PC sicher machen

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 09 / 2008
Betreff:

PC sicher machen

 · 
Gepostet: 14.09.2008 - 22:49 Uhr  ·  #1
Hallo,

ich will mir demnächst wieder online banking installieren, und bereite meinen PC im Moment sicherheitstechnisch darauf vor, und bräuchte einpaar Tipps oder Anregungen. Bisherige Vorgehensweise:

1. separates eingeschränktes Benutzerkonto (XP professional) nur für's online banking.
2. kein pin/tan, sondern HBCI über chipkarte.
3. banking software (wahrscheinlich starmoney 6.0) nur für diesen Benutzer installieren - alle anderen Benutzer haben keine Zugriffsrechte.
4. da ich keine browser verwenden will, sondern nur die banking SW, habe ich gleich auch die Zugriffsrechte für alle installierten Browser in dem Benutzerkonto unterbunden, und bei der Gelegenheit auch für alle anderen Programme, außer natürlich die Providersoftware und die Security Suite.

Letztlich läuft es darauf hinaus, daß in diesem Benutzerkonto nur diese 3 Programme lauffähig sind, und in dem ebenfalls beschränkten Benutzerkonto, mit dem ich sonst ins I-Net gehe, das homebanking nicht läuft.

Wie würdet ihr das sicherheitstechnisch einschätzen? Reicht das? Was könnte man noch machen?

Danke und viele Grüße,

sisyphos2010
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 09 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 14.09.2008 - 23:22 Uhr  ·  #2
Hab gerade gesehen, daß Starmoney den IE benötigt... :roll:
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 09:05 Uhr  ·  #3
Hallo Sisyphos,

hm, was könnte man noch in Sachen Sicherheit machen?

Wie wäre es mit Linux? Da kannst du sicher sein, dass noch viel weniger Viren existieren, als für M$-Systeme.

Ansonsten: Nutze das sicherste HBCI/FinTS-System, was deine Bank(en) dir bieten können. Also HBCI-Chipkarte, mobileTAN, also eher keine TAN-Listen, usw.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 09:27 Uhr  ·  #4
@Ray: Chipkarte hat er scho.
@Sisy: Ich persönlich finde zwar, dass du ein klein wenig zu weit gehst - zumindest, wenn du bei Kleinweich bleibst -, weil bei deiner Vorgehensweise jede Bequemlichkeit auf der Strecke bleibt ( Ebay: meins, mal eben überweisen geht bei mir mit Copy + Paste ...).
Trotzdem: Hut ab!!
Und berichte bitte weiter. Hast du StarMoney so ans fliegen bekommen? Was war ncoh alles erforderlich ??

CU
Frank
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 10:06 Uhr  ·  #5
stimmt, das mit der Karte hab ich überlesen.

Einen "virtuellen PC" hätte ich noch als Lösung anzubieten, das ganze grenzt dann aber schon an Paranoia ;)

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 32
Dabei seit: 07 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 10:12 Uhr  ·  #6
Um die Paranoia noch mehr zu beflügeln, die c't hatte letztes ein bootbares OnlineBanking System auf Linuxbasis.

Aber ein virtueller Pc ist gar nicht so schlecht. Man kann ebenfalls mit Copy&Paste die Daten übernehmen, aber das System auf Schreibgeschützt setzen. Die Benutzerdaten lagert man dann verschlüsselt auf einen USB Stick aus.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 10:18 Uhr  ·  #7
das ct-Boot-CD war aber doch browserbasierend und keine HBCI/FinTS-Lösung, oder?
Da finde ich vom Prinzip her den Moneypenny-Idee noch besser. http://www3.fh-swf.de/fbin/roth/moneypenny.htm

Leider passiert da anscheinend nicht mehr so viel.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 09 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 15:58 Uhr  ·  #8
Virtueller PC mit Linux als Betriebssystem wäre natürlich auch noch eine Möglichkeit, allerdings wird da ja ein System in (z.B.) Windows XP emuliert: müßte da nicht auf irgendeiner Ebene der Netzwerkverkehr das ursprüngliche Betriebssystem durchlaufen? Als Alternative kann man ja Linux auf einer anderen Partition als zweites Betriebssystem einrichten (mit entsprechend eingestellten Zugriffsrechten der Partitionen). Würde allerdings auch etwas umständlich sein, wenn man für's online banking jedesmal den pc runter- und wieder hochfahren muss, wenn man hauptsächlich XP benutzt...
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: PC sicher machen

 · 
Gepostet: 15.09.2008 - 16:11 Uhr  ·  #9
Zitat
müßte da nicht auf irgendeiner Ebene der Netzwerkverkehr das ursprüngliche Betriebssystem durchlaufen
stimmt natürlich, aber der Netzwerkverkehr kommt im Wirtssystem ja schon verschlüsselt an. Ich würde den Wirtsrechner wie einen Router sehen, ist also eher kein Sicherheits-Problem.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 32
Dabei seit: 07 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 16.09.2008 - 19:54 Uhr  ·  #10
Und um möglichen angriffszenarios den 'Wind aus den Segeln zu nehmen. Es ist unwahrscheinlich, das ein aktuelles, mit Sicherheitssoftware ausgestattetes System, in dem eine VM (Win XP, schreibgeschützt) läuft, von den normalen Schädlingen kompromittiert werden würde.
Der Schädling müsste doch sehr speziell sein.

-Das Host OS infizieren
-In die VM eindringen
-Das Wirt OS infizieren
-Dann dort die laufende HomeBanking Software infizieren

Auf sowas ist mit Sicherheit kein Schädling ausgerichtet, den 90% der windows User wird nicht wissen was eine VM ist. ^^
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 6
Dabei seit: 01 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 16.09.2008 - 22:06 Uhr  ·  #11
Absolut astrein. Wieviel Geld hast du denn was drauf gehen kann?
Ok jeder Cent der weg ist, ist einer zuviel.
Aber noch ist der häufigste Grund seine Kontodaten offenzulegen der, das man sie selber auf einer Webseite eingibt die man in irgendeiner "vertrauenswürdig" aussehenden Email zugesendet bekommen hat.
Ansonsten ist das I-TAN Verfahren eigentlich schon ganz brauchbar.
Sebstverständlich nur mit einem Rechner den man sein eigen nennt und in dessen Sicherheitssoftware man ein paar Euro im Jahr investiert.
Ich verwende zudem für die Zugangsdaten meinen eigenen Passwortmanager mit dem ich die Benutzerdaten über die Zwischenablage einfügen kann. (Ist nicht sicherer als Tippen, lässt aber Passwörter zu die sich keiner merken kann)

Und dann finde ich es momentan wesentlich bedenklicher an einen öffentlich zugänglichen Automaten zu gehen so wie die Dinger hier (GT) im Moment manipuliert werden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 09 / 2008
Betreff:

Re: PC sicher machen

 · 
Gepostet: 18.09.2008 - 18:53 Uhr  ·  #12
Hallo an alle,

danke für die zahlreichen Anregungen. Werde das mal mit der VM und Linux durchdenken. Scheint mir langfristig die optimale Lösung zu sein.

Viele Grüße,

sisyphos
Gewählte Zitate für Mehrfachzitierung:   0