Daten vor dem Internet verstecken?

Teldan

BdW-Administrator
Für einen Freund soll ich auf einem rechner eine Lösung finden, um gleichzeitig ein Arbeits- und ein Internet-System draufzupacken. Zwei Betriebsysteme gleichzeitig finde ich zu unhandlich. Gibt es nicht eine einfache Möglichkeit die sensiblen Daten vom Internet abzuschotten? Einzige Alternative die mir da einfällt wäre eine VM.
 

Skandar

BdW-Rekrut
hmm abhängig von der Datenmenge wäre vielleicht ein Datentresor ala TrueCrypt noch was was man ins Auge fassen könnte.
Da kannst du ein Dummy-File erstellen und das dann verschlüsselt mounten ähnlich DT. Sprich das geht gut bei laufendem Betrieb.


Andere Alternative, die mir spontan einfällt, wäre das konsequente Nutzen von NTFS- und Ordnerrechten unter XP Prof. mit unterschiedlichen Nutzern sollte man da relativ komfortabel und sicher zwischen Arbeits und Privatumgebung wechseln können.

Oder zum Surfen einfach ne Linux-LiveCD ala Suse oder Kubuntu benutzen. Da die standardmässig keine NTFS-Laufwerke mounten trennt das auch ziemlich effektiv :)

Meine persönliche Meinung ist aber...wer wirklich so sensible Daten hat, der sollte in einen zweiten PC/Laptop investieren oder sich ne Hardware-Firewall installieren...denn alles was mit Software zu tun hat und sich auf dem PC abspielt (also quasi hinter dem Router/Internetzugang) ist potentiell ein leichtes Opfer, wenn jemand wirklich professionell da ans Hacken geht.
Für Privatanwender, die nur ne Paranoia davor haben, dass irgendjemand so blöd ist und nen beträchtlichen Zeit und Aufwand zu investieren nur um irgendwelche privaten Dokumente oder die Homebanking-Daten auszuspionieren, der kann sich mit so nem Datentresor relativ gut schützen.
Denn selbst um an Router-NAT, Windows-Firewall und gutem Anti-Virus-Programm vorbeizukommen (ohne Trojaner die sich der doofe Benutzer selber mehr oder weniger unbewusst installiert hat) erfordert einiges an Aufwand und Zeit und vorallem Know-How was über das Wissen und die Möglichkeiten von irgendwelchen Script-Kiddies geht.
 

Teldan

BdW-Administrator
Ja, paranoid trifft es ziemlich gut ;)
Außérdem stehen die nicht unbedingt im Interesse der Öffentlichkeit ;)

Ich dneke auch, dass für die eine NAT reichen sollte.
Sonst sollen die halt die Daten auf eine USB Platte packen, und fertig :)
 

Skandar

BdW-Rekrut
Naja ich mein man muss den Leuten einfach bewusst machen, wieviel Aufwand es ist selbst durch nen popeligen Router mit NAT durchzukommen.
Vorausgesetzt natürlich das Ding ist nicht sperrangelweit offen konfiguriert oder der PC ist als DMZ eingestellt oder so ein Blödsinn. Meistens isses eh der Nutzer, der sich nicht ne Schachtel extravagente Trojaner einfängt, weil er zu hektisch Mails öffnet oder kostenlose Pornos will :)

Und bei nem Trojaner oder Rootkit, das sich einmal eingeschlichen hat, hilft auch die hochgezüchteste Software nix mehr :)
 

Draganjos

BdW-Veteran
TrueCrypt ist eine sehr gute ideeeeeeee
also zwei benutzer einen für inet und einen fürs arbeiten sollte nun wirklich sein wenn man sichs leben leichter machen will
was TrueCrypt angeht habe ich auf meiner usb pladde eine partition mit truescript die erstmal gemountet werden will :) vorher ist kein rannkommen an die daten ... macht sich eigentlich ganz gut
 
Oben