Internet-Explorer + Passwort-Sicherheit

  • Hallo zusammen,

    ich habe an dieser Stelle zwei Anliegen, bei denen ich noch Klärungsbedarf habe:

    Mir ist bekannt, dass der Internet-Explorer (IE) ein Betriebssystem ist und der Firefox (FF) ein Browser. Da der IE voller Unsicherheiten steckt, frage ich mich, ob es denn nicht möglich ist, ein alternatives und sicheres Betriebssystem zu benutzen. Oder gibt es hier schon Möglichkeiten, die ich noch nicht kenne?

    Wir groß ist eigentlich die Gefahr, dass im Passwort-Manager gespeicherte Passwörter (die ich nicht mit Masterpasswort gesichert habe) gestohlen werden und wie ist ein solcher Diebstahl technisch eigentlich möglich?

    Genug der Fragen
    und lieben Dank
    Gerhard

  • Hallo,
    1. der Internet Explorer ist auch "nur" ein Browser und kein Betriebssystem.
    2. Gutes alternatives Betriebssystem zu Windows wäre Ubuntu(ein Linux) falls du das meintest.
    3. Technisch ist "fast" alles möglich man muss nur wissen wie. z.B. das einfachste wäre deine Passwörter zu klauen in dem man an deinen PC geht und sich die Dateien direkt mal eben auf diskette/usbstick/cd kopiert, ob man das nun per Einbruch in dein Haus/Büro usw macht oder per Trojaner übers Internet ist da relativ wurscht. Die Dateien lassen sich kopieren das hat EDV nun mal so an sich. Das Masterpasswort schützt nur davor das man diese nicht sofort entschlüsseln kann sobald man die passwort dateien hat.
    Man kann sich davor nur versuchen zu schützen in dem man a. Haustür immer absperrt, b. PC einigermassen sicher konfiguriert. z.B. bei Windows unnötige Dienste abschalten, User mit Passwort anmeldung und eingeschränkten Userrechten nutzen anstatt Admin usw usf. viel zu umfangreich und schon oft hier im Forum abgehandelt als das ich das jetzt wieder hier wieder hole. Am besten du nutzt bitte die Foren Suche mit den Stichwörter Firewall, Antivirus, Spyware, Sicherheit usw usf. Gibt soviele Beiträge dazu schon hier.

    MfG Carsten

  • Hallo Carsten,

    Zitat von dzweitausend

    ...PC einigermassen sicher konfiguriert. z.B. bei Windows unnötige Dienste abschalten, User mit Passwort anmeldung und eingeschränkten Userrechten nutzen...MfG Carsten

    wo finde ich Informationen zu unnötigen Windows-Diensten und wie ich sie abstellen kann?

    Bei der Internet-Einwahl über meinen Provider muss ich grundsätzlich mein dortiges Passwort eingeben. Ist das mit "User mit Passwort-Anmeldung" gemeint?

    Zu den eingeschränkten Userrechten haben ich einen entsprechenden Thread hier im Forum gelesen, der mich zweifeln lässt, ob ich meine Userrechte einschränken soll. Zudem erfordert die entsprechende Konfiguration - soweit ich sie richtig verstanden habe - einiges Wissen mehr als nur einfache Anwenderkenntnisse.

    Mit freundlichem Gruß
    Gerhard

  • Hallo Carsten,

    Zitat von dzweitausend

    Das Masterpasswort schützt nur davor das man diese nicht sofort entschlüsseln kann sobald man die passwort dateien hat.
    MfG Carsten

    eine Frage habe ich noch vergessen und nicht herausgefunden, wie ich sie nachträglich in meiner Antwort editieren kann:

    Welchen Sinn macht denn dann noch das Masterpasswort, wenn es die Entschlüsselung nur verzögert? Zudem sollte dieser Hinweis bei der Einrichtung des Masterpasswortes noch ergänzt werden, weil meines Erachtens dort der Eindruck erweckt wird, mit dem Masterpasswort könne das Masterpasswort gar nicht entschlüsselt werden.

    Lieben Gruß
    Gerhard

  • Zitat von Naturfreund


    Welchen Sinn macht denn dann noch das Masterpasswort, wenn es die Entschlüsselung nur verzögert? Zudem sollte dieser Hinweis bei der Einrichtung des Masterpasswortes noch ergänzt werden, weil meines Erachtens dort der Eindruck erweckt wird, mit dem Masterpasswort könne das Masterpasswort gar nicht entschlüsselt werden.

    Hallo Gerhard,
    ganz so schlimm ist es auch wieder nicht ;) kommt ja auch nicht jeden Tag ein Einbrecher vorbei.
    Das Masterpasswort ist vorallen an einen PC sinnvoll wenn diesen mehrere Benutzer nutzen und einer versucht mit deinen Profil des Firefox zu surfen.
    Bei mehreren Benutzern eines PC sollte man dann eben für jeden Benutzer ein eigenes Firefox Profil mit jeweiles eigenen Masterpasswort anlegen.
    Mehr dazu siehe bitte im fx-wiki über Profile(link), Profilordner(link).

    Mit, dass man es entschlüsseln kann, meine ich in etwa das gleiche wie ein Einbrecher für Häuser bestimmt auch gute Dietriche hat.
    Also so ganz "einfach" ist es dann auch nicht für jemand ohne Masterpasswort die Firefox Passwort Datei zu entschlüsseln, nur eben gerade rein technisch gesehen ist es möglich.
    So wie es auch möglich ist in abgesicherten Banken, Regierungs usw. Rechner rein zu kommen, oder Online Banking per Phishing kriminell zu nutzen usw usf.

    MfG Carsten

  • Hallo Carsten,

    Zitat von dzweitausend


    Hallo Gerhard,
    ganz so schlimm ist es auch wieder nicht ;) kommt ja auch nicht jeden Tag ein Einbrecher vorbei.
    MfG Carsten

    zu dieser Formulierung muss ich Dir einfach sagen, dass ich herzhaft darüber gelacht habe.

    Bei dieser Gelegenheit möchte ich ein Lob für alle Teilnehmer hier - und auch im Thunderbird-Forum - aussprechen für das hohe Maß an Kompetenz und Humor.

    Schönen Sonntag
    Gerhard

  • Zitat

    Da der IE voller Unsicherheiten steckt...

    Hallo, wenn auch spät als Antwort und vielleicht sogar unangemessen bezüglich dieses Threads/Forums, aber dennoch, - auch der IE hat seine guten Seiten,

    man muß ihn nur richtig konfigurieren und abdichten können. Auch einen IE kann man absichern - er ist nur leider per default (im Zuge der allg. Systeminstallation) als "unsicher" oder als "nicht sicher" vorkonfiguriert.

    Systemtechnisch haben (Neu)-Anwender die Chance, sich in den IE einzuarbeiten (lernen), oder lieber gleich einen Alternativ-Browser zu benutzen, der gewisse Script-Einstellungen garnicht erst kennt, die sonst im IE erst abgeschaltet werden müßten.

    Der IE ist deswegen nicht zu verachten, und verursacht auch keine Pickel.


    Oliver

  • Zitat von Oliver222

    Systemtechnisch haben (Neu)-Anwender die Chance, sich in den IE einzuarbeiten (lernen)

    (imho) Nein. Bei einem anständigen Einstellungs-Dialog hätten sie die Chance vielleicht, aber bei diesem Lehrstück von Unübersichtlichkeit und schlechten Formulierungen kann man sich nicht einfach reinarbeiten. Dazu bräuchte man dann schon eine gute Anleitung im Internet, die man sich dann natürlich mit unsicherem IE oder Alternativbrowser holen müsste.

    Außerdem hat der IE leider auch einige Sicherheitslücken, die Microsoft einfach nicht stopfen will, und die man nicht einfach ausschalten kann...
    Und wenn man Active X und Co deaktiviert wird man auf jeder Seite, die das haben will mit einem modalen Fenster darauf hingewiesen. Surfen kann man das dann nicht mehr nennen. Ist dann schlimmer als in den schlimmsten Popup-Zeiten.

  • Hallo Carsten,

    Zitat von dzweitausend

    Das Masterpasswort schützt nur davor das man diese nicht sofort entschlüsseln kann sobald man die passwort dateien hat.

    auf diesem Hintergrund sollte in dem folgenden Screenshot der Text Wenn Sie das Master-Passwort verwenden, schützt dieses alle Ihre anderen gespeicherten Passwörter entsprechend ergänzt werden:

    [Blockierte Grafik: http://www.directupload.net/images/060822/temp/K3UNIwGv.jpg]


    Zitat

    User mit Passwort anmeldung...

    Was bedeutet dieser Begriff?

    Lieben Gruß
    Gerhard

  • Zitat

    Und wenn man Active X und Co deaktiviert wird man auf jeder Seite, die das haben will mit einem modalen Fenster darauf hingewiesen

    Hallo Doc,

    ich wiederpreche Dir hier nur ungern, aber diese IE-Browser-Rück-Meldungen von denen Du sprichst, lassen sich nicht nur per se abschalten, sondern sogar auch deaktivieren - Da erzähle ich Dir doch nicht wirklich was Neues oder?

    Nichts für ungut, für mich bist Du immer noch eine der Fakultäten hier im System, ohne zynisch zu werden und ohne das eigentlich obige Hauptthema zu vernachlässigen. :).

    Ich lerne von Dir Doc.


    Oliver

  • Zitat von Oliver222

    man muß ihn nur richtig konfigurieren und abdichten können. Auch einen IE kann man absichern


    Etwas was nur Microsoft wirklich kann, aber nicht ausreichend macht. Man kann dem IE in seinem Einstellungsdialog alle Rechte entziehen und es hilft dennoch nix, wenn man eine Lücke hat, die diese Einstellungen umgeht. Microsofts Sicherheitspolitik ist schlicht und ergreifent eine Katastrophe. Lücken werden frühestens am Patchday geflickt, aber nicht zwingend am nächst möglichen. Manche Lücken bestehen über Jahre.

    Zitat von Oliver222

    Systemtechnisch haben (Neu)-Anwender die Chance, sich in den IE einzuarbeiten (lernen), oder lieber gleich einen Alternativ-Browser zu benutzen, der gewisse Script-Einstellungen garnicht erst kennt, die sonst im IE erst abgeschaltet werden müßten.


    Sowas würde ich niemals so unterstützen. Das klingt als seien IE und alternative Browser das selbe, nur anders eingestellt. Und das wär schliesslich der reinste Blödsinn. Eine Lücke die im IE ist, ist nicht zwangsläufig in den anderen Browsern und umgekehrt. Auch hat sicherheit nicht zwangsweise was mit der Einstellung zu tun. Vor allem dann, wenn Sicherheitslücken sich nicht um Einstellungen kümmern.

    Im übrigen ist es eh ein Witz das man erst alle Funktionen ausschalten muss, damit man halbwegs sicher surfen kann. Was will ich mit einem Browser der dann auf dem Stand von vor über 10 Jahren ist?

    Zitat von Oliver222

    Der IE ist deswegen nicht zu verachten, und verursacht auch keine Pickel.


    Dafür aber ökonomischen Volkswirtschaftlichen Schäden und was die Webentwicklung angeht wollen wir besser garnicht erst anfangen (der IE macht nämlich sehr wohl Pickel!).

    Solange MS für dieses Stück Software zuständig ist, wird es wohl auch weiterhin inakzeptabel sein. Microsoft beabsichtigt schliesslich garnicht einen kundenfreundlichen und sicheren Browser bereit zu stellen. Da gehts nur um Profit und Abhänigkeit.

    Sorry. Am IE gibts inzwischen rein garnix gutes mehr. Und wehe es kommt mir jetzt einer mit dem abgedroschenen "der gute alte IE". Da gibts nix Gutes. Nur Altes.

  • Zitat von Oliver222

    ich wiederpreche Dir hier nur ungern, aber diese IE-Browser-Rück-Meldungen von denen Du sprichst, lassen sich nicht nur per se abschalten, sondern sogar auch deaktivieren

    Ok, da habe ich mich wohl nicht gut genug bemüht, diese Einstellung in diesem widerlichen Fenster zu finden.

    Zitat

    Da erzähle ich Dir doch nicht wirklich was Neues oder?

    Doch. Ich habe das bisher immer als Microsoft-gegeben hingenommen. Solange ich den IE aber eh nicht verwende ist mir das aber eigentlich eh egal...

  • Zitat von Naturfreund

    Was bedeutet dieser Begriff?

    Lieben Gruß
    Gerhard

    Hi,
    bei Windows XP gibt es verschiedene Anmeldearten.
    z.B. mit Willkomensbildschirm, ohne Passwort bei nur einen Benutzer usw usf.
    Sinnvoller ist es die alte Windows2000 / NT Anmeldung mit STRG+ALT+ENTF zu benutzen.
    Dann würde zwar keine Willkomensseite erscheinen sondern nur der Dialog "Zum anmelden..." siehe Bild1
    aber es wäre eine "Sicherheitslücke" im Windows XP weniger, denn es gibt Keylogger(Programme zum Passwortklau bzw mitschreiben der Tastatur eingaben) die sich genau da schon einschalten würden/können, aber das nicht können wenn die STRG+ALT+ENTF Anmeldefunktion genutzt werden.
    [Blockierte Grafik: http://img215.imageshack.us/img215/1867/xpanmeldungka0.th.jpg]
    Bild1

    Viele Tipps für windows Einstellungen findet man auf http://www.wintotal.de und zur Optimierung von windows auf http://www.windows-tweaks.info

    HTH
    Carsten

  • Bugcatcher hat geschrieben:

    Zitat

    Sowas würde ich niemals so unterstützen. Das klingt als seien IE und alternative Browser das selbe, nur anders eingestellt. Und das wär schliesslich der reinste Blödsinn

    Hallo Bugcatcher, das wurde im Vorfeld auch niemals behauptet.

    lies die Postings das nächste mal bitte richtig.


    Oliver

  • Vielleicht schreibst Du bitte einfach das nächste mal gleich richtig, sprich: nicht missverständlich. Denn genau das hab ich angesprochen. So wie Du es schreibst *klingt* es so. Und wenn man es mit unerfahrenen Anwendern zu tun hat, sollte man sich da peinlichst genau ausdrücken.

    Das ich Dir zu keiner Zeit etwas unterstellt habe (gibt da ein paar bewusst gewählte Worte wie "wäre", "klingt" oder das "so"), wäre dir sicherlich aufgefallen, hättest Du meinen Beitrag richtig gelesen. ; )

  • Bugcatcher, ich habe Deinen Kommentar richtig gelesen und leider stehe ich immer noch zu dem was ich sagte,

    eigene Meinungen sollte man zulassen, Fehlinterpretationen, bezüglich der Postings nicht. Ich weiß es ist schon früh am Morgen bei Dir :)

    tut mir leid, BC


    Oliver

  • Solang nur ich zu blöde bin zum lesen, solls mir recht sein. Wird nur doof, wenn andere auch was anderes lesen. Dann kommt es zu einem fiesen Kommunikationsproblem zwischen Sender und Empfänger. Und das kann ja auch eigendlich nicht im Sinne des Senders sein, oder?

    (Da ich Spätschicht schiebe, ist es bei mir jetzt aber nicht früh, eher später Abend. Tagesablauf um rund 8h verschoben. Doof sowas.)