Sichere PC-Konfiguration mittels virtueller Maschine

Dr.Snuggles

Komplett-PC-Aufrüster(in)
Hallo Gemeinde

In den letzten Wochen hatte ich massive Probleme mit meinem System bezueglich der Sicherheit. Es ging soweit dass mein Onlinebanking gesperrt wurde da die Daten auf einem Phishing Server gefunden wurden. Ich gehe davon aus dass auf meinem System ein Trojaner war obwohl alle möglichen Scanner nur tracing-cookies gefunden haben.


Langer Rede, kurzer Sinn... ein neues sauberes System muss her.

Habe mir nun ne neue SSD besorgt (wollte ich eh kaufen) und ein frisches Win7 32bit installiert. Als Virenscanner laufen Avira und Spyware-Terminator. Zum Besuch aller möglichen Trashseiten im Netzt habe ich VM-Ware mit einem Windows XP als Gastsystem installiert. Habe als Gastsystem auch Win7 und Ubuntu-Linux probiert. Ubuntu-Linux hatte eine grottige Performance und Win7 lief gut aber mit einem abartigen Platzverbrauch.
Auf dem Gastsystem soll unbeschwert gesurft werden können aber auch die Instant Messenger sollen dort Laufen (ICQ nutze ich gerne aber traue Ihm nicht ueber den Weg)
Am Host-Windows sollen alle wichtigen Sachen (Onlinebanking, Shopping, E-Mail usw) erfolgen sowie auch vertrauenwuerdige Seiten (Spiegel.de, Heise.de, Wikipedia.de, Own3d.tv) besucht werden.

Zum Problem:
Auf dem Hostsystem ist mir die Verwendung von Flash und Java unangenehm aber um die Seiten vernünftig nutzen zu können komme ich nicht drum herrum. Vor allem Own3d.tv zieht extrem viel Leistung und würde auf dem Gastsystem einen stockenden Stream ausgeben.
-Gibt es eine Möglichkeit die Flashinhalte auf dem Hostsystem zu nutzen aber beispielsweise jeden Dateizugriff generell für Flash zu sperren (sorry... bin da total unkundig, aber der Trojaner muss ja über die Platte das System dauerhaft infiltriert haben)
-Und was sollte im Allgemeinen gemacht werden um für mehr Sicherheit zu sorgen.

Was den Rahmen vieleicht etwas sprengt:
Ich liebäugle mit der Anschaffung eines neuen Rechners und wenn Ich diesen Schritt mache dann wäre es gut das optimale für den Betrieb der VMs zu haben.
Momentan ist ein AMD x3 450 mit 4gb Ram und einer ATI 4850 am werken. Neue Hardware wäre wohl im "beste Preis/Leistung" -Segment zu finden. Vieleicht auch ein AMD Trinity denn ausser League of Legends zocke ich eigentlich nichts.
-Ist beim Kauf auf irgendwelche Features zu achten? ( Porzessoren die die VM beschleunigen, Rechenleistung der Graka zusätzlich nutzbar, spezielle Mainboardfeatures)
-Je mehr Ram desto besser ist wohl die Regel bei VMs? (Ich surfe zwar nur, bin aber ein FireFox-Tab Messie :ugly: [ 30 Tabs aufwärts ])

Über Tipps und Anregungen zum Stopfen von Sicherheitslücken und zur Optimierung vom System bin Ich schonmal im vorraus dankbar.

Gruß
Snuggles
 
Oh man, jetzt hab ich alles gelesen, und als ich am Ende war hatte ich den Anfang schon wieder vergessen :D

Fangen wir mal hinten an ...

Tabs fressen etwas Ressourcen, es kommt aber vor allem drauf an, was du darin öffnest. Wenn du so wie ich zwecks mäßig Internetleitung alle 1080p-Videos die du in einem Tag guckst (was bei mir ne ganze Menge sind ...) offen lässt, kann da schonmal einiges gebraucht werden :D Ich habe gestern den Rekord aufgestellt, nur mit Firefox und Eclipse (für Java-Programmierung, als ferienunterhaltung schreibe ich grade SpaceInvaders neu :D) auf 8GB Ram-Verbrauch zu kommen :ugly:


Aber ich schweife ab.

Bei einem Neubau wäre eine aktuelle APU sicher interessant für dich. AMD hat da deutlich mehr Grafikleistung als Intel (mehr als das doppelte ...), und ist somit bei Systemen ohne dedizierte Grafikkarte deutlich besser fürs Gaming.
Ansonsten eignen sich die APUs von AMD gut für Multimedia und co.

Bei Verwendung einer APU macht es auch ausnahmsweise mal Sinn, schnellen RAM zu kaufen ;) Grafik-RAM ist bekanntlich immer deutlich schneller angebunden, und das mit Sinn. afaik wären hier 1866Mhz gut.


Den Teil darüber habe ich noch nicht so ganz verstanden :D Du nutzt mehrere OS auf einem Rechenknecht, aber für den Rest bin ich grade zu müde :D

Wenn du Linux beschleunigen willst, musst dus auch installieren :P Von Disk ist das wirklich grottig lahm.
Normalerweise ist Linux recht flott unterwegs, da es im allgemeinen schlanker ist ... wobei sich das langsam aber sicher relativiert :D

Aber mal alles runterwerfen und neu installieren klingt bei dem Chaos ganz gut, erst recht, wenn du dir wirklich Viren eigefangen hast.
 
Wenn du schon dir schon extra ein Betriebssystem für "unsicheren Gebrauch" installierst, dann würde ich dafür nicht unbedingt nochmal Windows nehmen. Windows7 ist zwar relativ sicher, mit Linux bist du aber in der Regel immer noch sicherer unterwegs.
Statt einer VM könntest du auch ein Dualboot-System einrichten, sowas läuft immer besser als in einer VM, dafür müsstest du halt switchen.

Das Hostsystem kannst du durch die Verwendung von Browser-Addons wie "NoScript" (Firefox) oder "NotScripts" (Chrome) ebenfalls ziemlich sicher halten - damit werden dann nur die Inhalte angezeigt, die du auch wirklich sehen willst.

MfG Jimini
 
Für den Feuerfuchs empfehle ich die Kombination aus NoScript (blockiert nahezu jeden automatischen Skript), Flashblock (ein Extra "Play-Button", bevor eine Flash-Amination oder ein Video überhaupt geladen werden), Ghostery (blockiert Tracker und löscht Cookies) und dem ADBlockPlus (blockiert nahezu jede Werbung).
Optimalerweise surfst du dazu mit einem normalen Account ohne Admin-Rechte und hast einen Admin-Account mit seperatem Passwort. Da wist du immer einmal mehr gefragt, bevor irgendein Programm Änderungen am PC vornehmen darf.

Seit nunmehr 1 Jahr sind lediglich 2 mal fragwürdige Aktionen aus irgendeinem nicht sichtbaren Werbescript durchgekommen (einmal davon auf PCGH :schief:),
deren Zugriff hat dann allerdings sofort der AntiVirus blockiert. (Personalisierte) Werbung hab' ich nicht mehr, auch Webseiten erkennen micht beim ansurfen nicht mehr automatisch ;).
Da die ganze Werbung nicht mehr mitgeladen wird, sind die meisten Webseiten deutlich schneller geworden :ugly:.

Wenn du also nicht auf x-beliebige Download-Links klickst, bist du so zu 99 Prozent sicher.

Ansonsten: VM's sind generell nicht besonders leistungsstark (immer eine zusätzliche Ebene bis zur Hardware) - es ist, vgl. oben, performanter, ein Surf-OS und ein "normales OS" parallel zu installieren.
 
Zurück