Sicherheit beginnt nicht erst online

  • "Alle Welt spricht von Verschlüsselung und Sicherheit", dabei wird jedoch vergessen, dass die Sicherheit eines Rechners schon am Rechner selbst beginnt.


    Rechner-Profile
    Benutzen mehrere Personen einen Rechner, muss für jeden Nutzer ein eigenes Profil erstellt werden. Zusätzlich sollte ein spezieller Admin-Account erstellt werden.


    Nachdem ein Profil erstellt wurde, kann/muss dieses auch speziell eingerichtet werden. Hierbei können die Berechtigungen auf den Bedarf des einzelnen Nutzers abgestimmt werden.
    Ab jetzt hat jeder Benutzer völlig andere Möglichkeiten und Optiken. Auch die Verläufe und Histories unterscheiden sich voneinander. Faktisch hat jeder Benutzer einen anderen "Rechner" vor sich, auch wenn alle die gleiche Hardware benutzen.


    Browser-Profile
    Verschiedene Browser-Profile sorgen für mehr Sicherheit. Passwörter und anderes werden nur dem jeweiligen Profil zugewiesen und können auch nicht durch andere Profile ausgelesen werden.
    Gleichzeitig kann man auch für jedes Profil andere Erweiterungen einbauen, die genau auf dessen Einsatzzweck zugeschnitten sind. Das erhöht die Performance der einzelnen Profile.


    Mail-Accounts
    Jeder Benutzer sollte einen eigenen Mail-Account haben, dessen Zugangsdaten nur ihm bekannt sind.


    Was bewirken diese Einstellungen ?
    - Der Rechner kann nur mit dem Passwort für das entsprechende Profil benutzt werden.
    - Jedes Profil hat eigene Rechte. Kinder können also nicht mit den gleichen Rechten arbeiten wie ihre Eltern.
    - Persönliche Daten bleiben den anderen Nutzern verborgen. Nur der Rechner-Admin kann alle gleichzeitig einsehen.
    - Accounts und Passwörter werden nur dann nutzbar, wenn das passende Browser-Profil genutzt wird.
    - Mails können nur durch den dazu berechtigten Nutzer abgerufen werden.


    Natürlich lassen sich alle Maßnahmen irgendwie umgehen. Dazu benötigt man jedoch Zugang und Zugangsdaten zum Rechner.
    Offline-Sicherheit lässt sich viel einfacher herstellen als Online-Sicherheit.
    Hält man die Zugangsdaten wirklich "unter Verschluss", braucht man schon mehr als ein einfaches Script :P ;)