Hauptseite (de) | Informationen für JonDonym Nutzer
Contents |
Wenn Sie mit JonDoFox über JonDo im Web surfen, werden Ihre IP-Adresse und die Eigenschaften Ihres Browsers anonymisiert.
Folgende Hinweise sollten Sie aber beim Surfen unbedingt beachten, da JonDonym Sie ansonsten nicht schützen kann:
Mit dem Tool EMET von Microsoft ist es möglich mit Windows-eigenen Schutzmechanismen Anwendungen zu härten. Dadurch wird das Risiko, dem die Anwendungen ausgesetzt sind, minimiert. Vorzugsweise sollte man alle Anwendungen mit Onlinezugang in das Tool einbinden.
Einführung zu EMET auf heise.de
Unterstützte Technologien:
Anleitung:
Im ersten Screenshot sehen Sie mit dem roten Pfeil gekennzeichnet den Zugang zur Systemweiten Konfiguration. Hier können Sie DEP,SEHOP oder ASLR für alle Anwendungen aktivieren oder deaktivieren.
Mit dem blauen Pfeil ist der Zugang zum Menü das zum Einbinden von Anwendungen dient gekennzeichnet.
In diesem Screenshot sehen Sie Beipiele für Anwendungen die mit EMET geschützt sind.
Nach dem Einbinden oder Aktivieren von Funktionen ist grundsätzlich der Neustart des System notwendig.
Download PDF Foxit Reader:
Release : Version 5.3.0/3. Mai 2012
Um gegen Angriffe per manipulierter PDF Dateien geeignete Präventivmassnahmen zu treffen, gehört auch die Optimierung der Einstellungen des Foxit PDF Reader dazu. Im folgenden wichtige Einstellungen zur Absicherung des Foxit Reader:
Zum Aktivieren bzw. Deaktivieren setzen oder entfernen sie das entsprechende "Häckchen" im Menü.
Javascript deaktivieren.
Die wichtigste Schutzfunktion ist der Trust Manager des Foxit Reader Diese Funktion verhindert das Ausführen von aktivem Inhalten im PDF Dokument. Sowie unterbindet es unerwünschte Daten-Verbindungen. Diese Funktion sollte unbedingt aktiviert sein. Falls Sie die Funktion PDF im Browser anzeigen aktiviert haben,unterbindet diese Funktion jeglichen Datenverkehr von dem PDF Dokument ausgehend.
Um zu verhindern das der Reader eine History anlegt und Wiederherstellungspunkte erstellt, sollte man folgende Funktionen deaktivieren.
Die Funktion "Create Link from URL" und "Screen word-capturing" sollten ebenfalls deaktiviert sein.
Um digitale Signaturen von PDF Dokumenten zu Verifizieren aktivieren Sie folgende Option.
Die Windows Löschfunktion ist nicht geeignet um Daten sicher zu bereinigen. Einfach ausgedrückt, markiert Windows die Daten nur als "nicht mehr da". Leider sind diese aber für Forensik Tools jederzeit wiederherstellbar. Um dieses zu verhindern,bedient man sich sogenannter Datenshredder die die zu löschenden Daten überschreiben. Folgendes Tool ist portable,lässt sich aber auch wiederum in das Kontextmenü des Win Explorer einbinden.
Dateien lassen sich über das Kontextmenü bereinigen,sowie wird die Drag and Drop Funktion unterstützt.(siehe Screenshot)
Ausführliche Hinweise zu den zur Verfügung stehenden Löschmethoden können Sie der dem Tool beigefügten Hilfedatei entnehmen.
Über Bearbeiten->Grundeinstellungen (Tastenkombination: Strg+K) sollten Sie einige Funktionen Ihres Adobe Reader abschalten, um ihn gegen Hacker abzusichern.
Multimedia-Berechtigungen verbieten (verhindert direkte IP-Verbindungen):
JavaScript deaktivieren (verhindert Hacker-Angriffe):
Internet: PDF-Darstellung im Browser verbieten (verhindert direkte IP-Verbindungen):
Berechtigungen: Öffnen von externen Anwendungen verbieten (verhindert Hacker-Angriffe)
