Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 463838

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Deutschland http://www.heise-gruppe.de
Ansprechpartner:in Frau Sylke Wilde +49 511 5352290
Logo der Firma Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

iX empfiehlt Regeln für mehr Sicherheit

Laptop-Daten nur verschlüsseln reicht nicht aus

(PresseBox) (Hannover, )
Verschlüsselungswerkzeuge wie BitLocker oder True Cypt sollen helfen, sensible Daten auf den Festplatten von Laptops zu sichern. Einen 100-prozentigen Schutz gegen professionelle Angriffe bieten sie jedoch nicht, schreibt das IT-Profimagazin iX in seiner aktuellen Dezember-Ausgabe und rät zum sorgsamen Umgang.

Festplattenverschlüsselung für Laptops ist ein wichtiges Thema. Wer möchte schon, dass die Daten auf seinem Mobilrechner in falsche Hände geraten, wenn dieser verloren geht oder gar gestohlen wird? Das beruhigende Argument "niemand kennt mein Passwort" zählt hierbei nicht viel, denn professionelle Angreifer können mit wenigen Schritten die komplette Verschlüsselung aushebeln. Haupteinfallstor ist dabei der Speicherdirektzugriff, der sogenannte Direkt Memory Access, kurz DMA. Der müsste bei allen Rechnern, die noch nicht über die aktuellen Speicherverwaltungs-Chips wie IO-MMM von AMD oder VT-D von Intel verfügen, eigentlich abgeschaltet werden.

"Solange wir mit dieser Sicherheitslücke leben müssen, helfen einige wenige Regeln", sagt Jürgen Seeger, Chefredakteur des IT-Profimagazins iX. "Gerade mobile Systeme wie Tablets oder Notebooks werden gerne in den Stand-by-Modus versetzt, um schneller wieder arbeiten zu können. Das bedeutet aber, dass sich die Schlüssel noch im Speicher befinden. Das gilt auch für den Desktop-Lock mit der Tastenkombination Windows-L."

Wenn die Verschlüsselung der Festplatte also nicht sinnlos gewesen sein soll, sollte man Folgendes beachten:

- Der Boot-Prozess sollte immer durch ein BIOS-Passwort oder TPM-Passwort gesichert sein - also kein automatisches Booten!

- Ein laufendes oder im Stand-by befindliches System nie aus den Augen lassen.

- Stand-by- oder Sleep-Mode sowie Suspend to Disk/Swap niemals bei Geräten mit sensiblen Daten benutzen.

- Server oder Desktop-Rechner etwa in Arztpraxen gehören abgeschlossen, ein Zugriff auf die Schnittstelle darf nicht möglich sein. Wenn nicht unbedingt nötig, sollten solche Systeme nicht über Nacht laufen.
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.