| Weitere Entwicklungen |
|
Seite 3 von 3
Fazit: Computer nur als "Übermittlungsgerät" einsetzen
Zukünftig wird man daher insbesondere bei Privat-PCs nicht mehr davon ausgehen können, dass sie nicht von einem Trojaner infiziert sind. Denn ein aktueller Virenscanner genügt nicht mehr: Nur mit erheblich eingeschränkten Nutzerberechtigungen und einer "scharf" konfigurierten Personal Firewall Sicherer Computer ade!Wenn man die regelmäßigen Schwachstellenmeldungen von Betriebssystemen, Anwendungen und Browsern Revue passieren lässt, kommt man nur zu folgendem Schluss: Da so etwas wie ein "sicherer" PC nicht existiert und die Sicherheit ggf. nur durch Kappen der Netzverbindungen unter Ausschluss jeglicher Funktionalität gewährleistet werden kann, sind Sicherheitsmechanismen erforderlich, die über die derzeitigen und im Bedarfsfall nicht wirksamen Techniken hinaus gehen. Lösung: vertrauenswürdige Systeme außerhalb des PCsSicherheit bei E-Commerce- und E-Banking-Anwendungen lässt sich nur mit einem vertrauenswürdigen System erreichen - beispielsweise mit einem Gerät außerhalb des PCs mit SmartCard, eigener Tastatur und/oder Display für die Eingabe bzw. Anzeige der Transaktionsdaten direkt mit dem vertrauenswürdigen Gerät.
Der unsichere PC dient dann nur noch als Übermittlungsgerät; Verfälschungen der von der SmartCard berechneten Transaktionscodes werden vom Banking-Server zuverlässig erkannt, das Ziel eines sicheren Online-Bankings kann somit endlich gewährleistet werden. |
|||



