IT-Sicherheit​

Basics

Kostenlose Software & Tools

Viele Hersteller bieten Tools an um dich und dein Endgerät abzusichern.

(Es werden viele Plattformen unterstützt)

Informationen

Infos zu den hier auf der Seite platzierten YouTube-Verlinkungen:

Vielleicht wunderst du dich gleich wenn du folgende Verlinkungen siehst: https://www.youtube-nocookie.com. Diese YouTube-Webseite nutzt keine Tracker. Also hinterlässt du deutlich weniger Spuren im Internet bzw. bei YouTube. Diese Seite ist nicht illegal, sondern für dich vielleicht bis jetzt nur unbekannt gewesen. Diese Seite versucht DSGVO & TTDSG-konform zu sein.

(Das ist ein separates Thema)

Was ist IT-Sicherheit? ... Nun für dich vielleicht "langweilig", "zeitfressend" oder sogar "völlig überflüssig". Alles denkbar, aber leider wichtig. #SO LANGE NICHTS PASSIERT IST ALLES GUT

Ab und zu schadet es ja nicht sich diesbezüglich mal wieder weiterzubilden oder? xD

Als Privatnutzer / Endverbraucher (Consumer) sich damit auseinander zu setzen klingt erstmal total überflüssig oder?. Was ist denn, wenn dein Smartphone verloren ging, dir geklaut wurde oder einfach nur den Geist auf gibt?. Ich glaube wir sind uns einig, dass das echt Käse ist. Was ist jetzt mit deinen Daten, wer hilft dir und wo bei eigentlich?. Wenn es richtig blöd läuft keiner, weil es nichts zu Retten gibt. Alleine eine Hand voll Bilder oder Videos auf deinem Smartphone könnten einen so hohen emotionalen Wert haben und für immer weg sein. In diesem Bereich "IT-Sicherheit" hinterlege ich auch für dich Zweckmäßige Informationen falls du dich mal weiterbilden möchtest. Ebenso werde ich "YouTube" Videos verlinken oder dir in Form von Klick-Anleitungen (HowTo´s) etwas an die Hand geben, falls du nur mal schnell was nachlesen möchtest.

Phishing-Master

(Das Spiel von SECUSO: "lerne böse Emails zu erkennen")

Die folgende Webseite ist eine Trainingssoftware in Form eines Spiels (Browser-Game) gestaltet. Du bekommst eine Waffe, Emails kommen immer näher und du schießt nur auf diese Email, wenn du in dieser etwas Schadhaftes vermutest. Die linke Maustaste ist zum Schießen und rechte Maustaste ist zum heranzoomen, wenn die Email noch weit weg ist. Wenn die Email für glaubwürdig ist, dann schießt du unterhalb der Email auf "Legitim"

Jetzt Phishing-Master Spielen

Passwörter

Ein Ätzendes Thema, ..., Du hast doch bestimmt ein Lieblingspasswort welches du möglichst lange verwendest oder?. Mach es zusäzlich einwenig komplexer und schreib es doch einfach mehrfach hintereinander und trenne es mit einer beliebigen "Verbindungszeichenfolge". Dann Entstehen gute bzw. Starke Passwörter.

Du benötigst Starthilfe?, ..., OK. Hier ist ein Beispiel für dein "Lieblingspasswort":

Passwort2022

(Hmmm..., Das ist ein super schlechtes Passwort. Wir ändern es jetzt einfach einwenig)

Das ist jetzt dein geändertes Passwort:

p@$$Vv0rt2022-!H!-p@$$vv0rt2022-!H!-P@$$VV0RT2022

(Ja das geht noch deutlich besser. Was ist jetzt eigenlich passiert, bzw. nach welchen Regeln ist das neue Passwort geändert worden?)

Zeichen = dazugehörige Regel

p = Das erste Zeichen, wenn es ein Buchstabe ist, wird immer klein geschrieben.

@ = Ein "a" wird zum "@"

$ = Ein "s" wird zum "$"

Vv = Ein "w" wird immer zum doppel v also "vv" und wenn das 5. Zeichen ein Buchstabe ist, wird dieser immer GROß geschrieben also "Vv" (das gesamte neue Passwort wird betrachtet).

0 = Ein o wird immer zur 0 (NULL)

rt = bleibt "rt"

2022 = bleibt "2022"

-!H!- = Das ist deine feste "Verbindungszeichenfolge", um dein "Lieblingspasswort" erneut hinter deinem "Lieblingspasswort" zu schreiben. (Denk dir einfach was eigenes aus)


Dein "Lieblingspasswort" wurde DREI MAL geschrieben und schaut jedes mal anders aus. Durch die andere Schreibweise ist es auch jedes mal ein separates Passwort. Also, eigentlich keine Wiederholung. Zusätzlich wird es von deiner festen "Verbindungszeichenfolge" vom nächsten getrennt, was das Passwort noch stärker macht. Bei deinem Lieblingspasswort in der 3. Wiederholung werden alle Buchstaben GROßGESCHRIEBEN. Wir haben ein 49 Zeichen starken Passwort geschaffen welches voll übertrieben ist. Ich finde, man kann es sich trotzdem erstaunlich gut merken. (..., Geschmacksache, ..., Fakt ist, damit ist dein Account bestens abgesichert. Natürlich ist zusätzlich ein zweiter Faktor noch besser. Das Password bei einem Datenbankdiebstahl zu erraten, dauert viel zu lang)

Ich denke, mit solch einer kleinen Bastelanleitung gelingen dir bessere und stärkere "p@$$VvörT€r-HINT€R-p@$$VvörT€r"

Schau dir zu diesem Thema auch mal die herangehensweise vom BSI (Bundesamt für Sicherheit in der Informationstechnik) an.

Dort sind auch Beispiele hinterlegt: Link zum BSI Thema: Passwörter oder hier auf YouTube https://www.youtube-nocookie.com/embed/cqE1djdxipc

Hier findest du auf YouTube auch noch ein gutes Hilfevideos: https://www.youtube-nocookie.com/embed/jtFc6B5lmIM

PassSec+

Warnt den Benutzer vor einer Passworteingabe, dass die besuchte Webseiten ggf. unsicher ist. Schau dir weiter unten einfach mal die "Mozilla Firefox - Addons" an.

Hier ist ein Video dazu:

Deine digitale Identität

Sicher Surfen - Mozilla Firefox - Addons


Addon: https-everywhere


Addon: PassSec+


Addon: uBlock Origin


Unsichtbar unterwegs (eine Art von Vielen)

Tor

Der "Tor-Browser" bei YouTube im Video erklärt:

Hier kannst du dir den "Tor-Browser" herunterladen:

https://www.torproject.org/de/

Erklärgrafik zum "Tor-Browser": https://www.eff.org/de/pages/tor-and-https

Wireguard

Wireguard bei YouTube im Video erklärt:

Wenn du einen eigene Wireguard-Server verwenden möchtest dann benötigst du z.b. separate Hardware oder dein Router unterstützt bereits Wireguard und du findest die Einstellungen in einem Untermenü.

Hier kannst du dir "Wireguard" herunterladen:

https://www.wireguard.com/install/#installation

Datenraub

Prüfe ob deine Accounts vom digitalen Datenraub betroffen sind

Hacker / Cracker (Whitehead / Blackhead) führen ständig Angriffe auf bekannte Plattformen wie "Facebook", "Twitter" usw. durch und stehlen Informationen. Es kann auch deine dort hinterlegte digitale Identität betroffen sein. Wenn ein Datenraub bekannt geworden ist, dann müssen Unternehmen dies melden. In den meisten Fällen wird man nicht direkt per Email angeschrieben oder man vertraut dieser Email nicht, weil diese vielleicht im Spam-Ordner liegt. Damit auch du dich informieren kannst, gibt es Webseiten auf den du das selbst prüfen kannst. Auf diesen Webseiten musst du für die Prüfanfrage persönlichen Angaben machen. Diese Seiten erreichst du über die nachfolgenden Links:

Einen Datenraub bei Facebook (jetzt "Meta") kannst du hier prüfen:
https://fbleak.freddygreve.com/


Ob Daten wie Email oder Telefonnummer von dir durch Lecks bekannt wurden, kannst du hier prüfen:

https://haveibeenpwned.com/

Daten verschlüsseln

Hier findest du auf YouTube ein gutes Hilfevideos:

Hier kannst du dir "Truecrypt" auf einer sicheren Webseite herunterladen:

https://www.heise.de/download/product/truecrypt-25104/download

Windows 10