Grundlagen
Sicherheit, Updates und Systempflege
Bei Computersicherheit denken viele zuerst an Virenscanner. Ein großer Teil des Schutzes steckt aber im Betriebssystem selbst: in Benutzerkonten, Rechten, der Trennung von Programmen und der regelmäßigen Pflege.
Sicherheit ist mehr als Antivirus
Ein Betriebssystem trägt auf mehreren Ebenen zur Sicherheit bei. Benutzerkonten und Rechte legen fest, wer was ändern darf. Der Kernel trennt Prozesse voneinander, damit ein fehlerhaftes Programm nicht beliebig in fremden Speicher schreibt. Netzwerkfunktionen entscheiden, welche Verbindungen angenommen werden. Und sichere Voreinstellungen sorgen dafür, dass ein frisch eingerichtetes System nicht unnötig offen steht.
Schutzprogramme gegen Schadsoftware können diese Grundlagen ergänzen, ersetzen sie aber nicht. Wie Prozesse und Speicher getrennt werden, erklärt Prozesse und Arbeitsspeicher.
Benutzerrechte und Privilegien
Viele Systeme unterscheiden zwischen normalen Benutzern und einem besonders berechtigten Konto: dem Administrator unter Windows-NT-Systemen oder root auf UNIX-artigen Systemen wie Solaris 8. Das Prinzip der geringsten Rechte besagt, dass man im Alltag mit eingeschränkten Rechten arbeitet und erweiterte Rechte nur bei Bedarf nutzt. Richtet ein Programm dann Schaden an, bleibt er eher auf das eigene Konto begrenzt.
Historische Systeme unterschieden sich hier stark. Einzelplatzsysteme wie MS-DOS kannten keine Trennung nach Konten. Mit Windows Vista führte Microsoft die Benutzerkontensteuerung ein: Auch Administratoren arbeiten standardmäßig mit eingeschränkten Rechten und bestätigen bestimmte Systemänderungen. Die Grundlagen stehen in Benutzer, Konten und Berechtigungen.
Updates und Patches
Software enthält Fehler, und manche davon lassen sich ausnutzen. Updates und Patches korrigieren solche Fehler, schließen Sicherheitslücken, aktualisieren Treiber oder bringen neue Funktionen. Ein Sicherheitsupdate ist deshalb keine Kür, sondern Teil des normalen Betriebs.
Wie Updates ankommen, hat sich stark verändert und unterscheidet sich je System. Früher wurden Korrekturen oft als einzelne Pakete oder auf Datenträgern verteilt. Spätere Windows-Generationen bündelten Aktualisierungen über einen zentralen Update-Dienst. Bei Ubuntu 10.04 LTS liefert die Distribution Updates über ihre Paketverwaltung; LTS steht für Long Term Support und bedeutete einen längeren Unterstützungszeitraum als bei normalen Ausgaben. Mehr zu Paketen erklärt Softwareinstallation und Paketverwaltung.
Systempflege und Softwarequellen
Zur Pflege gehört mehr als das Einspielen von Updates. Software aus vertrauenswürdigen Quellen zu beziehen verringert das Risiko, manipulierte Programme zu installieren. Nicht mehr benötigte Anwendungen und besonders nicht benötigte Netzwerkdienste zu entfernen verkleinert die Angriffsfläche: Ein abgeschalteter Dienst bietet über das Netzwerk keinen Angriffspunkt mehr.
Hinzu kommen Datensicherungen. Sie schützen nicht vor einem Angriff, begrenzen aber den Schaden, wenn Daten durch Fehler, Defekte oder Schadsoftware verloren gehen. Welche Werkzeuge ein System dafür bereitstellt, ist sehr unterschiedlich; entscheidend ist die Gewohnheit, nicht ein bestimmtes Produkt.
Firewall, Netzwerk und Dienste
Jeder Dienst, der Verbindungen aus dem Netzwerk annimmt, ist ein möglicher Angriffspunkt. Betriebssysteme können steuern, welche Programme auf welchen Ports erreichbar sind. Eine Host-Firewall filtert eingehende und teils ausgehende Verbindungen direkt auf dem Rechner. Grundbegriffe wie IP-Adresse und Port erklärt Netzwerk und Internet im Betriebssystem.
Nicht jedes ältere System besaß eine solche eingebaute Firewall. Viele waren für lokale Netze oder Einzelplätze gedacht, in denen offene Verbindungen ins Internet noch keine Rolle spielten. Windows XP enthielt bereits eine einfache eingebaute Firewall, die anfangs aber nicht standardmäßig eingeschaltet war; mit dem Service Pack 2 kam eine überarbeitete Windows-Firewall, die standardmäßig aktiv war. UNIX-artige Systeme boten je nach Variante eigene Filtermöglichkeiten.
Historische Systeme heute
Die Simulationen im Portal sind Nachbildungen, die vollständig im Browser laufen. Sie führen keine originale Systemsoftware aus, greifen nicht auf das Netzwerk oder die Dateien deines Computers zu und sind deshalb kein Sicherheitsrisiko im Sinne eines alten Betriebssystems.
Wer ein originales historisches System betreibt, sollte es anders einordnen. Solche Systeme erhalten meist keine Sicherheitsupdates mehr, bekannte Lücken bleiben offen, und viele heutige Schutzmechanismen fehlen. Allein das Alter bedeutet nicht, dass ein System bereits kompromittiert ist. Das macht nicht jedes alte System in jeder Umgebung gefährlich; ein Rechner ohne Netzwerkverbindung ist anders zu bewerten als einer, der direkt im Internet hängt. Mit aktuellen, gepflegten Systemen gleichzusetzen sind sie aber nicht. Die zeitliche Einordnung der Portal-Systeme zeigt die Geschichte.