|
Internet Explorer 7 - Sicherheitseinstellungen Die Hauptbedrohung für die Sicherheit eines PC's geht von den Programmen aus, die eine Verbindung in das Internet haben. Natürlich wurde in letzter Zeit auch von Viren berichtet, die z.B. schon auf fabrikneuen Memory Sticks gespeichert waren, jedoch kann diese Bedrohung gegenüber den Gefahren aus dem World Wide Web immer noch vernachlässigt werden. Nicht nur der Browser ist dabei eine Gefahrenquelle, auch das Email-Programm oder ein Chat-Programm sind typische Angriffspunkte für Attacken. In diesem Beitrag stellen wir dar, wie der Internet Explorer 7 unter Windows XP mit dem Thema Sicherheit umgeht und was der Nutzer wissen sollte. Es gibt Einstellungsmöglichkeiten, mit denen der Anwender für mehr Sicherheit sorgen kann. Die Auslegung dieser Einstellungsmöglichkeiten ist sehr komplex, da ein Browser einerseits die bestmögliche Sicherheit gewährleisten muss und andererseits eine ausgewogene Funktionalität beim Surfen anbieten muss. Dazu kommt noch, dass über die Zeit gesehen der Browser die Sicherheit gegen den Ideenreichtum der Hacker wappnen muss, denn es werden ständig neue Pfade für böswillige Attacken gesucht. Die Funktionalität beim Browsen steht hier gegen die Sicherheitsbedürfnisse und funktionalen Anforderungen der Nutzer.Für Nutzer von Windows XP und Microsofts Internet Explorer ist eine zwingende Voraussetzung für das Erreichen des aktuell möglichen Sicherheitsstandards die Version 7 des IE und XP Service Pack 2. Damit die Sicherheit des IE 7 aktuell bleibt, müssen natürlich weiterhin alle Updates von Microsoft geladen werden, sobald diese veröffentlicht werden. Gegenüber IE 6 wurden die folgenden Verbesserungen und Neuerungen hinzugefügt:Zum Thema Sicherheitsmechanismen beim IE7: Alle Einstellungen werden über das Menü Internetoptionen vorgenommen. Die sicherheitsrelevanten Funktionen und Parameter sind in vier Bereiche unterteilt:
Erläuterungen zu den Sicherheitszonen Die Internetadressen (URL), auf die man mit dem Browser zugreift, werden in Zonen eingeteilt. Pro Zone lassen sich dann die Sicherheitsprofile sehr detailliert einstellen. Internet Explorer 7 unterscheidet 5 Zonen:
Für den Zugriff auf Dateien auf dem eigenen Computer lassen sich keine Zugriffsrechte im Browser einstellen. Es gibt für alle anderen Zonen drei Mechanismen, mit denen man das Sicherheitsprofil beim Surfen einstellen kann:
Der Internet-Zone lassen sich die Sicherheitsstufen sehr niedrig und niedrig nicht zuordnen. Eine wichtige Ergänzung zur Zone Intranet: Hier gibt es zusätzlich spezifische Einstellungen, die mit der technischen Struktur eines Intranets zu tun haben. Diese sollten jedoch für private Anwender nicht relevant sein, da die Einrichtung eines professionellen Intranets für den privaten Bereich kaum vorkommen dürfte.Natürlich muss man noch verstehen, wie eine Internet-Adresse, die man im Browser ansteuert, einer der fünf Zonen zugeordnet wird. Im Prinzip werden die Zuordnungslisten durchgesehen, sobald ein Nutzer eine URL auswählt. IE 7 stellt sicher, dass eine Internet-Adresse nicht in zwei verschiedenen Listen gleichzeitg vorkommen kann. Wird die URL in einer der Zonenlisten gefunden, dann kommt die entsprechende Zone zur Anwendung. Wenn nicht, dann ordnet IE 7 die Adresse der Zone Internet zu.Behandlung von ActiveX-Elementen: In den Zoneneinstellungen können diverse Parameter zur Behandlung von ActiveX-Elementen auf einer Web-Seite festgelegt werden. Zusätzlich verfügt IE 7 über ein grundlegendes Sicherheitsverfahren im Bezug auf ActiveX. Sobald beim Laden einer Seite ein ActiveX-Element installiert werden soll, wird der Nutzer darauf hingewiesen und aufgefordert, über die weitere Handhabung des ActiveX-Elementes zu entscheiden – Installation zulassen oder nicht zulassen.Datenschutz: Der Bereich Datenschutz befasst sich in erster Linie mit Cookies. Die hier vorgenommenen Einstellungen gelten ausschliesslich für die Zone Internet. Über einen Schieberegler lassen sich die Reaktionen auf Cookies grob einstellen, in sechs Stufen von 'Alle Cookies annehmen' bis 'Alle Cookies blocken'. Zu beachten ist, dass man Cookies unterscheiden muss, die von der besuchten Seite ausgehen und Cookies, die von Dritt-Seiten ausgehen. Durch die vielen Marketing- und Werbemechanismen auf gut besuchten Portalen, kommt diese Situation häufig vor. Jedoch ist es für die Funktion einer Seite in der Regel nicht schädlich, wenn die Werbe-Cookies nicht funktionieren.Weitere spezielle Funktionen und spezielle Einstellmöglichkeiten des IE 7 im Bezug auf Sicherheit:
Eine grundlegende Sicherheitsempfehlung unter Windows XP ist es, immer unter einem Anwenderkonto zu arbeiten und nicht als Adminstrator. Zum Beispiel ist die Installation von neuen Programmen nicht möglich, wenn man als Anwender angemeldet ist. Das erschwert es auch Malware, Installationen von unerwünschter Software durchzuführen. Je nach Nutzerprofil kann es jedoch auch einfach praktischer sein, als Administrator zu arbeiten.Abhilfe kann hier ein kleines Programm schaffen, das man bei Microsoft im Entwicklerbereich findet. Es handelt sich dabei jedoch nicht um eine offizielle und von Microsoft unterstützte Software.Mit DropMyRights lassen sich einzelne Programme mit reduzierten Rechten ausführen, z.B. Browser, EMail- Programm, etc. Dadurch kann die Ausführung von Systemänderungen durch diese Programme von vorne herein abgeblockt werden.http://msdn2.microsoft.com/en-us/library/ms972827.aspx Eines der neuesten und gleichzeitig wichtigsten Features von IE 7 ist das Zurücksetzen auf die empfohlenen Einstellungen. Dazu wählt man in der BefehlszeileExtras -> Internetoptionen -> Karteikarte Erweitert -> Button Zurücksetzen Diese Funktion ist extrem hilfreich, wenn der Browser zum Beispiel durch Spy- oder Adware kompromittiert worden ist, oder man sich im Dickicht der Einstellungen verkonfiguriert hat.Die Zurücksetzfunktion ist jedoch sehr grundlegend und weitreichend. Folgende Einstellungen werden zurückgesetzt oder gelöscht:
|