sicherheit

Mitte der 80'ger war es, da stellte ich meinen rechner ein, damals ein schneller mit 8086-prozessor und 640 kilo haupt- speicher, und wurde durch einen schrillen pfeifton des tongenerators gewarnt: "Achtung" nun gluckerte irgendwas wie der abfluß meiner badewanne "Achtung: wasser in laufwerk A:!" Anschließend war deutlich ein 'fön' zu hören, ein gebläse und mit einer vollzugsmeldung wie: "Laufwerk trocken - fahre fort..." nach etwa 5 bis 10 sekunden ging es weiter. Ein kumpel hatte mir dieses 'spaßprogramm' untergejubelt nebst einem weiteren, das nach kurzer zeit der untätigkeit die buchstaben einzeln vom bildschirm fallen ließ. Ein anderer kollege zeigte stolz eine floppy rum: "Da is'n virus drauf!" und gab jedem von uns eine kopie, damit wir das teil mal angucken konnten. Diese humoristischen zeiten sind nun aber schon lange vorbei. Schad- programme stellen weltweit geschäftlich und privat eine ernstzunehmende bedrohung dar...

Quelle für die pest ist das internet (email!), aber natürlich auch disketten, cd's, dvd's usw. Kurz: alles, was von außen kommt. Wie im richtigen leben gibt es keinen 100% schutz, allerdings läßt sich durch eine kombinierte vorgehensweise der schaden minimieren.

Die gegenmaßnahmen...

 

antispy

antispy

a-squared anti-malware

 


verwendet derzeit "über 1.2  Millionen Signaturen und eine Menge Heuristiken beim Scan […], d.h. der Scan ist gündlicher."

Dieser satz zeigt gleichzeitig einen weiteren heute nicht mehr selbstverständlichen vorteil von a-squared: die kameraden antworten auf emails! Die freeware ist keineswegs ein zurechtgestutzter appetithappen, sondern ein vollwertiger malware scanner. a-squared free kümmert sich um

auf der downloadseite » von a-squared gibt’s auch noch ‘ne kommandozeilenversion a-squared HiJackFree 2.0

:]doppelplusgut[:

 

a-squared HiJackFree 2.0

"a-squared HiJackFree ist ein detailliertes System Analyse Tool, das erfahrenen Anwendern dabei hilft, jegliche Arten von HiJackern, Spyware, Adware, Trojanern und Würmern zu erkennen und manuell zu beseitigen."So steht es auf der Produkt-Homepage zu lesen. Aber wie funktioniert das Ganze nun konkret? Dieses Tutorial erläutert anhand einiger Beispiele, wie ein Malware Spezialist an die Sache herangehen würde um einen Computer manuell auf Malware Befall zu untersuchen.

Grundwissen über Malware
  • Verdächtige Prozesse herausfiltern
  • Identifizierte Malware entfernen

TCP/UDP Ports
Autostarts
Windows Dienste

Sonstiges
  • Explorer Addons
  • LSP Protokolle
  • Hosts Datei
  • ActiveX Module

Hier » gibts die info....

 

 

Ad-Aware

Thumbnail of screen_free_start.pngLavasoft hält sein Ad-Aware für "der welt beliebtesten spyware-schutz". Erfreut nimmt der geneigte leser zur kenntnis, daß es wieder eine freeware-version der weichware gibt. Sie gehört zum regelmäßigen kanon der sicherheitsprogramme, die Deinen pc untersuchen sollten. Der funktionsumfang ist der übliche und ich darf daran erinnern, daß die einzig sichere methode, Deinen pc vor üblen progrämmchen und attacken zu sichern das durchschneiden des internetkabels ist...

AVG Anti-Spyware Free Edition

AVG AntiSpy Free Edition ist für den privaten endandwender kostenlose und eine einfach zu bedienende sowie schnelle lösung. Die signaturen werden manuell erneuert, die heuristik zielt auf unbekannte bedrohungen.

 

CCleaner

CCleaner ist ein freeware programm zur optimierung des rechners und wahrung der privatspähre. Es entfernt nicht länger benötigte dateien aus dem system, so daß Windows schneller läuft und festplattenspeicher erneut freigegeben wird. Außerdem bereinigt es die spuren, die internetaktivitäten immer hinterlassen.

  Internet Explorer: temporäre dateien, history, cookies, auto-vervollständigen, index.dat( :!: )

  Firefox: temporäre dateien, history, cookies, download history

  Opera: temporäre dateien, history, cookies

  Windows: Papierkorb, zuletzt benutzte dokumente, log-dateien

  Regestry: entfernen alter und unbenutzter einträge, inklusive dateierweiterungen, Active X Controls, ClassIDs, ProgIDs, Uninstaller, gemeinsame DLLs, Schriftarten, hilfedateien, AppPaths, icons, ungültige verknüpfungen...hat eine backup-funktion und solltest Du nur benutzen, wenn Du was von verstehst, nischwa, kann sonst nämmisch mächtisch schief jehn....

  Drittanbieter: entfernt spuren von MediaPlayer, eMule, Kazaa, Google Toolbar, Netscape, MS Office, Nero, Adobe Acrobat, WinRAR, WinACE, WinZip ...

  100% sauber: enthält weder Spionageprogramme, noch adware (programme, die unerwünschte werbung zeigen) noch viren :D

:]doppelplusgut[: 

 

spybot search and destroy

"Spybot - Search & Destroy kann verschiedene Arten von Spyware oder ähnlichen Bedrohungen auf Ihrem Computer erkennen und entfernen. Spyware ist eine relativ neue Art der Bedrohung, die nicht von üblichen Anti-Viren Programmen abgedeckt werden. Wenn Sie beispielsweise eine neue Werkzeugleiste in Ihrem Internetexplorer entdecken, bei der Sie sicher sind sie nicht installiert zu haben oder wenn Ihr Browser zusammenbricht oder Ihre Browser-Startseite sich ständig ungewollt ändert, ist es wahrscheinlich, dass sich Spyware auf Ihrem Computer befindet. Ebenso ist es möglich, dass Sie "infiziert" sind und Sie es nicht einmal bemerken da immer mehr Spywareprogramme still, leise und heimlich Ihre Surfgewohnheiten ausspähen, um sich ein Marketing-Profil daraus abzuleiten, welches dann an andere Firmen meistbietend verkauft wird. Spybot-S&D ist kostenfrei erhältlich, so dass Sie leicht und ohne Gefahr testen können, ob sich Spyware auf Ihrem Computer befindet."

Hier findet sich ein tutorial zum programm.

Spyware Warrior

Wer im englischunterricht nicht geschlafen hat und vielleicht ansonsten auch noch ein oder zwei vokabeln mehr gelernt hat, kann sich ohne großes bangen die seite SpywareWarrior ansehen.Neben der flut an information, die man auch erwarten darf, gibt es eine besonders feine liste: Rogue/Suspect Anti-Spyware (bösartige/verdächtige Anti-Spyware). Sie enthält 295 (zwei-neun-fünf) einträge mit programmen, deren wert und wirksamkeit "unbekannt, fragwürdig oder zweifelhaft" sind. Sie sind anfällig für falsche ergebnisse und/oder benutzen unfaire, täuschende methoden, um leichtgläubige, verwirrte ( ;) ) anwender zum kauf zu drängen. Einige - wenn auch sehr wenige - sind bekanntermaßen mit vertreibern von SpyWare oder AdWare verbunden oder haben gar selbst solche programme installiert.

XP AntiSpy

"Der xp-AntiSpy ist eigentlich nicht mehr als ein Tool, das Einstellungen am System vornimmt, die man, sofern man sie vornehmen will, auch manuell machen kann. Es macht das ganze nur automatisch. ...Es geht im Grunde genommen um Funktionen,die in Windows-Komponenten wie dem Internet Explorer eingebaut sind und dazu dienen, sich mit anderen Computern im Internet zu verbinden. Vorwiegend wollen sich diese Funktionen mit Microsoft verbinden, um z.B. Fehlerprotokolle nach einem schweren Programm/Systemfehler oder die Anfrage nach neuen Updates zusenden. Leider kann man nicht sagen, ob wirklich nur Fehlerprotokolle und Updateanfragen gesendet werden, und was diese für Daten über den Besitzer mitsenden."

Christian Taubenheim ist der autor des programmes [von der homepage...]

antivir

antivir

avast! Home Edition

Die avast!Home Edition ist ein kostenloses anti-viren-paket mit vielen features:

  • nahezu 100%-ige sicherheit beim aufspüren von viren
  • sehr gute erkennungsraten für trojaner
  • einfach zu benutzende oberfläche
  • hintergrund-scanner, der einen virus entdeckt noch bevor er irgendwelchen schaden auf dem rechner anrichten kann. Dieser schutz bezieht sich sowohl auf das datei-system als auf auf eingehende e-mails
  • scan-vorgänge entweder für komplette medien (festplatten, wechselmedien) oder auf bestimmte ordner eingeschränkt
  • virus-lexikon mit suchfunktion (teilweise können genaue information zu einem virus über das internet abgerufen werden)
  • benutzeroberfläche ist über das kontextmenü des windows-explorers aufrufbar
  • automatische update-funktion: in bestimmten zeitabständen wird auf updates geprüft (updatevorgänge können aber auch manuell gestartet werden)
  • viren werden in ein sicheren und isolierten ordner abgelegt
  • screensaver, der einen scan-vorgang während der anzeige ausführt

Bei einem test der Stiftung Warentest erhielt das programm dieselbe note (2,5) wie der "erlauchte" kommerzielle scanner Kaspersky!

 

Avira AntiVir Personal

Bei einem test der Stiftung Warentest erhält das programm dieselbe note wie der kommerzielle testsieger!

"Avira AntiVir Personal ist eine zuverlässige kostenfreie Virenschutzlösung, die Ihren Computer ständig mit hoher Geschwindigkeit auf Malware (Viren, Trojaner, Backdoor-Programme, Hoaxes, Würmer, Dialer etc.) prüft. Sie überwacht dabei jede Aktion des Nutzers und des Betriebssystems und reagiert sofort, wenn sie eine Malware entdeckt.

Avira AntiVir Personal ist ein benutzerfreundliches Antivirenprogramm mit vielen Schutzfunktionen, kostenfrei für Privatnutzer (nicht für gewerbliche oder geschäftliche Nutzung)."

Ein tutorial gibt es hier.

ClamWin

ClamWin ist ein freies Antivirenprogramm für Microsoft Windows 98/Me/2000/XP/2003/Vista.

 

Es stellt eine graphische Benutzerschnittstelle für Clam AntiVirus zur Verfügung. ClamWin Free Antivirus enthält einen einfachen graphischen Installer und ist Open Source, kostet also keinen einzigen Cent.

 Eigenschaften von ClamWin Free Antivirus:

  • Zeitgesteuerte Scans
  • Automatische Updates der Virendatenbank. Das Team von ClamAV aktualisiert die Virendatenbanken regelmäßig und schnell, sofort nachdem neue Viren oder Varianten bekannt werden
  • Stand-Alone Virenscanner
  • Kontext-Menü-Integration für den Microsoft Windows Explorer
  • Addin für Microsoft Outlook

Die neueste Version von ClamWin Free Antivirus ist 0.92

Beachten Sie, dass ClamWin Free Antivirus keinen Echtzeitscanner bei Dateizugriff enthält, d.h. Sie müssen Dateien manuell auf Viren scannen. Das Microsoft Outlook-Addin hingegen kann infizierte Datei-Anhänge automatisch löschen.

ClamWin Free Antivirus steht unter der GNU General Public License der Free Software Foundation und ist freie Software ("frei" wie in "Freiheit"). Um mehr über die GNU General Public License herauszufinden, besuchen Sie bitte die folgende Seite: Philosophy of the GNU Project - Free Software Foundation.

datensicherung

Schon mal gehört? Ja…aber schon mal gemacht? Laut einer umfrage einer hier nicht näher zu benennenden pc-zeitschrift haben 37% aller Deutschen noch niemals eine Datensicherung gemacht. Das entspricht meiner persönlichen erfahrung: die ‘DASI’ (DAtenSIcherung) wird immer noch als luxus betrachtet, und gewinnt häufig erst an wichtigkeit, wenn die daten weg sind.

Worum gehts dabei überhaupt? Nu: es ist tatsächlich geronnene erfahrung, erlebte praxis und bitteres schicksal, daß daten von jetzt auf gleich verschwinden. Das kann viele ursachen haben: Nr: 1 ist immer noch das versehentliche löschen aber auch sog. ‘ransom-viren’. Die verschlüsseln die daten in Eurem verzeichnis ‘Eigene dateien’ und fordern Euch dann auf, irgendwo einzukaufen - anschließend kriegt Ihr das passwort zum entschlüsseln der daten. Wenn Ihr dann ne dasi habt, nischwa, ist das gar kein problem. Oder tatsächlich ein plattencrash. Ist mir bei einem funkelnagelneuen sony passiert: nach zwei wochen war die festplatte hin (meine daten aber auf ‘ner dvd! 

Was sichern wir denn? Nur das, was sich verändert. Will sagen, die programme auf Eurem rechner könnt Ihr ja jederzeit wieder installieren. Aber den brief, den Ihr mit Eurer textverabeitung erstellt habt, die zahlen aus Eurer tabellen- kalkulation usw. die braucht Ihr ja vielleicht wieder. Die sichern wir.

Wie bitte? Mein ordner für daten ist ca. 1,9 GB groß. Wenn ich das tatsächlich jeden tag sichern soll, dann mach isch datt nisch, weil mir das zu lange dauert. Aber das ist ja nicht alles an einem tag entstanden. Und genau darum geht’s: tagtäglich produzier ich so um die 2 MB an neuem, mal mehr mal weniger, und das muß gesichert werden. Und zwar wie folgt:

Das ganze eignet sich gut für den normalen privatanwender oder auch studenten - es kommt eben sehr darauf an, wieviel und was Ihr mit der kiste macht - wer professionell an seinem rechner sitzt, kennt sich damit sowieso aus.

 

Eine ausgezeichnete anleitung plus detaillierte allgemeinverständliche und unterhaltsame info gibt es beim…

bsi-für-buerger: auch als download - :]doppelplusgut[:

 

firewall

personal firewallEine Personal Firewall oder Desktop Firewall (von englisch firewallBrandmauer“) ist eine Software, die den ein- und ausgehenden Datenverkehr eines PCs auf dem Rechner selbst filtert. Sie wird zum Schutz des Computers eingesetzt und vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als eine empfohlene Schutzmaßnahme für Nutzer des Internets aufgelistet.

Im Gegensatz zu einer klassischen Netzwerk-Firewall ist eine Personal Firewall keine eigenständige Netzwerkeinheit die den Verkehr zwischen zwei Netzwerken filtert. Sie filtert nur zwischen dem Rechner, auf dem sie läuft, und dem Netz.

Ein Nachteil dieses Prinzips ist, dass die Firewallsoftware selbst einen Angriffsvektor darstellen kann. Die Ausnutzung oder Umgehung dieser kann den vollständigen Zugang zum zu schützenden System geben. Die Angreifbarkeit des Rechners wird an den Stellen, an denen die Firewall aktiv ist, von seinem Netzwerk-Betriebssystem auf seine Firewall verlagert. Eine zusätzliche Sicherheit gegen Angriffe entsteht hier ausschließlich dadurch, dass eine Firewall weniger komplex ist als ein ganzes Betriebssystem – und daher statistisch weniger Fehler eingebaut worden sind.

Ein Vorteil einer Personal Firewall ist jedoch, dass sie ermitteln kann, welche Applikation bei der ein- und ausgehenden Kommunikation beteiligt ist. Auf diese Weise sind applikationsspezifische Filter möglich, so dass man einigen Programmen den Datenverkehr erlauben kann und anderen nicht.

quelle: de.wikipedia.org

 

McAfee Personal Firewall Plus 2006

McAfee Personal Firewall Plus von PC Professionell 4/2007

  • vorkonfigurierte filter
  • komplexes regelwerk
  • cracker werden ausgesperrt
  • ebenso spyware-komponenten, die heimlich kontakt zu Servern aufnehmen
  • einfach zu handhaben
  • schützt vor Identitätsdiebstahl durch cracker

 

PC Tools Firewall Plus 3.0

Hier hab ich das einfach kopiert und dort befindet sich auch der download-link.

Besonderheiten von PC Tools Firewall Plus:

  • Schützt Ihren PC, während Sie damit arbeiten, surfen oder spielen
  • Intelligenter, automatischer Schutz ohne ständige Nachfragen
  • Benutzerfreundlich für Erstanwender und Experten gleichermaßen geeignet
  • Erweiterte Regeln schützen Ihren PC gegen häufig auftretende Angriffe
  • Und es ist KOSTENLOS! Keine Bedingungen, Einschränkungen oder Zeitbegrenzungen.

 

Sygate Personal Firewall 5.5

Ja, die jibbet's immer noch und war'ne zeitlang die einzig freie. Deswegen hat sie einen platz hier.

Download: hier ►

ZoneAlarm® Free Firewall

übersetzt von der herstellerseite:

Die beste freie firewall auf dem planeten

Seit  dem ersten tag haben wir unsere mit auszeichnungen überhäufte firewall kostenlos verteilt. Warum wir das tun, ist schnell erklärt: wir glauben grundsätzlich daran, daß ein jeder das recht hat, das internet in sicherheit zu erleben. Also: viel vergnügen und beste grüße!

  • basis schutz
  • unsichtbar für andere
  • leicht zu installieren und zu benutzen

Das BSI weist auf folgendes hin:

Installation

Bei der Installation wird Werbung mit eingeblendet die dazu führen kann, dass Kaufkomponenten aufgerufen werden.

Ein testbericht findet sich auf PC-Welt

Download:  hier und hier.

 

 

passwort

passwort

Erstellen eines Perfekten Passworts

gefunden auf Neomeme: Generating the Perfect Password von Ilya Lichtenstein
auszugsweise übersetzt und nacherzählt mit der erlaubnis des autors

Um das erraten und knacken von passwörtern zu verhindern, ist es notwendig, lange passwörter zu erstellen. Diese sind jedoch kompliziert und schwer zu merken. Gibt es einen weg, starke, einfach zu merkende passwörter zu erstellen, die dennoch den meisten attacken widerstehen?

Ilya Lichtenstein hat sich folgende einfache und mächtige methode ausgedacht und nennt das ein 'zusammengesetztes passwort'. Im wesentlichen ist dieses 'zusammengesetzte passwort' eines, das aus der nebeneinanderstellung zweier einfacher wörter ensteht, indem man zuerst einen buchstaben des ersten und dann einen buchstaben des zweiten wortes nimmt.

Zum besipel: heusnedl ist ein solches 'zusammengesetztes passwort'. Könnt Ihr erkennen, was die beiden einfachen wörter sind, aus denen es besteht? Es sind 'hund' und 'esel'. Um das 'zusammengestzte passwort' zu erhalten, wird einfach der 'hund' in den 'esel' eingesetzt. Um das ganze nun auch noch einfach merkbar zu machen, schlägt Ilya folgende methode vor:

( Der senkrechte strich '|' stellt die schreibmarke (cursor) dar, muß also nicht eingegeben werden, gelle ;) )

  1. Ich schreibe zunächst das erste wort:
    esel|
  2. Nun bewege ich die schreibmarke mit den pfeiltasten so weit nach links, das sie am anfang der zeile steht
    |esel
  3. Nun gebe ich den ersten buchstaben des zweiten wortes ein (hund) und verschiebe die schreibmarke nach rechts
    he|sel
  4. Nun folgt der zweite buchstabe (hund)
    heus|el
  5. Und dieses dann noch zwei mal wiederholen.

Na: das wiederhol ich hier noch mal ohne gequake:

Wort 1 = esel Wort 2 = hund

  1. esel|
  2. |esel
  3. he|sel
  4. heus|el
  5. heusne|l
  6. heusnedl|

Nota bene: Ich habe sehr einfache wörter für die beispiele gewählt - latürnisch könnt Ihr das machen wie Ihr wollt und auch sonderzeichen nicht vergessen.

KeePass Password Safe

Heutzutage braucht Ihre jede menge passwörter:

  • um Euch in Windows einzuloggen
  • für Euer email-konto
  • um auf Eure hompage zuzugreifen
  • online-banking
  • Google-account, yahoo-account, msn...

Die liste ist endlos und natürlich sollt Ihr für jedes konto ein eigenes passwort benutzen - das 'soll' ist eine pädagogisch freundlich formulierung: Ihr müsst gibt allein die wahre harte notwendigkeit wieder - IHR MÜSST.

Warum denn mehr als ein passwort? Reicht nicht ein richtig gutes?!
Also - das verhält sich wie folcht: Ihr denkt Euch ein solches aus wie

MEfnavrRud@i40gB

(Mein Esel fährt nachts auf viereckigen runden Reifen und der [klammeraffee] ißt 40 gelbe Bananen)
und fühlt Euch nun versorgt und versichert, so ist das ein irrtum und falsch. Wenn Ihr nur dieses passwort benutzt, sagen wir mal für

  • email
  • homepage
  • ebay
  • online-banking
  • hier-kriege-ich-jede-antwort-forum
  • das-beste-billigste-newsletter

so bitte ich Euch einfach mal zur kenntnis zu nehmen, daß der newsletter womöglich andere sicherheitsstandards hat als die bank. Und dieses kann dazu führen, daß der newsletter Euch Euer passwort, das wohl gebastelte und gehütete als klartext zuschickt. Tja, dann kriegt Ihr hoffentlich einen kleinen schreck und dann sacht Ihr: "Na ja - weiß ja keiner...". Schon wieder falsch und irrtum. Denn diejenigen welche Dein passwort wollen - die wissen das auch. Die gehn also zu einer ecke im netz, die nicht so gut gesichert ist, stauben dort die passwörter ab nebst nutzernamen und testen damit alles andere. Dat jeht allet voll automatisch und in lichtgeschwindigkeit warp 10! MACHT DAS NICHT!

Benutzt lieber einen passwortmanager wie KeePass und erstellt für jede website ein eigenes, gutes passwort, das Ihr dann anschließend in einer datenbank speichert, die so gesichert ist, das "alle computer der welt länger als das alter des universums brauchen, um sie zu entschlüsseln." Klingt für mich fair.

KeePass Password Safe 'features' (leistungsmerkmale klingt genauso doof)

  • hoch verschlüsselte passwort-datenbank
  • unterstützt 'master-passwort' und 'key-disc'
  • plugins und erweiterungen
  • starker passwort-generator

Hier ► könnt Ihr das programm runterladen

 

Passwörter - die Crux und die Leidenschaft

Haftzettel am bildschirm? Links die privaten und rechts die fürs geschäft? Oder ganz und gar leicht merkbare wie magda211273? Weiß doch keiner, wie die bessere hälfte heißt und wann sie geboren ist! Und so’n schWeiss wie 7aKVQ$4W4368v_u7@60!30 kann sich ja sowieso keiner merken…Wozu brauch ich die denn überhaupt?

Nu: die welt ist leider nicht voller gutmenschen. Tatsächlich gibt es da draußen welche, die würden, wenn sie Euer passwort hätten, doch tatsächlich Euer konto plündern, für Euch bei eBay bieten, Euere emails lesen… Und wenn Ihr Euch dann entschlossen habt, bzw. es ja gar nicht anders geht, dann benutzt Ihr ein passwort - aba imma dat selbe.

Imma dat selbe passwort?

??

Das ist keine gute idee! Die sicherheitseinstellungen der verschiedenen websites sind unterschiedlich.

Sie variieren zwischen ‘knallharte festung‘ und ‘ganz nett‘, manche sites schicken mir regelmäßig meine passwörter per email zu…

Web-seiten, die sicherheit als formalität betrachten, sind janz leicht zu knacken, und dann geht der ungutmensch mit ‘ner ganzen liste von ‘usern’ und ‘passwörtern’ dorthin, wo sich’s lohnt, zu eBay, zu Euerer bank, Eurem telfonanbieter…

Also ist ein passwort, und zwar ein gutes angesagt und natürlich für jede webseite ein eigenes! Gute passwörter zu finden ist nicht so leicht - aber auch nich so schwer - die hürde ist das merken. Glöcklich wör den Firefox benötzt… Da jibbet nämmisch hilfe… Die idee dabei ist, das wir einmal (1 x) tief in unseren nabel schauen und dann dort das eine, das wahre, das letzte (hier wär’ großschreibung nun nachgerade poetisch…) finden, eines das lang, weil sicher, und dennoch haftfähig für unsere kleinen grauen ist, als zum besipel:

EuRuFfddV_dluasbmHuH@WM2006

Ich übersetze mal: E-inigkeit u-nd R-echt u-nd F-reiheit f-ür d-as d-eutsche…EuRuFfddV -;) das sind die anfangsbuchstaben eines neuerdings beliebten liedes . Für die neue zeile hab’ ich den ‘_‘ (unterstrich) genommen und das ganz war bei (@) - Ihr erinnert Euch an die sache mit den vielen jungen männern, die in unterhosen einem einzigen ball hinterherjagten…aber zurück - der W-eltM-eisterschaft 2006. Die ‘2006′ ist ’suboptimal’ - aber jeder hat ja irgendeine zahl, die er sich ganz leicht merken kann (bitte nicht die aktuelle telefonnummer…)

Wenn Ihr einen satz nehmt, der nur Euch etwas sagt, dann macht das ganze noch mehr sinn und da empfehle ich, verfechter der radikalen kleinschreibung, die erinnerung an die alte - so gibt’s dann auch einen leichten wechsel zwischen GROSS und klein… />Wenn dieses ‘masterpasswort‘ nun gefunden und im hirn - am besten nur dort - gespeichert wurde, dann liefern die folgenden erweiterungen den fehlenden rest. Sie generieren anhand des masterpasswortes in zusammemhang mit den daten der website ein einzigartiges passwort - nur für Dich und diese eine, Deine seite. Dieses passwort wird nicht gespeichert, sondern jedesmal neu erzeugt, wenn Ihr die entsprechende seite aufsucht und Euch einloggen wollt.

Was nun noch bleibt, ist dieses masterpasswort, das Ihr Euch merken müßt - und gleichzeitig habt Ihr für jede einzelne seite ein eigenes ’starkes’ passwort.

Ich ganz persönlich und privat mach mir damit auch wenig stress: ich betrachte das internet und alle meine angeschlossenen rechner als ‘öffentlichen’ raum. Da gibt es nichts privates oder vertrauliches, ist für mich eher wie’n marktplatz: da kann jeder zuhören, jeder gucken. Wenn’s ans eingemachte geht, bin ich nicht im netz…

 

Windowspasswörter

nach einem artikel von Mark Burnett mit erlaubnis des autors ‘nacherzählt’ - das Englische, vollständige original findet Ihr auf www.securityfocus.com

Trotz aller fortschritte in sicherheitstechnologien, spielen doch immer noch passwörter eine zentrale rolle in der systemsicherheit. Die schwierigkeit mit passwörtern ist, daß diese all zu oft der teil der sicherheitsvorkehrungen sind, der am leichesten zu überwinden ist. Und die schwächste punkt des systems bleibt der mensch. Letztendlich läuft es darauf hinaus, den anwender dazu zu bewegen, bessere passwörter zu benutzen - allerdings ist nicht immer klar, wie das gehen soll. Der punkt ist, daß bei aller kreativität der mensch doch sehr berechenbar ist. Hier einige hinweise… Dj#wP3M$c ist ein TOLLES passwort… Vollkommen zufällig erzeugte passwörter (durch passwort-generatoren) gelten als beste passwörter. Das ist nicht wahr. Womöglich sind diese tatsächlich starke passwörter, aber solche passwörter…

  • sind schwer merkbar
  • langsam einzugeben
  • ‘passwort-knacker’ wissen, wie sie zusammengesetzt werden

Außerdem ist es leicht, genauso sichere passwörter zu erstellen, die aber leichter zu merken sind. Z.b. das passwort ‘Maches20@passwort.de’. Dieses passwort benutzt

  • Groß- und kleinbuchstaben
  • Ziffern
  • zwei sonderzeichen (’@’ und ‘.’)
  • 20 zeichen insgesamt und doch könnt Ihr das passwort vermutlich sofort lernen…

Die beste methode, komplexe passwörter zu erzeugen, die leicht zu merken sind, besteht darin, die strukturen zu benutzen, an die wir uns sowieso erinnern.

  • telefonnummern
  • adressen
  • wiederholung
  • reime
  • witze
  • ja sogar schimpfwörter

helfen dabei, starke passwörter zu erzeugen, die Ihr nicht mehr vergessen werdet.

J0hn99 ist ein gutes passwort? Nö, ist nicht so stark, wie es scheint. Die meisten ‘passwort-knacker’ haben regeln, mit denen sie millionen von variationen pro sekunde prüfen können. Den buchstaben ‘o’ durch die ziffer ‘0′ zu ersetzen und ein paar ziffern dranzuhängen, ist für einen ‘passwort-knacker’ keine große sache. Manche dieser ‘passwort-knacker’ warten mit kombinationen auf, die die kreativität und geduld des normalen anwenders schlichtweg in den schatten stellen. Besser ist es, einfach weniger berechenbar zu sein, und das ‘o’ nicht durch die ziffer ‘0′ zu ersetzen, sondern durch zwei einzelne zeichen wie ‘()’ in ‘j()hn’. Und natürlich: je länger je besser! Denn je länger das passwort ist, um so länger dauert’s, das teil zu knacken. In der praxis sind lange passwörter häufig absolut sicher - weil das entschlüsseln länger dauert als Euer leben. (Wenn Ihr natürlich den BND oder ander dienste an Eurem südlichen körperende habt, dann ist das nochma was anderes…)

Passwörter aller 30 tage ändern? Gilt vielleicht für hochsicherheitsbereiche - aber ist nicht das beste für otto normalanwender. Der häufige wechsel von passwörtern führt oft zu vorhersagbaren mustern in den passwörtern, und das widerum setzt die effizienz der passwörter herab. Realistischer für uns ‘Ottos’ sind hier 90-120 tage.

Niemals das passwort aufschreiben? Obwohl das oft ein guter rat ist, so ist es dennoch manchmal erforderlich, ein passwort niederzuschreiben. Das macht es uns auch leichter, komplexe passwörter zu wählen, wenn wir solche aufschreiben können, für den fall, daß wir sie vergessen. Natürlich solltet Ihr das teil nicht an den monitor kleben - aber wer hindert Euch daran, dassölbe sicher wegzuschließen? Und aufgepaßt beim wegwerfen: manche passwörter erlangen aus dem papierkorb heraus bekanntheit.

Ein gutes passwort ist mehr als nur ein komplexes passwort. Ein gutes passwort ist eines,

  • das zwar nicht leicht erraten werden kann,
  • aber dennoch leicht zu merken ist.
  • Es sollte lang sein
  • und aus buchstaben, ziffern und sonderzeichen bestehen,
  • aber gleichzeitig leicht und möglichst fehlerfrei zu tippen sein.

Wer denn nun Englisch kann, der findet hier das neueste buch von Mark Burnett über Windows-Passwörter.