiten [...] bieten einen verschlüsselten Zugang."

sry, aber apfeltalk bietet diesen service leider nicht o_O
 

Chriis

Dithmarscher Paradiesapfel
Registriert
25.01.10
Beiträge
1.467
1Password ist absolut genial!! Mit das praktischste Tool auf meinem Mac! Ist das Geld wirklich wert! Das einzige was ich noch haben will, ist ein PlugIn für Chrome! (Oder gibts das schon?)
 

Devo25

Roter Stettiner
Registriert
24.03.08
Beiträge
973
1Password ist absolut genial!! Mit das praktischste Tool auf meinem Mac! Ist das Geld wirklich wert! Das einzige was ich noch haben will, ist ein PlugIn für Chrome! (Oder gibts das schon?)

gibts für chrome sieht noch beser aus als FF und co finde ich
 

wnb1337

Querina
Registriert
05.04.10
Beiträge
180
Ich kann bis heute nicht verstehen, wieso jemand auf Updates verzichtet und somit bewusst seine eigene Sicherheit einschränkt. o_O
 

Armpit

Schöner von Nordhausen
Registriert
20.04.10
Beiträge
318
1Password ist absolut genial!! Mit das praktischste Tool auf meinem Mac! Ist das Geld wirklich wert!
Also ich finde KeePassX macht die Aufgabe genauso gut und läuft vor allem auch unter Linux/Solaris und ist Kostenlos... und Aussehen ist sowieso Geschmacksache ich bevorzuge eher KeePassX:)

Und warum sollte Apfeltalk Https bieten??:p Angst das jemand sich die Arbeit macht und eurer Passwörter abfängt nur um in eurem Namen hier zu posten??:-D
 
  • Like
Reaktionen: Balkenende

martinkmera

Meraner
Registriert
30.05.10
Beiträge
231
da kommt die erinnerung, das sich viele (auch ich) sich 1P per Aktion über AT geholt haben :D
Danke ;)
 

jomi

Kleiner Weinapfel
Registriert
05.10.07
Beiträge
1.138
Man sollte auch dazuerwähnen, dass Mac OS X schon einen Passwortmanager — Schlüsselbund.app — mitliefert. Solange man seine Passwörter nicht Cross-Plattform braucht, sollte der in den allermeisten Fällen völlig ausreichen.
 

wipeout

Ribston Pepping
Registriert
25.04.09
Beiträge
295
Browser-Extensions und -Plugins schalten automatisch auf SSL um, wenn es zur Verfügung steht.
Und das ist der springende Punkt! Wozu dann diese Extension? Webseiten, die SSL zur Verfügung stellen, schalten doch dann automatisch auf das Protokoll um.
 

DaSp1n0r

Gala
Registriert
09.12.09
Beiträge
53
Und wenn dich einer auffordert, deine bankdaten einzugeben. Mach es! :cool::cool:
 

Salzi

Prinzenapfel
Registriert
29.08.06
Beiträge
555
Ich kann bis heute nicht verstehen, wieso jemand auf Updates verzichtet und somit bewusst seine eigene Sicherheit einschränkt. o_O

und ich kann bis heute nicht verstehen, wieso jemand jedem Update hinterher rennt, nur um immer das neuste zu haben. Never change a running system. (kritische Sicherheitsupdates KÖNNEN da eine Ausnahme sein)

Das grösste Sicherheitsrisiko sitze ohnehin ein paar cm vor dem Bildschirm...
 

jomi

Kleiner Weinapfel
Registriert
05.10.07
Beiträge
1.138
@Salzi: Sicherheitsupdates — die per Definition immer kritisch sind — SIND eine Ausnahme. Das war doch eine der Hauptaussagen des Artikels.

Und das ist der springende Punkt! Wozu dann diese Extension? Webseiten, die SSL zur Verfügung stellen, schalten doch dann automatisch auf das Protokoll um.
Nicht zwingend. Es gibt nämlich auch Webseiten, die sowohl HTTP (standardmäßig) als auch HTTPS (wenn du es explizit anfragst) anbieten. Diese Extension nimmt dir halt — soweit ich es verstehe — den Aufwand ab, bei jeder Webseite selbst nachzuprüfen.
 

Lupin2702

Cox Orange
Registriert
20.02.10
Beiträge
99
Und das ist der springende Punkt! Wozu dann diese Extension? Webseiten, die SSL zur Verfügung stellen, schalten doch dann automatisch auf das Protokoll um.

Eben nicht, du musst den nächsten Staz mitlesen...
Browser-Extensions und -Plugins schalten automatisch auf SSL um, wenn es zur Verfügung steht. So z.B. HTTPS Everywhere für Firefox oder...

Der Firefox oder halt Safari schalten NICHT automatisch um, mit Extension klappt es ;)
 

Lupin2702

Cox Orange
Registriert
20.02.10
Beiträge
99
Funktioniert bei mir übrigens einwandfrei... Mein ganzes Facebook ist jetzt verschlüsselt...
 

Der Picknicker

Ontario
Registriert
22.10.07
Beiträge
343
1Password...
wenn ich mir damit Passwörter generieren lasse, heißt das also, dass ich nur noch mit dem PC, auf welchem mein 1Password installiert ist, meine ganzen Log-Ins durchführen kann.
Großartig.