{"id":94,"date":"2008-12-09T18:18:26","date_gmt":"2008-12-09T16:18:26","guid":{"rendered":"https:\/\/wpethzprd.ethz.ch\/id\/2008\/12\/09\/gretchenfrage-sicherheit-am-mac\/"},"modified":"2008-12-10T12:16:41","modified_gmt":"2008-12-10T10:16:41","slug":"gretchenfrage-sicherheit-am-mac","status":"publish","type":"post","link":"https:\/\/blogs.ethz.ch\/id\/2008\/12\/09\/gretchenfrage-sicherheit-am-mac\/","title":{"rendered":"Gretchenfrage Sicherheit am Mac"},"content":{"rendered":"<p>Mac, Sag mir wie hast du&#8217;s mit der Sicherheit? Die Frage, welches Niveau an Schutz gegen Malware man am Mac installieren soll, stellt sich nat\u00fcrlich immer wieder, wenn man Systeme f\u00fcr andere einrichtet oder betreut. Beim Mac muss man sich immerhin nicht lange mit der Vergangenheit besch\u00e4ftigen: da war nichts. Wenn man die Attacken und St\u00fcrme auf der Windows-Seite zum Vergleich nimmt, dann kam auf der Mac Seite nicht einmal ein L\u00fcftchen auf.<!--more--><\/p>\n<p>Aus \u00fcber 20 Jahren Erfahrung mit Mac Support kann ich immer noch alle Ereignisse an einer Hand abz\u00e4hlen, Datenverlust oder auch nur Systemneuinstallation gab\u2018s nicht, Punkt. Und heute? Die Fachleute sind sich ziemlich einig, dass die Zeit der Viren vorbei ist, heutige Bedrohungen gehen von trojanischen Pferden und dergleichen aus. Nahezu ausschliesslich sind es Phishing, Drive-by-Infections und andere webbasierende Scams, die eine Gefahr darstellen. Welche Massnahmen sind dagegen auf dem Mac sinnvoll?<\/p>\n<p>Erst einmal die Standards: Software auf dem neusten Stand halten, nur notwendige Dienste einschalten (Systemeinstellungen Sharing), wenn m\u00f6glich Verschl\u00fcsselung und sichere Protokolle verwenden, und mit Abstand der wichtigste Punkt: sichere Passw\u00f6rter einsetzen (mehr als 8 Zeichen lang, ohne W\u00f6rter, die man in einem W\u00f6rterbuch finden kann, Gross- und Kleinbuchstaben, Zahlen, und Sonderzeichen verwenden und es muss aus der Erinnerung rekonstruierbar sein, damit es nirgendwo aufgeschrieben werden muss).<\/p>\n<p>Als eine f\u00fcr Macianer neue und erkl\u00e4rungsbed\u00fcrftige Massnahme lasse ich die User nicht mehr mit Administrator-Rechten arbeiten, sondern richte ihnen, z.B. auf einem Notebook neben ihrem normalen unprivilegierten User einen lokalen Administrator ein. Wenn sie dann ein Update machen wollen oder aus sonst einem Grund Administratoren Privilegien ben\u00f6tigen (Einstellungen \u00e4ndern, ein neues Programm installieren, Shell-Befehle ausf\u00fchren etc.), dann macht es ihnen der Mac \u00e4usserst leicht: im Dialogfenster, das automatisch angezeigt wird, muss bloss der Name des Administrators ge\u00e4ndert und das Passwort eingegeben werden. Das Passwort darf sogar dasselbe sein wie dasjenige des Normalusers, damit nicht noch eines ins Spiel kommt.<\/p>\n<p>Auf diese Weise passieren weniger Versehen, die der User dann bereut, und ein Angreifer, der sich Zugang verschafft zum Computer des gerade aktiven Benutzers, kann nur Dinge tun die ein Normaluser auch tun k\u00f6nnte. Keine Einstellungen ver\u00e4ndern, keine neuen User einrichten, das Startlaufwerk nicht \u00e4ndern und keine Software ver\u00e4ndern oder installieren: Der Angreifer kann gar nichts tun, was f\u00fcr ihn interessant ist. F\u00fcr alle anderen Dinge m\u00fcsste er das Passwort kennen. Dieses ist aber eben sicher, und daher machen sich die wenigsten Angreifer die M\u00fche, es auch nur zu versuchen zu knacken.<\/p>\n<p>Wenn es allerdings einem Angreifer gelingen sollte, das Passwort zu knacken, dann hilft keine Software mehr, kann sie aus Prinzip nicht. Aus diesem Grund verwende ich auch keine Antivirensoftware mehr und deshalb ist das Passwort so wichtig. Wenn man es f\u00fcr n\u00fctzlich erachtet, kann man seine Festplatten einmal im Jahr nach Viren absuchen. W\u00e4hrend dem Rest des Jahres verursachen diese Programme nur Probleme und n\u00fctzen gar nichts, weil sie nur erkennen k\u00f6nnen, was bereits da ist.<\/p>\n<p>Ich bin \u00fcberzeugt, dass wir noch ziemlich lange keine Mac-spezifischen Attacken sehen werden, aus dem einfachen Grund, dass es gen\u00fcgend M\u00f6glichkeiten gibt, Plattform\u00fcbergreifende Angriffe zu konstruieren, oder auf die Legionen von ungepatchten Windows-Maschinen zur\u00fcckzugreifen, die immer noch irgendwo am Netz sind. Trotzdem w\u00fcrde es nicht schaden, wenn Apple sich mehr anstrengen und ihre Reaktionszeit auf bekannte Sicherheitsl\u00f6cher verk\u00fcrzen w\u00fcrde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mac, Sag mir wie hast du&#8217;s mit der Sicherheit? Die Frage, welches Niveau an Schutz gegen Malware man am Mac installieren soll, stellt sich nat\u00fcrlich immer wieder, wenn man Systeme f\u00fcr andere einrichtet oder betreut. Beim Mac muss man sich immerhin nicht lange mit der Vergangenheit besch\u00e4ftigen: da war nichts. Wenn man die Attacken und [&hellip;]<\/p>\n","protected":false},"author":879,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1179,1181,1177,898],"tags":[1616,1614,852,1615,1330,1619,1613,345,1284,1621,1618,1617,1329,1620],"class_list":["post-94","post","type-post","status-publish","format-standard","hentry","category-mail-web","category-passwort-applikationen","category-software-arbeitsplatze","category-support","tag-administrator","tag-firewall","tag-mac","tag-malware","tag-phishing","tag-privacy","tag-safe","tag-security","tag-sicherheit","tag-trojan","tag-update","tag-user","tag-viren","tag-worm"],"_links":{"self":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/94","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/users\/879"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/comments?post=94"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/94\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/media?parent=94"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/categories?post=94"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/tags?post=94"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}