Headline BETA v1.03 - 25.05.2004

» Version: einfach (aktuell) / erweitert «

Worum geht's?

Einige Leute schlossen sich zu einer Gruppe zusammen, um bestimmte Fehler von Microsoft zu beheben, damit jeder Benutzer von Windows 2000 oder Windows XP die Möglichkeit bekommt, ein sicheres System nutzen zu können.

„Windows - zu Ihren Diensten.”


Das Grundproblem ist, das Microsoft sein Betriebssystem "Windows" so ausliefert, das einige Dienste gestartet sind, die fast nie benötigt werden. Unter Diensten kann man sich Programme vorstellen, die bei jedem Windowsstart geladen werden und ihre Funktionen anderen Programmen oder Rechnern anbieten. Ein solcher Dienst nennt sich z.B. Nachrichtendienst, welcher die Funktion anbietet, kleine Pop-up-Nachrichten an andere Rechner zu senden aber auch zu empfangen. Viele empfinden dies eher als Belästigung.

„Offene Türen, soweit man schaut...”


Standardmäßig ist dieser Dienst gestartet und möchte auch andere Rechner auf dem Erdball erreichen. Hierzu benutzt er Ports. Diese sind, wie das engliche Wort vermuten läßt, vergleichbar mit Türen in einem Haus, denn um nach außen zu gelangen, müssen Sie in der Regel auch durch eine Tür. Der Nachrichtendienst, um bei diesem Beispiel zu bleiben, benutzt also einen Port, genauer Port 135. Dieser ist nun ständig geöffnet, was zum einen notwenig ist, anderseits aber auch ein Risiko darstellt. Denn besitzt der Nachrichtendienst Fehler im Programm, können diese z.B. von Würmern ausgenutzt werden, um das eigene System zu befallen. "Dann schalte ich diesen Nachrichtendienst eben ab" - und genau das ist die Lösung dieses Problems, denn ein nicht gestarteter Dienst ist auch nicht mehr angreifbar.


WinSecure

Screenshot des Programms WinSec WinSecure ist ein Windows-Programm, das Ihnen dabei hilft, diese Dienste so einzurichten, damit nur soviele gestartet sind, wie unbedingt notwendigt. Im optimalen Fall werden nach Anwendung von WinSecure KEINE Ports auf ihrem Rechner mehr nach außen geöffnet sein. Und wenn in Ihrem Haus alle Türen verschlossen sind, kann auch niemand unbefugt hineingelangen. Das ist das Konzept von WinSecure.

„(M)eine Personal Firewall (PFW) macht doch auch die Ports dicht.”

Nein. Sie macht keine Ports "dicht", sondern filtert nur Anfragen an diesen Port, ähnlich einem Türsteher vor ihrer Wohnung, welcher alle ungebetenen Gäste abweist - spricht filtert. Nur kann es passieren, das böse Menschen den Türsteher "ausschalten" und nun ungehindert in ihr Haus gelangen können. Ebenso kann eine PFW mit ensprechend krimineller Energie auf einfachste Weise ausgeschaltet werden und ein Wurm nun ungehindert durch den offenen Port eindringen. Wäre der Port geschlossen gewesen, könnte dies nicht passieren. Dies ist der Vorteil von WinSecure (es schließt Ports!) und gleichzeitig der große Nachteil aller PFW's. Es ist auch keine PFW mehr notwendig, wenn durch WinSecure keine offenen Ports mehr vorhanden sind.


Download

Hier können Sie sich die aktuellste Version von Volker Birk's WinSecure herunterladen.

http://www.dingens.org/win32sec.exe

Mehr Informationen zum Programm selbst und weitere Hinweise zur Anwendung sind unter http://www.dingens.org zusammengestellt.

Hilfe

In den allermeisten Fällen sind keine Probleme zu erwarten und die Anwendung von WinSecure ist eine sichere Maßnahme, den eigenen Rechner vor Würmern wie Blaster oder LSASS zu schützen. Vor Viren, Würmern und Trojanern schützt es aber nicht. Hier helfen drei Dinge:

  1. Nur sichere eMail-Programme wie Mozilla Mail, Thunderbird oder Opera verwenden!
  2. E-Mails mit Anhängen, welche nicht angekündigt wurden, SOFORT Löschen
  3. Bei angekündigten Mailanhängen nie direkt ausführen, sondern von einem tagesaktuellen Virenscanner überprüfen lassen und im Zweifelsfall nicht öffnen.
Es sei nochmals erwähnt, das man immer mit einem gesunden Mißtrauen im World Wide Web unterwegs sein sollte, vertrauliche Daten nicht unnötig weitergibt und keine Programme oder Dateien aus unbekannten Quellen herunterlädt. Wenn Sie all dies ständig beachten, ist eine Infektion ihres Systems so gut wie ausgeschlossen und sie haben mehr Zeit für die wichtigeren Dinge des Lebens :-)

An dieser Stelle sei darauf hingewiesen, das dieses Webangebot keinerlei kommerzielle oder gewerbliche Interessen verfolgt, sondern ausschließlich als privates, freiwilliges Angebot zur privaten Nutzung, insbesondere für die Nutzer der NewsGroup de.comp.security.misc, dient. Alle in diesem Webangebot genannten Bezeichnungen von Produkten sind Marken und Produktnamen der jeweiligen Anbieter. Kommerzielle Nutzung ist ohne vorherige Einverständniserklärung des Autors dieser Seite nicht erlaubt. Alle Angaben nach bestem Wissen und Gewissen aber unter Ausschluß jeglicher Gewähr.

© 2003/04 Torsten Mann, Albert-Schweitzer-Str. 6, 01187 Dresden