Firefox Sicherheit perfektionieren

Artikel geeignet für:  Fortgeschritten, Experte

Firefox ist seit geraumer Zeit in Deutschland sehr beliebt. Obwohl der Firefox Browser bei Sicherheitsproblemen schnell geupdatet wird, gibt es immer noch Optimierungen, die die Sicherheit als auch die Privatsphäre erhöhen. Dies kann sowohl durch Addons als auch mit Boardmitteln von Firefox geschehen.

_______________________________________________________

Weiterlesen

Bundestrojaner – Virenscanner mal wieder nutzlos

Artikel geeignet für: Anfänger, Fortgeschritten, Experte

Der Chaos Computer Club (CCC) welcher eine große Kompetenz im IT Bereich besitzt, hat anscheinend den Bundestrojaner zugespielt bekommen und analysiert. Obwohl dieser laut der Analysen stümperhaft programmiert wurde, konnte kein Virenprogramm den Trojaner erkennen. Erst jetzt beginnen die Antiviren Autoren damit ihre Programme an den Bundestrojaner anzupassen. Bei Virustotal.com kann man gut verfolgen wie nach und nach die Scanner auf die Bedrohung reagieren.

Dies zeigt einmal wieder eindrucksvoll wie überschätzt Virenscanner im Sicherheitskonzept sind und wie hilflos sie ohne richtige/aktuelle Signaturen sind.

Hier nochmal mein Artikel dazu: Antivirenscanner und Security Suites – Unsinn und Marketing bei Test und Auszeichnungen !

UPDATE 12.10.2011: Auch heise.de rechnet in ihrem Artikel mit den Antivirenscannern und deren Herstellern ab. Clouderkennung und proaktiver Schutz von großen Herstellern zeigen, wie von mir mehrfach erwähnt, ihre große Schwäche…

IPFire – eine Linuxfirewall für jedes Bedürfniss

Artikel geeignet für: Experte

Heute stelle ich ein sehr interessantes Linux Projekt vor. IPFire ist ein Linux-Distribution, die einen kleinen Server zu einer multifunktionallen Firewall umfunktioniert.Trotz toller Dokumenation muss aber nochmals darauf hingewiesen werden, dass solch eine Konfiguration und ein produktiver Betrieb nur von Personen durchgeführt werden sollte, die sich in Netzwerktechnik auskennen. Eine unbedarfte Konfiguration kann leicht Sicherheitslücken in die Firewall reißen.

_______________________________________________________

Weiterlesen

Quick Update – Gegenmaßnahmen gegen Trackback Spam

Da bereits meine Formulare mit Captcha ausgestattet sind und auch Kommentare auf Spam kontrolliert wurden, dachte ich eigendlich ich hätte meine Ruhe. Aber falsch gedacht, seit ca 3 Tagen verwenden unzähle Trackbacks von Spam Adressen gestartet. Daher musste ich nun mein Antispam Plugin etwas optimieren.

Falls jemand die gleichen Probleme hat, folgende Einstellungen haben mir bis jetzt Ruhe beschert.

Weiterlesen

Neue WordPress Version, neues Design !

Wie ihr als Besucher sicherlich festgestellt hat, hat sich das Design stark gewandelt.  Mit dem Umstieg auf die neueste WordPress Version 3.2 funktionierte mein altes Design nicht mehr ohne Probleme.

Durch das neue Design gibt es vor allem für Besucher mit kleineren Auflösungen eine bessere Unterstützung, da das Headerpic und die Schrift automatisch angepasst wird. Zudem gbit es auch im Administrationsbereich Komfortverbesserungen.

Nachdem die Anpassung und das neue hochladen der Bilder einen halben Tag gekostet hat, hoffe ich, dass es euch gefällt. Ich hoffe ihr könnt angenehmer auf der Seite navigieren und die Texte besser lesen.

Auf weiterehin gute Artikel, euer Zeilenleser :-)

Avira Personal Edition 10 SP2 – Keine Empfehlung mehr !

Artikel geeignet für: Anfänger, Fortgeschritten, Experte

Seit dem zweiten Servicepack bietet auch die kostenlose Edition ein Webguard Modul. Als HTTP-Proxy soll das Modul gefährliche Links und Scriptdateien schon vor dem wirklichen Ausführen durch den Browser erkennen und blockieren. Avira weißt leider aber nicht deutlich genug darauf hin, dass dafür auch eine “Toolbar” von ASK.COM installiert werden muss. Wird die Toolbar nicht installiert oder nachträglich entfernt, deaktiviert Avira den Webguard. D. h. man wird gezwungen sich Werbemüll installieren zu lassen, die  z.B. durch Updates Cookies auslesen kann oder andere Surfinformationen verkauft oder speichert. Dieses Verhalten steht im Wiederspruch zu jedem Sicherheitskonzept das ich vertrete.

Daher wurde Avira aus all meinen Artikeln und auch aus der Rubrik “Empfohlene Programme” entfernt !

Wie ich aus der Fachpresse und dem Forum von Avira zu erfahre, stehe ich wohl nicht alleine mit meiner Meinung.

Hacking von Unternehmenswebseiten und SQL Datenbanken Schwachstellen – Was steckt dahinter ?

Artikel geeignet für: Anfänger, Fortgeschritten

Seit dem ersten Hack des Sony Networks für die PS3 reißt die Welle nicht ab von Webseiten die gehackt werden, Kundendaten geklaut und veröffentlicht werden. Dabei trifft es noch nicht einmal kleine oder IT ferne Unternehmen, sondern die Big-Player der Software- und Hardwareindustrie. Sei es Nintendo, Sony oder Acer, bei allen wurde in den letzten Wochen und Tagen erhebliche Mengen von Daten entwendet bzw. ausgespäht. In diesem Artikel erkläre ich warum dies überhaupt passieren kann und warum Datenbanken überhaupt so interessante Angriffsziele sind.

_______________________________________________________

Weiterlesen

Antivirenscanner und Security Suites – Unsinn und Marketing bei Test und Auszeichnungen !

Artikel geeignet für: Anfänger, Fortgeschrittene, Experten

Bei keinem anderen Thema geht die Meinung so auseinander wie bei Antivirenscannern. Da wird wild argumentiert ohne Sinn und vor allem ohne Hintergrundwissen. Daher hier nun ein Statement von Jemand der nicht von der Marketing Abteilung eines Antivirenherstellers ist. Denn die Hersteller machen mittlerweile gerne eine Panikwelle zu Botnetzwerken oder mit Viren Schlagzeilen, und versuchen die verunsicherten Nutzer zum Kauf ihrer Produkte zu drängen. Dabei sind Virenscanner und Firewalls nur kleine Mosaiksteine in einen konsequenten Umgang mit der Computersicherheit.

_______________________________________________________

Weiterlesen

WordPress Security – Sicherheit mit Plugins , Updates und Brain 2.0

Artikel geeignet für: Fortgeschrittene, Experten

WordPress, heiß geliebt von vielen Bloggern und auch von mir. Neben seinen umfangreichen Erweiterungsmöglichkeiten, ist WordPress durch seine weite Verbreitung auch ein beliebtes Ziel von Kriminellen und automatischen Scriptangriffprogrammen. Neben einfachen Spam in den Newskommentaren, kann aber auch schädlicher Code eingeschleust werden, welche den Besucher beim arglosen Besuch der Webseite infiziert. Aber auch das komplette löschen der Datenbank oder das Blacklisten der Webseite durch Google und Co. kann den unvorsichtigen Blogger zum verzweifeln bringen.

_______________________________________________________

Weiterlesen