IT-Sicherheit für Einsteiger: Mach es wie die taz-Leser

In einer taz.de-Serie beschäftigen wir uns diese Woche täglich mit dem Thema IT-Sicherheit für Einsteiger. Heute: Tipps unserer Leser, wie sie ihren Rechner schützen.

Auf dem Bau schützen Helme. Und am Rechner? Siehen unten. Bild: dpa

Vier Tage lang gab es bei taz.de Infos rund um die IT-Sicherheit für Einsteiger - von der Grundsicherung des Rechners über Tipps zum Online-Banking und zum sicheren Kommunizieren bis hin zur Auswahl sinnvoller Passwörter. Die Serie brachte zahlreiche Lesereaktionen mit eigenen Tipps und interessanten Hinweisen, die wir hier nun aufgreifen wollen.

Grundlegender Rechnerschutz

Zum Beitrag über die grundsätzliche PC-Absicherung gab es mit Abstand die meisten Kommentare. Eine der Frage, die auftauchte: Wenn wir schon das Verlassen von Windows empfehlen, wenn es um sensible Dinge wie Online-Banking geht - warum nicht gleich ganz auf Linux umsteigen? Leser Frank Nord empfiehlt da beispielsweise "Ubuntu Netbook Remix" - als kleinen "Tipp für genervte Verwandschafts-Supporter". Damit werde man die meisten Ärgernisse los.

Bei den von uns vorgestellten Virenscannern wollte Leser Doc Mison noch drei für die private Nutzung kostenlose Alternativen erwähnt wissen: AVG Anti-Virus, Avast und Avira. Außerdem sei es sinnvoll, regelmäßig Anti-Spyware-Programme über die Platte laufen zu lassen - das ist in der Tat sehr empfehlenswert.

Online-Banking

Zu unserem Online-Banking-Stück gab es ebenfalls interessante Hinweise. So empfahl User "me.toString", die Website einer Bank niemals über Links anzusurfen, egal ob diese per E-Mail oder im Web erscheinen - es könnte sich ja um Phishing handeln. "Wenn möglich die Adresse jedes mal per Hand eingeben", rät der Leser - und hat damit sehr recht. Zudem sei es sinnvoll, stets zu prüfen, ob auch wirklich die Verschlüsselung aktiv ist (Vorhängeschloss und "https://" in der Adressleiste).

Ein weiterer Tipp, den wir gerne weitergeben, liegt in der Verwendung zusätzlicher Kanäle zur Übermittlung von Transaktionsnummern. Mit dem so genannten mTAN-Verfahren wird das für Überweisungen notwendige Passwort direkt beim Bankgeschäft generiert und per SMS zum Nutzer übermittelt. Der Vorteil: Dieser Kanal lässt sich wesentlich schwerer abfangen, außerdem geben Banken zumeist Summe und Empfängerkonto mit auf den Weg, so dass sich Buchungen an Kriminelle erkennen lassen.

Was noch fehlte

Auf drei Themenblöcke sind wir aus Platzgründen in der Einsteigerserie nicht eingegangen, die jedoch zunehmend wichtig werden. Wir wollen Sie hier kurz skizzieren - inklusive Links zu weiterführenden Infos.

Internet-Telefonie: Alle Welt setzt auf Konvergenz, vulgo: die Zusammenführung von Diensten und Netzen. Im Rahmen dieses technischen Fortschritts werden auch immer mehr Telefonate über das Internet geführt. Das merkt man inzwischen fast gar nicht mehr: Die alte, "analoge" Nummer kann mitgenommen werden, günstige Flatrate-Tarife versüßen den Umstieg vom Festnetz zur so genannten Voice-over-IP-Technik. Die hat in ihrer jetzigen Form allerdings einen entscheidenden Nachteil: Die wenigsten Anbieter setzen standardmäßig eine Verschlüsselung ein.

Die Sprachdaten rauschen deshalb ungeschützt durchs Netz und können zumindest an einigen Punkten, etwa beim Provider, potenziell abgefangen werden. Dagegen hilft eigentlich nur, Druck bei den Geräteherstellern (die teilweise inkompatible Verschlüsselungen nutzen) sowie beim jeweiligen Internet-Telefonie-Anbieter zu machen, Wege aufzuzeigen, wie das so genannte "Secure Real-Time Transport Protocol" doch genutzt werden kann. Alternativ kann man z.B. Skype, das mit einer eigenen (allerdings nicht offengelegten) Verschlüsselung arbeitet, für sensible Gespräche nutzen.

Anonymität: Es ist zunehmend schwierig, sich unerkannt durchs Netz zu bewegen - dabei gibt es immer wieder gute Gründe, sich vor Google, Facebook und Co. (oder z.B. dem eigenen Arbeitgeber) zu verbergen. Wie man aktuelle Technologien wie TOR zur Anonymisierung nutzt, haben wir im Februar in einem eigenen Beitrag erläutert.

Soziale Netzwerke: Ein heißes Thema, das jede Woche heißer wird. Die Anbieter, etwa Facebook oder Google Buzz, verschieben regelmäßig Limits, was noch als Privatsphäre gilt und was nicht - und man muss höllisch aufpassen, nicht mehr mit "der Welt" zu teilen, als man möchte. Aus diesem Grund sagt mancher Datenschutz-Pessimist inzwischen, es sei wohl am sinnvollsten, bestimmte Seiten schlicht zu meiden oder ihnen nur ein Minimum an Infos zukommen zu lassen. Notfalls hilft aber auch ein guter, alter Trick: Die Angabe falscher Daten. Auch wenn man dadurch eventuell gegen die Nutzungsbedingungen des Anbieters verstößt und deshalb irgendwann herausfliegt.

Einmal zahlen
.

Fehler auf taz.de entdeckt?

Wir freuen uns über eine Mail an fehlerhinweis@taz.de!

Inhaltliches Feedback?

Gerne als Leser*innenkommentar unter dem Text auf taz.de oder über das Kontaktformular.

Bitte registrieren Sie sich und halten Sie sich an unsere Netiquette.

Haben Sie Probleme beim Kommentieren oder Registrieren?

Dann mailen Sie uns bitte an kommune@taz.de.