Sicheres Onlinbanking mit Linux-Live CD

Sichere Platform für Online Banking mit Linux Mint

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 3
Dabei seit: 01 / 2010
Betreff:

Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 15.01.2010 - 07:27 Uhr  ·  #1
Bei all den Diskussionen über sicheres Online-Banking wurde noch nie diskutiert, ob es nicht ratsam wäre, mit einer Linux-Live-CD zu booten Dauer mit Mint: ca. 3 min), um in dieser kurzfristig generierten Umgebung sicher die Homepage seiner Hausbank aufzurufen. In der nur wenigen Minuten dauernden Aktion dürften alle Sicherheitsrisiken ausgeschaltet sein.
Surfen mit DSL und Mint ohne Konfiguration sofort möglich.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 15.01.2010 - 08:40 Uhr  ·  #2
Doch, wurde sicherlich schon diskutiert.
Das Problem ist: Das Risikopotential ist ja nun naturgemäß bei den eher unerfahrenen Nutzern besonders groß - und die können weder von CD booten noch mit der DSL Konfiguration eines anderen OS was anfangen. Das haben sie ja selbst auf dem eigenen OS auf der Platte nicht selber eingerichtet.
Und ohne die fertigen Bookmarks zur Bankseite? Wenn man auf der Google-Startseite in das Suchfeld die URL eingibt, kommt man nie dahin wo man will....
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6167
Dabei seit: 02 / 2003
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 15.01.2010 - 10:51 Uhr  ·  #3
Dazu kommt:
Der Mensch ist faul! Daher ist es völlig praxisfern, dass eine nennenswerte Anzahl von Anwendern bereit ist, alle Aktivitäten in Windows zu beenden, das System runter zu fahren, Linux hoch zu fahren (3 min ist viel zu lang!), kurz eine Überweisung eingeben und Umsätze kontrollieren, Linux runter fahren Windows hoch fahren und alle Anwendungen zu öffnen. Das mag ja noch zumutbar sein, wenn man einmal am Tag die Umsätze abrufen möchte und einmal im Monat eine Überweisung ausführt. Spätestens, wenn ich hin und wieder etwas z.B. bei ebay kaufe oder verkaufe ist das absolut unzumutbar!
Daher nette Idee, die aber völlig an der Realität vorbei geht.

Gruß

Holger
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 15.01.2010 - 11:04 Uhr  ·  #4
Und dazu kommt noch: Das ist ja nur für temporäres Browserbanking geeignet. Wer mal eine längere Umsatzhistorie z.B. für Auswertungen haben möchte oder dies sogar muss, weil er beispielsweise Einzelaufträge zu Sammlern nachhalten können muss (was beides absolute Tagespraxis ist), kann damit überhaupt nichts anfangen.

Und wie Cap schon sagte: Wer zur Nutzung eines solchen Systems fähig ist, dem ist auch die Nutzung eines viren- und trojanerfreien PC's oder die Nutzung einer Onlinebanking-Software zumutbar :)
Insofern gehört eine solche CD für mich auch zu den Dingen, die der Mensch nicht braucht.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1083
Dabei seit: 10 / 2003
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 15.01.2010 - 11:57 Uhr  ·  #5
Statt mit einer Live-CD den eigenen PC zu booten, könnte man auch über eine virtuelle PC-Umgebung unter Windows (z.B. VirtualPC) eine ISO-Datei einer Linux Live-CD booten.

Dürfte etwas schneller sein und man muss den eigenen PC nicht extra herunterfahren, kann nebenbei in Windows weiterarbeiten..., aber...

...das scheitert genau daran, was meine Vorredner schon geschrieben haben.

Der/Diejenige, die entsprechende Kenntnisse für sowas haben, bringen es auch fertig den PC virenfrei zu betreiben, eine Onlinebanking-Software einzusetzen...

Hylli ;)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 16.01.2010 - 00:04 Uhr  ·  #6
Die Idee von einer eigenen Linux-CD zu booten, hat hier sogar ein eigenes Forum - auch wenn es recht still geworden ist:
http://www.onlinebanking-forum.de/phpBB2/viewforum.php?f=39

Deshalb stimmt auch Michaels Aussage eigentlich so nicht, es gibt ja durchaus einige HBCI-Systeme, die auf das Booten eines gesicherten Systems setzen.
http://www.heise.de/software/download/ct_bankix/57557
selbst von der Chip gab es eine USB-Stick Lösung in Heft 6/2009.

Aber das Problem dabei ist, wie bereits mehrfach erwähnt: Wir lösen damit Probleme, die die Nutzer eigentlich nicht haben. User die bereit sind, die Unbequemlichkeit einer Boot-CD zu nutzen, haben sich mit der Materie "Homebanking" beschäftigt - und haben die Sicherheitsprobleme daher nicht.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 3
Dabei seit: 01 / 2010
Betreff:

Onlinbanking

 · 
Gepostet: 16.01.2010 - 15:32 Uhr  ·  #7
Hallo Herr Döring,
wenn sie mir verraten können, wie sie Onlinebanking in einem Windows-Betriebssystem mit IE, Outlook,Adobe Reader, usw. garantiert virenfrei
halten können, dann erledige ich meine Bankgeschäft nur noch mit Vista oder XP oder Win 7. Es gibt ja bekanntlich keine Virensoftware die eine hundertprozentiger Erkennungsrate gewährleistet. Sicherheitslücken z.B: im IE werden nicht in dem Moment geschlossen, wo sie sich auftun. Die Virenprogramme reagieren tw. mit ziemlicher Verspätung auf neu aufkommende Schädlinge. Außerdem sind virenverseuchte Websites nicht immer zu lokalisieren.
Aus diesem Gunde: Mit einer Linux-Live-CD ins Internet starten und absolut stressfrei seine Bankgeschäfte erledigen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 50
Dabei seit: 07 / 2009
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 17.01.2010 - 22:00 Uhr  ·  #8
1. Warum dann nicht komplett auf Linux setzen?
2. Wer sagt denn das es keine Viren für Linux geben wird?

Ein Windoof Rechner ist mit aktuellem Virenschutz/Firewall und etwas Grips vom Nutzer nur wesentlich unsicherer als ein Linux/Apple System (über Aufwand und Nutzbarkeit kann man natürlich Streiten).
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 50
Dabei seit: 07 / 2009
Betreff:

Re: Onlinbanking

 · 
Gepostet: 18.01.2010 - 08:11 Uhr  ·  #9
Zitat geschrieben von franmor
...Windows-Betriebssystem mit IE, Outlook,Adobe Reader, usw. garantiert virenfrei....
...Außerdem sind virenverseuchte Websites nicht immer zu lokalisieren...


Oh, das habe ich ja überlesen!
Mit dem IE geht man sowieso nicht ins Netz (außer man wird vom Arbeitgeber/Rechenzentrum gezwungen) 😉.
Und Virenverseuchte Websites sind seltenst die Bankenseiten.

Na ja, wie auch immer jeder soll es so machen das er/sie sich sicher füllt.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Onlinbanking

 · 
Gepostet: 18.01.2010 - 08:31 Uhr  ·  #10
Zitat geschrieben von franmor
wenn sie mir verraten können, wie sie Onlinebanking in einem Windows-Betriebssystem mit IE, Outlook,Adobe Reader, usw. garantiert virenfrei halten können

Da gibt es haufenweise Tipps und Tricks. Wüßte garnicht, wo ich da jetzt anfangen sollte. Ich kann nur soviel sagen, ich benutze alle erwähnten Programme und hatte noch nie einen Trojaner drauf. Bin jetzt seit etwa 25 Jahren mit IT beschäftigt.
Wenn man aber doch Fachzeitschriften liest, die auch Linux Boot-CD's anbieten, hat man doch sämtliche Sicherheitsvorkehrungen schwarz auf weiß vor sich liegen.
Die Zeitschriften veröffentlichen die doch gebetsmühlenartig in wirklich jeder Ausgabe. Wenn man die befolgt, braucht man keine Boot-CD für's Onlinebanking per Browser! Dann fängt man sich nämlich entweder garkeine Schadsoftware ein oder man hat soviel know how, manipulierte Seiten/Anzeigen sofort zu erkennen.

Allein auf eine Boot-CD zu setzen halte ich schon für ein bißchen gefährlich, weil man sich dadurch in Sicherheit geschaukelt fühlt und sein eigenes Handeln möglicherweise nicht mehr genau genug hinterfragt. Denn viel schlimmer sind Trojaner und Würmer in Bezug auf andere zugangsgeschütze Anwendungen, die keine TAN-Absicherung für etwaige Beauftragungen nutzen!
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 50
Dabei seit: 07 / 2009
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 18.01.2010 - 08:39 Uhr  ·  #11
Jap...mit aktuellen Verfahren (mobile/SMS-TAN, opticalTAN usw.) ist man sowieso extrem sicher. Da ist dann die Person vor dem Rechner die größte GEfahr - und die lässt sich leider nicht so leicht neu booten :P
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 18.01.2010 - 08:44 Uhr  ·  #12
Zitat geschrieben von Raimund Sichmann
Deshalb stimmt auch Michaels Aussage eigentlich so nicht

Was genau stimmt nicht?
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 3
Dabei seit: 01 / 2010
Betreff:

Sicheres Onlinebanking mit Linux-Live

 · 
Gepostet: 19.01.2010 - 06:25 Uhr  ·  #13
Die Blauäugigkeit mit der einige Anwender glauben, Windows sicher zu benutzen zu können und mit der sie auf die Sicherheit von Pin und Tan vertrauen, ist zu bewundern.
Fakt ist, dass ein für wenige Minuten generiertes Linux-System
absolut virenfrei ist und von Hackern nicht angegriffen werden kann. Einen Virus in einem festinstallierten Linux-Systemen einzufangen, ist mir in zehn Jahren Linux auf drei PC s noch nicht gelungen. Bei Windows "hatte ich dabei schon einige Mal Erfolg" trotz aller nur erdenklichen Sicherheitsmaßnahmen.
Benutzer
Avatar
Geschlecht:
Herkunft: NRW
Alter: 41
Beiträge: 726
Dabei seit: 06 / 2005
Betreff:

Re: Sicheres Onlinebanking mit Linux-Live

 · 
Gepostet: 19.01.2010 - 08:06 Uhr  ·  #14
Zitat geschrieben von franmor
Fakt ist, dass ein für wenige Minuten generiertes Linux-System absolut virenfrei ist und von Hackern nicht angegriffen werden kann.

Selbst wenn das so ist, gilt trotzdem immernoch dies hier:

Zitat geschrieben von Raimund Sichmann
User die bereit sind, die Unbequemlichkeit einer Boot-CD zu nutzen, haben sich mit der Materie "Homebanking" beschäftigt - und haben die Sicherheitsprobleme daher nicht.

Insofern können wir jedem fünftausendmal vorbeten, das deine Lösung sicherer ist - sie ist für den "Otto-Normal-Homebanker", der kaum weiß was ein Browser ist, schlicht nicht praktikabel.

lg
Angel
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Sicheres Onlinebanking mit Linux-Live

 · 
Gepostet: 19.01.2010 - 08:18 Uhr  ·  #15
Zitat geschrieben von franmor
Die Blauäugigkeit mit der einige Anwender glauben, Windows sicher zu benutzen zu können und mit der sie auf die Sicherheit von Pin und Tan vertrauen, ist zu bewundern.

Das ist keine Blauäugigkeit sondern schlicht und ergreifend Aufmerksamkeit. Dass Du schon Virenbefall hattest zeugt doch nur davon, dass Du ihn bemerkt hast, ist doch korrekt. Und gemessen an der Anzahl der PIN/TAN-Nutzer im Verhältnis zur Anzahl der Trojaner-Familien, die diesem Verfahren überhaupt nur gefährlich werden können halte ich das - abgesehen davon, dass Du PIN/TAN nicht genauer spezifizierst und es da riesen Unterschiede gibt - immernoch für sicher.

Zitat geschrieben von franmor
Fakt ist, dass ein für wenige Minuten generiertes Linux-System absolut virenfrei ist und von Hackern nicht angegriffen werden kann.

Was gibt Dir diese Sicherheit?
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 50
Dabei seit: 07 / 2009
Betreff:

Re: Sicheres Onlinebanking mit Linux-Live

 · 
Gepostet: 19.01.2010 - 17:10 Uhr  ·  #16
Zitat geschrieben von franmor
Die Blauäugigkeit mit der einige Anwender glauben, Windows sicher zu benutzen zu können und mit der sie auf die Sicherheit von Pin und Tan vertrauen, ist zu bewundern.
Fakt ist, dass ein für wenige Minuten generiertes Linux-System
absolut virenfrei ist und von Hackern nicht angegriffen werden kann. Einen Virus in einem festinstallierten Linux-Systemen einzufangen, ist mir in zehn Jahren Linux auf drei PC s noch nicht gelungen. Bei Windows "hatte ich dabei schon einige Mal Erfolg" trotz aller nur erdenklichen Sicherheitsmaßnahmen.


Das hat nichts mit blauäugigkeit zu tun.
Ich habe in den 15 Jahren Windows die ich vor meinem Apple genutzt habe auch noch keinen Virus bekommen. Wer sich etwas mit der Materie beschäftig kann das halt (Restrisiko besteht immer - auch bei Linux). Nun nutze ich Apple und bin Glücklich...du halt Linux. Super! Aber warum sollen sich andere den den Stress antun? Ich arbeite in einer Bank und kann aus unzähligen Telefonaten den schon oft gebrachten Argumenten zustimmen, das es einfach zu schwer ist für den 08/15 Anwender.

Zudem würdest du deine Aussage über das PIN/TAN Verfahren hoffendlich revidieren wenn du die aktuellen Verfahren kennen würdest (SmartTan Plus, SMS/MobileTAN und opticalTAN). Da bist du mit etwas Aufmerksamkeit auch auf der sowas von sicheren Seite.

Aber egal...Leben und Leben lassen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 10
Dabei seit: 02 / 2011
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 20.02.2011 - 09:23 Uhr  ·  #17
Ich baue z. Zt. auch auf ein Linux-Derivat, mich stört die "Extra-Booterei" keinesfalls. Mein Bootvorgang dauert keine 20 Sekunden und ich hoffe, daß ich schneller mein online-banking beendet habe, als ein Phisher zugreifen kann (ist aber nur eine Hoffnung !)

Aber kann mir wirklich jemand sagen, an welcher Stelle man von außen zugreifen könnte ? Ich habe keine Firewall und keinen Virenscanner installiert, habe allerdings 2 GB RAM. Ist evtl. von dort aus eine (vorübergehende) Manipulation denkbar ?
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 20.02.2011 - 23:27 Uhr  ·  #18
Hi Fil,

eine theoretische Schwachstelle wäre das Hacken deines Routers und z.B. die mögliche Manipulation der DNS-Server, so dass du nur glaubst, du landest bei deiner Bank. Da wäre es leider egal, ob du von Windows aus oder mit einer an sich supersicheren Boot-CD arbeitest.
Es gab ja einige Routerfirmwares, die "von Werk aus" für solche Angriffe offen waren. Wenn die Firmware allerdings auf dem aktuellen Stand ist - und du vorher nicht andere Seiten als deine Bank ansurfst, dann sollte dies der zur Zeit sicherste Zugang sein.

Achja, wo ich gerade so schön vor mich hin paranoisiere (gibt es das Wort eigentlich?): Eine weitere, noch theoretischere Schwachstelle wäre eine Malware, die sich in der Firmware deiner Netzwerkkarte verbergen könnte:
http://www.heise.de/security/m…41366.html

Aber: Alle diese Theorien sind nur akademisch und völlig nutzlos für Hacker, wenn sie an dein Geld wollen. Wirklich wichtig ist, dass du ein wirklich sicheres TAN-Verfahren verwendest/verwenden kannst und dich mit den Sicherheitsmerkmalen vertraut gemacht hast.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 10
Dabei seit: 02 / 2011
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 21.02.2011 - 13:11 Uhr  ·  #19
Danke für die aufklärenden Worte,
die Firmware meines Routers wird regelmäßig aktualisiert und die "CD-Bank" nutze ich nur für online-bankig. Ich könnte zwar surfen und auch eMails abrufen, aber das unterlasse ich, da die CD so konfiguriert wurde, nichts abspeicherrn zu können. Deine genannten (noch) theoretischen Möglichkeiten, werden vielleicht noch einige Zeit außerhalb der realen Welt existieren - aber evtl. ist dann online-banking out of date.

Notabene: "paranoisieren" scheint es zu geben - ob es dann richtig gebraucht wird oder nicht, sollte zweitrangig sein.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Sicheres Onlinbanking mit Linux-Live CD

 · 
Gepostet: 22.02.2011 - 23:55 Uhr  ·  #20
Wenn du deine CD von einem sicheren Rechner aus bauen kannst, dann nutzt du meiner Meinung nach eines der sichersten Onlinebanking-Systeme der Welt! Das ist doch sicher ein tolles Gefühl, oder?

Schade, dass es so still um "Moneypenny" geworden ist, das könnte dir evtl. auch gefallen...

Gruß
Raimund
Gewählte Zitate für Mehrfachzitierung:   0