Sicheres Online Banking

Also zusammengefasst: Solange das BS aktuell ist und man keinen Schwachsinn am PC macht dann sind alle Systeme sicher für Onlinebanking. Diese Apps die angeboten werden verwende ich eh nicht - ich möchte zumindest 2 getrennte Systeme haben (PC und TAN-Empfang getrennt).

Mit HBCI ist der ChipTAN Generator die sicherste Variante. Vorausgesetzt die Nutzer vergleichen auch die vom Generator angezeigten Überweisungsdaten.
 
Gerade die hier vorgeschlagenen 'gehärteten' Browser, die heutzutage häufig Antivirenprogrammen beiliegen sind in letzter Zeit sehr häufig durch eklatante Sicherheitsmängel aufgefallen.
Die würde ich nun gerade nicht nutzen, wenn ich etwas sensibles wie Onlinebanking vorhabe.
 
tiash schrieb:
Gerade die hier vorgeschlagenen 'gehärteten' Browser, die heutzutage häufig Antivirenprogrammen beiliegen sind in letzter Zeit sehr häufig durch eklatante Sicherheitsmängel aufgefallen.
Die würde ich nun gerade nicht nutzen, wenn ich etwas sensibles wie Onlinebanking vorhabe.
Ich auch nicht und sind auch unnötig, lieber einen normalen Browser wie Chrome, Firefox oder Opera mit passenden Addons absichern und dafür nutzen.
 
Die haben eben die gleichen Sicherheitslücken, wie die Basis Versionen. Wenn man mal vom Remotestart bei Avast absieht, was ja gefixt wurde, erleichtert es den Normalnutzer aber, einen privaten Modus zu nutzen..
 
Soweit wäre das ja ok, dann hätte man einfach nur keinen Vorteil von diesen Browsern. Tatsächlich hat man aber deutliche Nachteile.
Die Ergebnisse, die Tavis Ormandy von Googles Project Zero veröffentlicht hat, zeigen immer wieder, dass fast jeder gehärtete Browser unsicherer ist als die Standardsoftware. Das fängt bei Dingen wie untergeschobenen Zertifikaten zur Analyse von HTTPS-Traffic an und endet regelmäßig in "ein Angreifer kann beliebigen Code auf dem Rechner ausführen".

Wen es interessiert einfach mal ein bisschen nach seinem Namen suchen, da sollten einige Ergebnisse auftauchen.
 
Früher habe ich das schon angesprochene ct' Bankix verwendet, welches jedoch leider eingestellt wurde.

Fürs Online-Banking verwende ich nun einen separaten, bootbaren USB-Stick, wo ein aktuelles Linux (Ubuntu, Debian, Suse, ... total egal) drauf läuft. Mit diesem Stick wird nur Online-Banking betrieben, sonst nix. Kein sonstiges Rumsurfen, keine Spielchen, nur Banking. Damit ist der Angriffsvektor immer noch relativ eng, zugleich ist aber auch noch ein gutes Maß an Bedienbarkeit gegeben. Und der Stick bootet um einiges fixer als die olle Bankix-DVD :D

Muss also jeder für sich selber wissen, wie die Abwägung von Sicherheit und Benutzerfreundlichkeit ausschaut.
 
Zurück
Oben