Hallo alle miteinander,
na jetzt haben wir ja schon eine nette Diskussion beisammen
@Jörg
Hallo (lieber) Jörg,
Ich gebe Dir in vielen Punkten bzw. Vorsorge und Aufklärung Recht, aber ich denke, Du bist nicht der typische Web-Admin.
Ich möchte Dich einfach mal mit einem Bank-Kassierer vergleichen (sofern es diesen Job heute noch gibt), der schaut Geldnoten ganz anders an als Otto Normalbürger. Der Kassierer sieht/fühlt wo es sich um eine Blüte handeln würde, wo der Normalbürger nichts sieht.
Heute kümmern sich die wenigsten um ihre Skripte und ihre Ressourcen. Es wird einfach kopiert und genutzt – das fängt beim Browser –Plug-In an und hört beim CMS (vielleicht) auf. Sicherlich nicht die ideale Methodik, aber eine die der Markt diktiert. Es gibt zwei Regeln bei Security.
1. Du erreichst nie 100% Sicherheit
2. Business VOR Security
Du kannst es Dir leisten, mehr auf Sicherheit zu achten und Deine Links
handverlesen zu nutzen. Andere können das nicht, die müssen produzieren und sich auf das Funktionieren von (eingekauften) Tools verlassen.
Bzgl. sicherer Programmierung – da gibt es heute schon Tools, die einiges unterstützen, aber meist in einer Preisklasse, bei der ein Hobby-Anwender oder Klein-Unternehmer dankend abwinkt. Mitunter sparen die Leute ja schon bei einer Lizenz für eine Antivirusprodukt, weil man eben für Security so wenig Geld als möglich ausgibt.
Meine Empfehlung für F-Secure erfolgte u.a. aus dem Grund, da es gratis ist und einen guten Basisschutz bietet.
@Ultima
Hallo Thomas,
SecuTipp blendet Security-Empfehlungen ein (siehe auch rechte Spalte bei Seitenreport unter „unser Service für mehr Sicherheit). Falls Du aber Javascript deaktiviert hast, wird es aber nicht funktionieren.
Du bist der Web-Admin und DU entscheidest, wem Du vertraust und wem nicht! Wenn Du Dich gegen Safe Links und SecuTipp entscheidest, ist das OK. Wobei ich persönlich wohl eher F-Secure vertrauen würde, als dem +1 Button von Google. Aber das ist eine individuelle Sache.
Nebenbei bemerkt, auch die Angabe einer ausgeschriebenen URL auf einer Webseite sagt nichts über das reale Ziel aus. Stichwort: URL-Obfuscation
Im Grunde sind, wieder nach meiner persönlichen Meinung, Kurz URLs sicherer als reale URLs, wenn Sie z.B. über einen Antivirus-Dienst wie von McAfee oder Bitdefender laufen. Das gleiche bietet auch Safe Links, aber eben einfacher zu implementieren.
Dein Hinweis mit den Security-Optionen von Google, FF ist ein Schritt in die richtige Richtung. Aber auch so was ist nicht einfach so einzusetzen. Du und ich wir können das jederzeit. Große Firmen nicht! Die haben Software von MS und dabei bleiben sie auch – ein Software-Wechsel … undenkbar. Erste wenn der IE auch solche Features bietet, dann sind wir wieder in einem Boot.
@Roman
Hallo Roman,
ganz klar, wenn Du andere Sachen einbindest machst Du Dich angreifbar. Aber keiner kann jede Software die er benötigt selbst schreiben. Auch wenn Du heute ein Unix-Derivat einsetzt, dieses selbst kompilierst … bist Du dann wesentlich sicherer, als mit einem Betriebssystem von der Stange? Wer schaut schon alle Codezeilen an, auf der Suche nach versteckten Funktionen und eingebauten Hintertüren.
Ich denke 95% aller Web-Nutzer bleiben auf ordentlichen Seiten. Seiten, wie sie hier und da auch im Forum von den Teilnehmern vorgestellt werden. Aber wer hindert den bösen Buben daran, eine Seite zu präparieren und dann im Forum zu sagen … schaut doch mal auf meine Seite, was ich da verbessern kann! Schon habe ich 20 hilfswillige Opfer, die wiederum meinen Schadcode verbreiten.
Roman – das Böse ist immer und überall (Liedzeile EAV)
OK, mal wieder weg mit den bösen Spekulationen. Du bist heute einfach gefährdet, auch wenn Du ganz brav immer nur Deine lokale Tageszeitung im Web liest. Denn diese nutzt neue Features und Werbepartner und und und
@All
Ich finde es sehr interessant eure Argumente zu hören und werde diese auch in den nächsten Tagen mal nach Finnland melden, sofern sie Safe Links / F-Secure betreffen. Generell möchte ich aber nochmals klarstellen, es ist keiner genötigt, irgendwas einzusetzen oder zu tun. Jeder ist sein eigener Web-Admin, der zu entscheiden hat, was er macht. Jeder muss entscheiden, wem er vertraut und wem nicht bzw. wessen Codeschnipsel er nutzt.
Aus meiner persönlichen Sicht heraus, halte ich einfach so was wie Safe Links für nützlich. Denn ein jeder kann es einbinden, ohne weitere Programmier-Kenntnisse. Und nachdem wir ja nun erfahren haben (der Beitrag von Matthes) , welchen Wert ein Impressums-Disclaimer hat bzgl. Verlinkung, ist es in meinem Augen eben bei einem Rechtsstreit nützlicher auf so was wie einen Security-Service von anderen zu verweisen, als nichts zu haben. Aber wie gesagt, meine ganz persönliche Meinung!
Beste Grüße
Ralph
Bitte nicht vergessen, Virenscanner und Co. zu aktualisieren!
SecuTipp: GRATIS Security-Informationen für die eigene Webseite und [url="http://twitter.com/secuteach"][img]http://w
Beitrag erstellen
EinloggenKostenlos registrieren