Wie seinen Computer sicherer machen?

Bhok

Lt. Junior Grade
Registriert
Jan. 2016
Beiträge
346
Hallo,

ich habe endgültig Avast deinstalliert und fühle mich recht unsicher weil ich nur noch den Windows Defender auf dem Rechner habe, so stellt sich die Frage, wie mache ich mein Computer sicherer? Klar, sollte man immer sein Brain einschalten, wenn man sich im Internet befindet, aber das vermeidet auch nicht die Schwachstellen eines Systems.

Ein Beispiel: Für eine Recherche muss ich sämtliche Websiten durchsuchen, darunter auch amerikanische Websiten um Informationen rauszufiltern, die meisten sind allerdings sicher aufgebaut. Doch gibt es Websiten, wo die Webmaster keine Ahnung haben. Denn auch über Werbung habe ich mir bereits mehrere Trojaner eingefangen (nicht nur ich, eine sehr gute Website im Bereich Gaming, die im sekundentakt aufgerufen wurde, hatte es mit einem fiesen Trojaner zutun gehabt (Java Drive-by), welcher sämtliche Zugangsdaten zu diesem Spiel gespäht hatte.


Was muss ich alles noch herunterladen / aktivieren, damit mein PC ein wenig sicherer ist? Denn ich betreibe Online Banking (PayPal, Sparkasse sowie Zahlung mit Kreditkarte)
 
Virenscanner nutzen (da reicht auch der Defender); System und Programme aktuell halten, sprich patches einspielen.
Der Rest ist Brain.exe nutzen! Malware kommt auch heute noch zu 90% durch den dummen User auf das System ( auch wenn es driveby etc. gibt, was einem eigentlich wundert, aber scheinbar ist die Dummheit des Users so effektiv, das sich das mehr lohnt als komplizierte driveby attacken ) ...

Für dein oben angeführte Recherche arbeiten setzt du dir eben nen Sandbox auf indem dann der Browser läuft! Oder gleich nen extra Rechercherechner aufsetzen; Image ziehen, nach der Recherche plätten, Image wieder einspielen!

/edit/
JA nen Adblocker noch ... verseuchte Werbung ist auch immer mehr ein Problem.
 
Zuletzt bearbeitet:
Wenn du für Bezahldienste auf Nummer sicher gehen willst, mach das in einer (Linux-)VM. Optional kann man die sogar so einrichten, dass sie sich nach jedem neustart auf ihren Ursprungszustand zurücksetzt.

Ansonsten ist der Defender inzwischen ganz brauchbar und kann mit den meisten Lösungen mithalten.
 
owned_you schrieb:
Virenscanner nutzen (da reicht auch der Defender); System und Programme aktuell halten, sprich patches einspielen.
Der Rest ist Brain.exe nutzen!

Ich habe keine Ahnung von Defender, wird dieser mich warnen, wenn ich eine verdächtige Datei ausführen möchte? Bei Avast war das so, dass die meisten Browserbedrohnungen blockiert wurden.


majusss schrieb:
1. Neuste Windows Version
2. Kein Java, kein Flash
3. Adblocker

Welcher Adblocker wird empfohlen? Da gibt es ja zwei Adblocker und AdblockPlus.
 
Java und Flash loswerden, Adblocker installieren, gelegentlich mit Malwarebytes gegenchecken für den Anfang.
Bei bekannt unsicheren Seiten mit einem Hyper-V System surfen.
 
1. Neuste Windows Version
und was machen Linux User und Mac User? Das OS spielt keine Rolle nur muss es mit aktuellen Patches versorgt sein!

Welcher Adblocker wird empfohlen? Da gibt es ja zwei Adblocker und AdblockPlus.
ich empfehle da Adguard der blockt nicht nur im Browser oder PiHole netzwerkweit ... nützt dir nämlich nix wenn dein Browser safe ist und die verseuchte Werbung dann über Messenger oder Handy Tablet etc. reinkommen.
 
Zuletzt bearbeitet:
Adblocker: uBlock Origin, zusätzlich NoScript.

Damit blockt man eigentlich erstmal alles, was mehr als texte und Bilder anzeigen will. Mit NoScript kann man dann scheibchenweise und quasi on the fly Freigaben für vertrauenswürdige Webseiten machen, sofern man dort Javascript braucht. Beispielsweise zum Ausfüllen von Formularen oder zum Anschauen von eingebetteten Videos.
 
Am besten gar nicht auf solche Seiten gehen. Wenn es unbedingt sein muss, dann ein Windows oder Linux über HYperV oder VMWare.

Ganz wichtig Immer alles aktuell halten. Alle Patche und ein AV prg ist Pflicht.
 
Was noch gar nicht gesagt wurde: Accounts durch 2-Faktor-Authentifizierung sichern.
 
Bhok schrieb:
ich habe endgültig Avast deinstalliert und fühle mich recht unsicher weil ich nur noch den Windows Defender auf dem Rechner habe,
Dann läuft in Deinem Sicherheitskonzept etwas grundlegend falsch, wenn alleine die Deinstallation eines ohnehin allgemein in seiner Wirkungsbreite limitierten Virenscanners ein Unsicherheitsgefühl erzeugt.

so stellt sich die Frage, wie mache ich mein Computer sicherer?
Wie sehen denn Deine Maßńahmenkataloge abseits eines Virenscanners bisher aus?

Klar, sollte man immer sein Brain einschalten, wenn man sich im Internet befindet, aber das vermeidet auch nicht die Schwachstellen eines Systems.
Natürlich bezieht sich dies auch auf etwaige Sicherheitslücken. Denn Maßnahmen sollten darauf abzielen,

Ein Beispiel: Für eine Recherche muss ich sämtliche Websiten durchsuchen, darunter auch amerikanische Websiten um Informationen rauszufiltern, die meisten sind allerdings sicher aufgebaut.
Bereits diese Einschätzung (für sich genommen) wäre so nicht richtig. Malware wird heutzutage ebenso über vertrauenswürdige Websites verbreitet, indem z.B. Sicherheitslücken auf deren Servern bzw. darauf laufender Software ausgenutzt werden, oder eine Malwareverbreitung über zentrale, kompromittierte Werbeserver erfolgt. Diese Punkte müssen in einem Sicherheitskonzept zwingend Berücksichtigung finden:

Doch gibt es Websiten, wo die Webmaster keine Ahnung haben. Denn auch über Werbung habe ich mir bereits mehrere Trojaner eingefangen (nicht nur ich, eine sehr gute Website im Bereich Gaming, die im sekundentakt aufgerufen wurde, hatte es mit einem fiesen Trojaner zutun gehabt (Java Drive-by), welcher sämtliche Zugangsdaten zu diesem Spiel gespäht hatte.
Richtig. Dass diese Malware bei Dir Angriffspunkte fand und auch das System kompromittieren konnte zeigt, dass Dein bisheriges Schutzkonzept schwerwiegende Lücken aufwies und Du gleichermaßen die Schutzlast zu sehr auf einem Virenscanner verteilt hattest. Jede Straßenbrücke, die mit einer vergleichsweise ebenso hohen Last belegt worden wäre, wäre eingestürzt.

Was muss ich alles noch herunterladen / aktivieren, damit mein PC ein wenig sicherer ist?
Sicherheit lässt sich nicht herunterladen und auch nicht installieren. Sicherheit muss durch den jeweiligen Nutzer herbeigeführt und stets bei den eigenen Handlungen umgesetzt werden. Zudem ist "ein wenig sicherer" völlig unzureichend. Du würdest damit Dein System immer wieder einem erhöhten Kompromittierungspotential aussetzen, ebenso andere Internetnutzer, die von der Malwareaktivität- und Verbreitung Deines Systems beeinträchtigt wären.

Denn ich betreibe Online Banking (PayPal, Sparkasse sowie Zahlung mit Kreditkarte)
Dann ist es, in diesem Fall für Dich selbst, nochmal um so wichtiger, konsequente Maßnahmen umzusetzen:
-> http://www.malte-wetz.de/wiki/pmwiki.php/De/KompromittierungUnvermeidbar

Bhok schrieb:
Ich habe keine Ahnung von Defender, wird dieser mich warnen, wenn ich eine verdächtige Datei ausführen möchte?
Nein, ebensowenig zuverlässig wie Avast oder jeder andere Virenscanner. Dein Versuch, das System durch Herunterladen und Installieren abzusichern, wird scheitern.

Welcher Adblocker wird empfohlen? Da gibt es ja zwei Adblocker und AdblockPlus.
-> https://addons.mozilla.org/de/firefox/addon/ublock-origin/

Bhok schrieb:
Ich habe gerade diesen Test gesehen: https://www.pcwelt.de/news/Antivirus-Software-fuer-Windows-10-im-Test-9851562.html - dieser zeigt, dass Windows Defender ziemlich schlecht abschneidet...
Wie gesagt, komm mal weg von der exklusiven Schutzlastverteilung auf Virenscanner.
 
Wenn eins sicher ist, dann das nichts sicher ist!

Netzwerkkabel abziehen, und den Rechner unzugänglich machen.

Spaß bei Seite, es wird immer wieder jemanden geben der neue Wege in dein System findet. Und da Software von Menschen programmiert wird und Menschen Fehler machen erklärt sich der Rest.
 
majusss schrieb:
1. Neuste Windows Version
2. Kein Java, kein Flash
3. Adblocker

4. Keine gecrackte Software/Spiele nutzen! Wobei ich hier gar nix unterstellen möchte, ist einfach ganz im Allgemeinen gemeint :)
 
Und noch etwas:
5. Nicht auf jeden Link gehen
6. Unbekannte E-Mails löschen, nicht öffnen (WannaCry hat sich auch per E-Mail verbreitet)
7. Datensicherung ist obligatorisch
8. Falls Java und Flash: Aktuell halten (gilt auch für andere Programme)

Mit freundlichen Grüßen

NarutoUzumaki
 
Vielen Dank für die ganzen Anregungen!

Dazu hätte ich noch eine Frage:
Es gibt keine richtige Lösung einen PS3 Controller für den PC zu verwenden, außer das Tool MotionInjoy zu installieren, welches entweder nicht funktioniert oder laut mehreren Forenbeiträgen aus externen Foren, Virenverseucht ist. Selbst Computermagazine machen über MotionInjoy kleine Tutorials, wie man dies einrichtet. Normalerweise sollte man die Quelle ja vertrauen.

Andere Möglichkeit mit einem SCP Driver das Laufen zu bringen - doch wie kann ich sicher sein, dass es auch nicht virenverseucht ist?
Selbst wenn Virustotal 0/xx Ergebnisse anzeigt?

Andere Möglichkeiten habe ich nicht gefunden...
 
Was muss ich alles noch herunterladen / aktivieren, damit mein PC ein wenig sicherer ist? Denn ich betreibe Online Banking (PayPal, Sparkasse sowie Zahlung mit Kreditkarte)
7. Datensicherung ist obligatorisch
Richtig und dafür sollte man einen externen Datenträger verwenden der bei Nichtgebrauch nicht am PC angeschlossen ist. Also zum Beispiel eine USB Festplatte. Ausserdem auch wichtig: regelmässig Systembackups/images der im PC verbauten Festplatte machen auf eine USB Festplatte. Geeignet dafür wären wenn man noch kein Backup Programm hat, Aomei Backupper Standard, Macrium Reflect Free, Easeus Todo Backup Free oder Paragon Backup & Recovery Free Edition das kürzlich in Version 16 erschienen ist.
 
Für sichere Internetrecherchen nutzt man Tails auf einem USB-Stick; oder eine virtuelle Maschine. Man macht mit der VM einen Snapshot, dann recherchiert man im Internet, notfalls auch auf unsicheren Seiten, danach spielt man den Snapshot zurück. So einfach ist das! Tails oder ein anderes Linux-Live-System ist aber immer noch das Sicherste, weil -> wenn Strom weg, alles weg.
 
Zurück
Oben