Malware-Grundlagen – Teil 1

Unerwünschte Eindringlinge abwehren

Seite: 2/2

Anbieter zum Thema

Besondere Vorsicht im Internet

Auch eine Personal Firewall erfüllt nur dann ihren Zweck, wenn man ihre Meldungen auch wirklich ernst nimmt und nicht jeden Traffic zulässt. Besuchte Webseiten – vor allem solche, von denen man etwas herunter lädt – sollten seriös sein.

Vorsicht ist insbesondere bei Online-Portalen angebracht, von denen man kommerzielle Software kostenlos (also illegal) downloaden kann – und natürlich bei mehr oder weniger erotischen Seiten.

Sollte man dennoch solche Websites besuchen wollen, so empfiehlt es sich eine der zahlreichen vorgefertigten virtuellen Maschinen für sicheres Websurfen zu verwenden.

Unternehmensgrenzen abschotten

In Privathaushalten hat es sich bewährt, den PC mit einem Router vor direkten Angriffen zu schützen – im Firmenumfeld sollte der Schutz aber noch viel weiter gehen: Schadcode darf gar nicht erst das Gateway oder den Proxy mit Application Level Firewall passieren. Vielmehr sollte Malware herausgefiltert werden, noch bevor sie das interne Netz erreicht.

Werden verschlüsselte Verbindungen wie das https-Protokoll nicht generell untersagt, so kann auch ein SSL-Proxy angebracht sein, der die Verschlüsselung aufbricht und somit chiffrierte Datenströme lesen kann. Allerdings sind die Anwender über den Einsatz einer solchen Appliance unbedingt zu informieren.

Eine besondere Aufmerksamkeit verdienen die Mailserver: Virulente Attachments, Phishing-Mails oder Würmer kommen zahlreich in die Postfächer der User, wenn davor kein Wächter sitzt.

Rechte der Viren beschneiden

Was in Firmen obligatorisch ist, sollte man auch am heimischen Rechner berücksichtigen: Ein Virus kann nur soviel Schaden anrichten, wie es ihm seine Privilegien erlauben. Es ist also sinnvoll, nicht mit Administrator-Rechten der täglichen Arbeit nachzukommen, sondern dafür einen rechtlich eingeschränkten Benutzeraccount zu verwenden.

Dank des „runas“-Befehls auf Windows-Konsolen oder dem analogen Superuser-Modus („su“) unter Linux können administrative Aufgaben erledigt werden, ohne sich erst ab- und dann wieder mit erweiterten Rechten anmelden zu müssen.

Artikelfiles und Artikellinks

(ID:2002025)