Wie das Verhalten ändern, um geschützt zu sein, ohne paranoid zu werden?

C

cellphones

Aktives Mitglied
Thread Starter
Dabei seit
21.05.2010
Beiträge
409
Reaktionspunkte
19
Hi,

*entschuldigt die Länge*

nachdem ganzen hin und her der letzten Monate, dachte ich mir, es wird Zeit, dass ich die private IT-Sicherheit doch etwas mehr bewusst wahrnehme und auch anfange, diese zu nutzen. Klar denkt man immer, dass man nichts zu verbergen hat und es eh egal ist, aber anderseits sollte man das doch nicht zu einfach gestalten.

Auf jeden Fall will ich das Verhalten ändern, aber ich möchte nicht zu sehr auf gewisse Vorteile verzichten, die es da draußen gibt. So paranoid bin ich nun auch nicht und ich möchte mich da auch nicht zu sehr reinsteigern.
Dazu gehören Dienste wie Favoritensammlung, Passwort-Sync und Kalender/Kontakte-Sync. Aber fangen wir von vorne an.

Surfverhalten ist normal - ich habe nichts mit P2P/Torrent oder anderen/ähnlichen Sachen am Hut. Somit sehe ich mich jetzt nicht in der Gefahr, dass mir aus dieser Richtung etwas drohen könnte. Deshalb denke ich auch, das TOR für mich deutlich übertrieben wäre. Der einzige Grund sich damit einmal zu beschäftigen wäre aus reiner Neugier, was alles dort "möglich" ist.

Ich nutze iOS-Geräte und habe einen MacBook Air und einen Windows-Laptop zuhause stehen. Der Mac ist mit FileVault2 (XTS-AES 128 Bit (WDE)) vollverschlüsselt. Im Falle eines Diebstahls sollte dies ausreichend sein, oder? Gibt es etwas ähnliches für einen Windows-Laptop? TrueCrypt hat auf jeden Fall auch eine Möglichkeit für WDE. Sollte ausreichend sein, oder?

Als Browser nutze ich Safari und Google Chrome. Bis jetzt habe ich die History gesammelt und auch fleißig die Passwörter dort gespeichert. Ich habe mich aber nun dazu entschlossen, dass dies kein gutes vorgehen ist. Ich möchte mein Surfen nun so gestalten, dass das tracken nicht mehr so einfach ist. Safari wird nun im "Privatmodus" benutzt und Google entsprechend im "Inkognito-Modus". Für beide Browser habe ich dazu noch AdBlock installiert. Sollte dies ausreichend sein? Sollte ich noch ein weiteres AddOn nutzen?
Der Windows-Laptop hat Firefox inkl. NoScript, aber Firefox finde ich nicht mehr so praktisch irgendwie, wie die Jahre zuvor. Falsche Annahme?

Eine weitere Idee wäre noch einen VPN-Dienst zu nutzen. Der Vorteil wäre, dass neben einer abgesicherten Leitung (vor allem auch WLAN) noch ortsbezogene Dienste z.B. in den USA genutzt werden könnten. (Okay, für letzteres würde auch ein Proxy reichen.)
Nehme ich einen Dienst (Welchen würdet Ihr spontan empfehlen? Die im Forum genannten werde ich mir noch anschauen ) oder sollte ich einfach nur meine Fritzbox so konfigurieren, dass diese als VPN taugt? Zuhause habe ich eine VDSL 25er Leitung - sollte also ausreichen. YouTube, WatchEver und ähnliche Dienste werden zwar genutzt, aber ich glaube nicht, dass die Geschwindigkeitseinbußen so hoch wären, oder?
Sollte man sich möglicherweise als dritte Alternative einen vServer anmieten und dort einen VPN laufen lassen? Der Aufwand wäre sicherlich hoch (da ich keine Ahnung von der Materie habe) und ob das so sinnvoll ist vermag ich nicht zu werten.
Was würdet Ihr mir da als erfahrene User empfehlen? VPN sehe ich als mindestens aber für die WLAN-VErbindung an.

Syncen. Das Thema schlechthin. Ich würde es jetzt als übertrieben betrachten, komplett darauf zu verzichten. Kontakte, Kalender, Passwörter&Favoriten (Safari für iOS/MAC; Google Chrome für Mac/Windows) sind schon nette Dienste, welche ich weiterhin nutzen möchte. Bis jetzt wird über iCloud bzw Google gesynct (letzteres nur PW und Favoriten). Ist es sicher? Darf man da den Firmen vertrauen, dass das sicher ist?
Eigentlich wird dies ja verschlüsselt übertragen, stimmt dies aber? Gibt es ähnliche Dienste für den eigenen Webspace, so dass der Sync zwar bestehen bleibt, aber ich dies selbst verwalte? OwnCloud fällt mir dazu ein - empfehlenswert?
Alternative PW-Speicherung: 1Password, Norton Security Bar - Wie schaut es damit aus?

User-Verhalten& das Tracking. Egal wo ich mich anmelde, nutze ich eine eMail-Adresse. Ist dies sinnvoll? Sollte man verschiedene Mail-Adresse haben und diese unterschiedlich nutzen oder ist dies schon etwas zu paranoid? (Vor allem habe ich mir eine Domain zugelegt und nutze diese als meine Mail-Adresse, also kein GMX&co. )

Clouddienste werden auch genutzt: Dropbox inkl. BoxCrpytor. Sollte ausreichend sein, oder?

Ich nutze auch G+, Xing, Facebook, Twitter. Vorwiegend als Info-Quelle, manchmal poste ich was - aber aus dieser Sicht laufe ich ebenfalls nicht Gefahr, zuviel von mir preiszugeben. Es wird nie was persönliches gepostet. Facebook sogar als Login-Dienst bei Spielen. G+ ist mit YouTube verbunden, etc. Sprich, die Dienste sind oft nach Möglichkeit miteinander verbunden. Ich nehme an, dass man diese Verbindungen eh nicht mehr Rückgängig machen kann (auch wenn theoretisch eine Option dafür besteht). Muss ich mir da nun Sorgen/Gedanken machen oder ist es halb so wild?
Andererseits bin ich auch der Meinung, dass es teilweise wichtig ist, mit einem Nick unterwegs zu sein, da man so besser wiedererkannt wird. Funktioniert in der Realität ja auch ganz gut

Passwörter werden btw. üblich vergeben: a-z; A-Z; 0-9; $...

Was wird für eMail-Sicherheit und IM-Sicherheit empfohlen. An Skype komme ich nicht vorbei, da dies nun mal auf der Arbeit benutzt wird, aber privat könnte man sicherlich noch etwas zusätzliches nutzen. Was ist aktuell angesagt?

Was könnte man noch tun? Ich habe überlegt, mir über parallels ein Linux-System (z.B. Ubuntu) zu installieren und dieses zum Surfen zu nutzen. Bei jedem Neustart wird das System mit der Standard-Konfig starten. Sprich - sämtliche Änderungen werden nie gespeichert werden. Alternativ vllt ein einfaches MAC OS X Mavericks - also eine Kopie zum Hauptsystem. Aber ist das nicht schon etwas übertrieben?

So - das wars aber erst einmal. Danke fürs Lesen - wir sind am Ende angekommen

Übersehe ich etwas?
Woran habe ich noch nicht gedacht?
Was würdet Ihr mir noch empfehlen?


Guten Rutsch und vielen Dank.
Grüße
 
also truecrypt sollte sicherer als filevault2 sein, daher steht dem einsatz unter windows nichts entgegen.

was die sync geschichten angeht, sobald du daten in eine cloud überträgst hast du keine kontrolle mehr über die daten...
auch wenn die verschlüsselt sind, kann jemand die eventuell entschlüsseln.
 
Wogegen willst du dich denn schützen, Cyberkriminalität oder Geheimdienste? Gegen letzteres dürfte fast nur ein Offline-Leben momentan helfen, da wahrscheinlich fast alles was du aufzählst da nicht hilft.
 
Hi,

frohes neues!
Also im Prinzip geht es mir nur um die allgemeine Sicherheit. Ich bezweifle, dass sich ein Geheimdienst für mich persönlich interessieren könnte, aber dagegen wäre man eh machtlos und müsste rein theoretisch dann komplett darauf verzichten - ich will ja nicht übertreiben. Aber man kann es auch erschweren.
 
Hallo cellphones,
ich verstehe dein Sicherheitsbedürfnis. Bei mir liegt der Fokus auf
- Schutz vor Identitätsdiebstahl
- Schutz vor krimineller Nutzung meiner IP,
- Diebstahl meiner Passwörter und Kontakte
- Verlust meiner Kalendereinträge

Meine Maßnahmen (neben komplexen Passwörtern):
- strikte Abstinenz von FB und ähnliche (a)sozialen Netzwerken
- Alle wichtigen Daten auf doppelten externen Festplatten
- nur mit dem Rechner ins Netz gehen für Einkäufe und Banking, auf dem keine weiteren Daten drauf sind.

Viele Grüsse
jwemcu
 
Surfverhalten ist normal - ich habe nichts mit P2P/Torrent oder anderen/ähnlichen Sachen am Hut. Somit sehe ich mich jetzt nicht in der Gefahr, dass mir aus dieser Richtung etwas drohen könnte. Deshalb denke ich auch, das TOR für mich deutlich übertrieben wäre.
Die Electronic Frontier Foundation (EFF) hat sowohl einen Surveillence Self Defence Guide als auch eine nette Erklaerung zu TOR. TOR schuetzt dich vor privaten Datensammlern! (siehe weiter unten beim Punkt Tracking)
Ich nutze iOS-Geräte und habe einen MacBook Air und einen Windows-Laptop zuhause stehen. Der Mac ist mit FileVault2 (XTS-AES 128 Bit (WDE)) vollverschlüsselt.
Du koenntest wichtige Dokumente noch mit quelloffener Software (und anderem Passwort) verschluesseln.
Ich möchte mein Surfen nun so gestalten, dass das tracken nicht mehr so einfach ist. Safari wird nun im "Privatmodus" benutzt und Google entsprechend im "Inkognito-Modus". Für beide Browser habe ich dazu noch AdBlock installiert. Sollte dies ausreichend sein? Sollte ich noch ein weiteres AddOn nutzen?
Das genuegt leider nicht. Die beiden Modi entfalten keine Aussenwirkung! Das heisst es sollten nur keine (offensichtlichen)Spuren auf deimem Computer hinterlassen werden, aber Dritte koennen dich problemlos verfolgen. Du solltest hier startpage.com bemuehen. EFF hat entsprechende Anleitungen, andere wichtige Punkte: Add-Ons zum Cookie-Management, NoScript, Requestpolicy, HTTPS-Everywhere, Cache, und viele mehr. Hier hilft wirklich nur selbst einlesen, mit den Stichworten sollte man aber auf einen gutem Weg sein. Das Firefox Add-On Lightbeam kann uebrigens Tracking visualisieren. Der TOR Browser ist auf Schutz der Privatssphaere getrimmt. Man sollte die Warnhinweise beachten, NoScript aktivieren und TOR nur verwenden, wenn es Sinn macht. (Also nicht, wenn dem Gegenueber die eigene Identitaet ohnehin bekannt ist, wie beim Online-Banking (... das waere sogar aeusserts gefaehrlich! Vorsicht vor bad exite nodes, auch bei verschluesselten Verbindungen). Zum einen wird durch TOR die IP Adresse geaendert, zum anderen ist der TOR Browser auch ansonsten in Hinblick auf (praxisgerechte) Anonymitaet getrimmt.
Darf man da den Firmen vertrauen, dass das sicher ist?
Beim Thema Sicherheit zaehlt nur wissen. Du koenntest nach Loesungen suchen um lokal zu syncen.
User-Verhalten& das Tracking. Egal wo ich mich anmelde, nutze ich eine eMail-Adresse. Ist dies sinnvoll? Sollte man verschiedene Mail-Adresse haben und diese unterschiedlich nutzen oder ist dies schon etwas zu paranoid? (Vor allem habe ich mir eine Domain zugelegt und nutze diese als meine Mail-Adresse, also kein GMX&co. )
Verschiedene Mail-Adressen sind eine gute Idee. Ist auch furchtbar praktisch, wenn eine zugespammt wird.
Passwörter werden btw. üblich vergeben: a-z; A-Z; 0-9; $...
Auf die Laenge achten!
Was wird für eMail-Sicherheit und IM-Sicherheit empfohlen. An Skype komme ich nicht vorbei, da dies nun mal auf der Arbeit benutzt wird, aber privat könnte man sicherlich noch etwas zusätzliches nutzen. Was ist aktuell angesagt?
Das kann dir nur dein Bekanntenkreis verraten. Das ist aehnlich wie E-Mail Verschluesselung, die Gegenseite muss mitspielen.
Ich habe überlegt, mir über parallels ein Linux-System (z.B. Ubuntu) zu installieren und dieses zum Surfen zu nutzen. Bei jedem Neustart wird das System mit der Standard-Konfig starten. Sprich - sämtliche Änderungen werden nie gespeichert werden. Alternativ vllt ein einfaches MAC OS X Mavericks - also eine Kopie zum Hauptsystem. Aber ist das nicht schon etwas übertrieben?
Gute Idee, eine Live-CD ohne erzeugte virtuelle Festplatte koennte dir weiterhelfen. Ob du das allerdings auf laengere Sicht durchziehen wirst, ist fraglich. Das ist ein gewaltiger Komfort-Verlust. (beachte aber: es gibt keinen 100%igen Schutz. Malware kann aus einer virtuellen Umgebung ausbrechen, wenn sie nur moechte. Das ist also lediglich eine zusaetzliche Massnahme!)
Übersehe ich etwas? Woran habe ich noch nicht gedacht?
Das Thema Sicherheit ist umfassend. Lesen, lesen, lesen, ...
 
...
Ich nutze auch G+, Xing, Facebook, Twitter. Vorwiegend als Info-Quelle, manchmal poste ich was - aber aus dieser Sicht laufe ich ebenfalls nicht Gefahr, zuviel von mir preiszugeben.
...
Facebook sammelt nicht nur Daten wenn Du dort eingeloggt bist, sondern fast jede Webseite hat einen Facebook-Deeplink integriert.
Du hast Script u. Cookies an, dann wirst Du permanent von Facebook verfolgt, alles was Du mit Deinem Browser machst speichert Facebook.

Bildschirmfoto 2014-01-15 um 04.33.35.png

Bildschirmfoto 2014-01-15 um 04.35.46.png

Bildschirmfoto 2014-01-15 um 04.36.27.png

Ich vermute wir erleben gerade die Zerstörung des Internets,
- weil sehr viele Internetseiten nicht mehr richtig funktionieren wenn man alle Spyinhalte blockiert
- viele Internetseiten, Shops und Foren von Hirnlosen erstellt und betrieben werden, die permanent Daten sammeln und an Google senden.

IMO ist es völlig legitim und nützlich wenn dieses Form statistisch Auswerten will was ich hier ansehe antworte, diese Überwachung aber mit Google zu machen ist töricht. Denn auch Google sammelt permanent alles was ich mit dem Browser im Internet mache, und verknüpft diese Daten zu einem persönlichen Profil. Auch wenn Google das "Persönlich" bestreitet, spätestens wenn ich in einem Shop einkaufe muß ich mich mit meinen realen Daten anmelden, und schon ist die Verknüpfung zu meinem anonymen Surfen da. Weil Google nicht nur permanente Cookies setzt, sondern viele Webseiten direkt beim Ansurfen mich an z. B. www.googletagmanager.com weiterleiten.

:sick:
 
Was wird für eMail-Sicherheit und IM-Sicherheit empfohlen. An Skype komme ich nicht vorbei, da dies nun mal auf der Arbeit benutzt wird, aber privat könnte man sicherlich noch etwas zusätzliches nutzen. Was ist aktuell angesagt?

Was könnte man noch tun? Ich habe überlegt, mir über parallels ein Linux-System (z.B. Ubuntu) zu installieren und dieses zum Surfen zu nutzen. Bei jedem
Übersehe ich etwas?
Woran habe ich noch nicht gedacht?
Was würdet Ihr mir noch empfehlen?



Hinsichtlich "Skype" ist mir noch etwas eingefallen. Bei Heise ist es aufgefallen, dass man nach der Benutzung der Plattform unangemeldeten Besuch auf der Festplatte aus Redmond bekommt. Heise hat es geloggt. Auf Nachfrage konnte oder wollte Microsoft nicht dazu Stellung nehmen. Sollte man wissen.
 
... spätestens wenn ich in einem Shop einkaufe muß ich mich mit meinen realen Daten anmelden, und schon ist die Verknüpfung zu meinem anonymen Surfen da. Weil Google nicht nur permanente Cookies setzt, sondern viele Webseiten direkt beim Ansurfen mich an z. B. www.googletagmanager.com weiterleiten.
Darum sollte man anonymes oder auch pseudonymes Surfen vom Klarnamen-Surfen trennen. Das heisst man versucht moeglichst wenig Daten zu hinterlassen (zum Beispiel mittels oben genannter Plugins) oder aber keine Daten zu hinterlassen, die ohne weiteres einem selbst zugeordnet werden koennen (TOR). Online-Bestellungen (nochmals: natuerlich verwendet man hier nicht TOR) koennten dann zwar zu einem Profil zusammengefasst werden, aber wenigstens werden sie nicht mit den 100ten anderen Daten, die man tagtaeglich generiert, verknuepft.
 
Ich stimme allen genannten Tipps zu, aber man kann natürlich immer noch mehr machen. Dropbox z.B. ist eine Pest, die kannst Du relativ einfach durch Owncloud ersetzen. Überhaupt sind _alle_ Cloud-Services, die nicht von Dir selber betrieben werden, nicht vertrauenswürdig. Wenn die Inhalte verschlüsselt sind, ist das natürlich schon mal ein Anfang, trotzdem sammelt z.B. Dropbox die Metadaten und trackt Dich dadurch.

Wir müssen die diversen 'operational security'-Tipps bestimmt nicht noch einmal durchkauen hier, das kann man wirklich gut woanders nachlesen. Sehr empfehlenswert ist z.B. Bruce Schneier https://schneier.com

Der Typ ist gut, weil er immer noch die Stimme der Vernunft und Besonnenheit ist. Wir sind hier noch nicht wirklich auf die eigentliche Frage des Fred-Erstellers eingegangen: Wie schafft man es, sich zu schützen, ohne sich selbst zu zensieren und zu lähmen. In dem Moment, da Dir das Ausmaß der ganzen Misere bewußt wird, fängt man an, sich einzuschränken, und hört vielleicht auch auf, seine Stimme zu erheben. Und in die USA einreisen können, das wollen immer noch fast alle.
 
Facebook sammelt nicht nur Daten wenn Du dort eingeloggt bist, sondern fast jede Webseite hat einen Facebook-Deeplink integriert.
Du hast Script u. Cookies an, dann wirst Du permanent von Facebook verfolgt, alles was Du mit Deinem Browser machst speichert Facebook.
Mit welchen Programm kann man diese Verbindungen effektiv unterbinden? Little Snitch?
 
Mit der Browser-Erweiterung Ghostery
 
Mit der Browser-Erweiterung Ghostery

Danke für den Tip.
Grad installiert, aber auch überfordert:
welche von denen soll ich nun deaktivieren und welche nicht?
Bildschirmfoto 2014-01-17 um 21.05.27.png
resource://firefox-at-ghostery-dot-com/ghostery/data/walkthrough.html

Was machen Beacons? - Wikipedia Artikel versucht zu lesen: nix verstanden.
 
Die Erklärung kommt, wenn Du mit dem Mauszeiger drüber verweilst.
"Tracker, die keinem anderen Zweck als Tracking [...] dienen..."
"Alles auswählen", alles blocken.
 
Mit der Browser-Erweiterung Ghostery
Die Erweiterung hatte ich vor geraumer Zeit installiert, allerdings dann wieder deinstalliert wegen den Verkauf an einer Werbenetzwerke-Firma namens Evidon. Man kann die Option zwar im Menü abschalten, aber dennoch habe ich nach einer Alternativen damals gesucht: NoScript, Adblock Edge und HTTPS Everywhere habe ich installiert aktiv. Weitere Empfehlungen?
 
Die Erklärung kommt, wenn Du mit dem Mauszeiger drüber verweilst.
"Tracker, die keinem anderen Zweck als Tracking [...] dienen..."
"Alles auswählen", alles blocken.

sorry, hatte ich vergessen:
hab ich gesehen, aber die Erklärungen waren für mich nicht erhellend.
 
Die Erweiterung hatte ich vor geraumer Zeit installiert, allerdings dann wieder deinstalliert wegen den Verkauf an einer Werbenetzwerke-Firma namens Evidon. Man kann die Option zwar im Menü abschalten, aber dennoch habe ich nach einer Alternativen damals gesucht: NoScript, Adblock Edge und HTTPS Everywhere habe ich installiert aktiv. Weitere Empfehlungen?
Das sind keine Alternativen. Eine Alternative ist z.B. https://disconnect.me/ allerdings ist der Umfang der Ghosterylisten ungeschlagen. Beim Adblock Edge (ich hoffe keiner benutzt mehr Plus) ebenso zusätzlich zur normalen EasyList die EasyList Privacy buchen, die ebenfalls einiges blockt.
 
Für Firefox noch zusätzlich zu Https-Everywhere und Adblock Edge:
RequestPolicy
Self-Destructing Cookies
 
Die Erweiterung hatte ich vor geraumer Zeit installiert, allerdings dann wieder deinstalliert wegen den Verkauf an einer Werbenetzwerke-Firma namens Evidon. Man kann die Option zwar im Menü abschalten, aber dennoch habe ich nach einer Alternativen damals gesucht: NoScript, Adblock Edge und HTTPS Everywhere habe ich installiert aktiv. Weitere Empfehlungen?

Naja umgekehrt, die Funktion (ghost ranking) ist per default deaktiviert, ließe sich aber einschalten..
 
Danke für die vielen Hinweise.

Vielleicht könnten hier die Cracks eine Liste aller must-have PlugIns für FireFox
für uns No-Checker machen.
:clap:


… und jetzt weiß ich immer noch nicht was Beacons machen.
:rolleyes:
 
Zurück
Oben Unten