Selten gab es ein Software-Produkt, dass so viele Preise abräumte, nun erhielt es auch den „Network Computing Award“ in der Kategorie „(Software) Product of the Year“: Der „R&S Browser in the Box“ (BitBox) von Rohde & Schwarz Cybersecurity erlaubt das Surfen im Internet, ohne dass Angreifer Zugriff auf Unternehmens- oder Behördennetzwerke erlangen können.
Der R&S Browser in the Box (BitBox) von Rohde & Schwarz Cybersecurity erlaubt das Surfen im Internet, ohne dass Angreifer Zugriff auf Unternehmens- oder Behördennetzwerke erlangen können.
(Bild: gemeinfrei, StockSnap / Pixabay)
Klassische Security-Lösungen wie Firewalls oder Antiviren-Software reichen im Kampf gegen moderne Trojaner, Würmer und Malware nicht mehr aus, auch das altbekannte „Blacklisting“ kann nur bekannten Gefahren begegnen. Ein Sicherheitsprodukt aus deutschen Landen schickt sich aber an, das Surfen wieder sicher zu machen, und wurde dafür nun neuerlich ausgezeichnet: Der „R&S Browser in the Box“ erhielt gerade den „Network Computing Award“ in der Kategorie „(Software) Product of the Year“. Das ist jedoch nur der jüngste Preis unter vielen.
Betriebssystem und Browser werden strikt getrennt
Aus gutem Grund: Der virtualisierte Browser schließt die Sicherheitslücke, indem er eine „digitale Quarantäne“ für Hackerangriffe ermöglicht. Zentraler Wirkmechanismus ist ein gehärtetes Linux System: Dieses und der Browser werden voneinander getrennt, die Schadsoftware bleibt damit isoliert und kann keine Daten ins Netz versenden oder zusätzlichen Code nachladen. Dieser Mechanismus schützt nicht zuletzt vor Angriffen via E-Mail-Anhängen. Aber auch Softwareanbieter können keine Verhaltensdaten von Anwendern mehr abgreifen.
Darüber hinaus werden Webkonferenzen mit Mikrofonnutzung und Webcam-Unterstützung mit dem R&S Browser in the Box sicher: Seit vergangenem Jahr kann er Mikrofon und Webcam virtualisieren. So wird der unbefugte Zugriff darauf unmöglich. Erst wenn der Administrator der Webcam-Nutzung zustimmt und die Option für den Endnutzer freischaltet, kann sie dieser aktivieren. Das Feature ist u.a. mit den Videokonferenz-Tools Microsoft Teams, Zoom, GoToMeeting, Jitsi, Circuit und Webex kompatibel.
Der Neustart des Browsers erfolgt übrigens immer in einem virenfreien Zustand. „Das Open-Source-Betriebssystem wird minimalisiert, nur der Browser kann darauf ausgeführt werden“, fasst Clemens Schulz, Director Desktop Security bei Rohde & Schwarz Cybersecurity, die Funktionsweise des R&S Browser in the Box zusammen. „In unserem virtualisierten System, in dem also unser Browser läuft, arbeiten wir mit Linux. Und daneben haben wir ein Windows-Host-System. Der Windows-Benutzer-Account, unter dem der Browser läuft, ist eingeschränkt. Auch der darf nur machen, was zur Ausführung von R&S Browser in the Box nötig ist. Ein Angreifer müsste also mit den unterschiedlichen Betriebssystemen klarkommen – ein extrem schwieriges Szenario“, so Schulz.
Clemens Schulz, Director Desktop Security bei Rohde & Schwarz Cybersecurity
(Bild: Rohde & Schwarz Cybersecurity)
Zudem laufe der Datenverkehr Ende-zu-Ende-verschlüsselt über einen VPN-Tunnel: „Die VPN-Technologie basiert auf unseren R&S Trusted VPN Gateways und trennt Internet und Intranet nicht nur auf Rechnerebene. Wir haben auch eine absolute Isolation auf Netzwerkebene“, erläutert der Entwickler. „An jedem Mitarbeiter-Rechner startet ein solcher VPN-Tunnel in der R&S Browser in the Box-Software. Der Datenverkehr läuft also von Ende zu Ende verschlüsselt, kein Router dieser Welt könnte da mitlesen.“
BitBox mit langer Historie
Der R&S Browser in the Box kann auf eine lange Entwicklung zurückblicken: Die Sirrix AG, die 2015 von Rohde & Schwarz übernommen wurde, hatte den R&S Browser in the Box bereits 2011 im Auftrag des Bundesamts für Sicherheit in der Informationstechnik (BSI) entwickelt. Zu den ersten Anwendern gehörten sämtliche Dienststellen der Polizei Baden-Württembergs. Auch die Rechner der sächsische Landeshauptstadt Dresden wurden damit ausgerüstet, und zwar schon vor dem Inkrafttreten der DSGVO.
Für Leser der Portale des Vogel Verlages ist die virtualisierte Surfumgebung ebenfalls kein Unbekannter: Bereits 2019 zeichneten sie die Leser von eGovernment Computing mit einem silbernen „Readers Choice Award“ in der Kategorie „Identität und Sicherheit“ aus. Mit Rohde & Schwarz Cybersecurity werde „das Internet zum sichersten Ort der Welt“, hieß es in der Abstimmung.
Downloads von Versionen und Alternativen
Unterstützt werden Chrome, Firefox und TOR auf aktuellen Windows-Versionen. Die kostenlose Version für Endbenutzer unter der GNU GPLv2-Lizenz wurde leider bereits 2019 eingestellt, im Netz findet sich aber noch die funktionierende Gratis-Version 5.2.2. Es gibt zudem fast 100 (!) meist quelloffene Alternativen zum R&S Browser in the Box für eine Vielzahl von Plattformen, darunter Windows, Linux, Mac, Android und Android Tablet. Genannt sei an dieser Stelle etwa BrowserBox, aber auch die Browser Mozilla Firefox Google Chrome und Opera beherrscht das Prinzip der Trennung von Betriebssystem und Browser.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.