Der Martin: Rechner bzw. Netzwerk optimal schützen

Beitrag lesen

Hi,

Wie sicher ist Ihr Browser?
Der Test prüft vor allem per Javascript, welche Browserplugins installiert sind, und gibt deren Versionsnummer aus.

interessant - wenn ich den Test bei deaktiviertem Javascript ausführe, was für mich der Normalfall ist, dann ist die einzige Information, die ich nach etwa 2min endlich bekomme:

Prüfpunkt Ergebnis                       Details
  SSL     Sie haben SSL aktiviert.

Ein Klick auf "alle Details" gibt allerdings nur dieselbe Seite nochmal aus und liefert nicht, wie ich eigentlich erwartet hätte, zusätzliche Informationen.

Nutzwert für mich: Null.

oder Prüfen Sie jetzt Ihren PC!
Der Test führt einen Portscan durch und testet nachfolgend bei gefundenen offenen Ports ein paar typische Angriffsszenarien.

Und das Ergebnis ist bis auf ein Detail so, wie ich es erwartet habe:
Port 21 "Keine FTP-Verbindung war möglich => entweder Konfigurationsfehler vorliegend oder besonders sicher konfiguriert. Stufe 02"
Port 80 "Die Webserverkonfiguration scheint soweit in Ordnung zu sein, denn unser Test konnte keine angriffsgefärdete Script-Dateien finden. Stufe 02"
Port 53 "Beurteilung: Ihr DNS-Server scheint von der Konfiguration in Ordnung zu sein. Stufe 01"

Nach welchen Gesichtspunkten hier aber "Stufe 01" oder "Stufe 02" vergeben wurde, bleibt unklar.

Dummerweise ist er bei der Information, welches System denn jetzt konkret geprüft wurde, sehr maulfaul. [...] Da frage ich mich ja aber: Woher will die Testseite wissen, welchen DNS-Server ich verwende? Welche IP hat sie da überhaupt getestet?

Da verstehe ich nun deine Probleme nicht: Die versuchen, auf der IP, mit der du im Internet "sichtbar" bist, einen DNS anzusprechen - was sonst?

Denn meine einene Internet-IP hat weder auf UDP noch auf TCP einen Port 53 offen.

Das dachte ich zunächst auch. Offensichtlich reagiert aber mein Router, der ja für die internen Clients auch als DNS da ist, auch auf DNS-Anfragen von außen. Da die Ergebnisse aber als "in Ordnung" bewertet werden, scheint er keine problematischen Informationen rauszurücken.

Aber noch viel spannender ist doch: Kann ein Laie, der danach verlangt, einfach eine einfache Seite mit simplen, kurzen Anweisungen zu kriegen, dieses ganze ausgegebene Technogebabbel dekodieren und verstehen? Doch vermutlich eher nicht.

Das glaube ich auch nicht - zumal es einem Laien schon am Verständnis für das fehlt, was da ablaufen *soll*, geschweige denn unerwünschterweise abläuft.

Selbst ich habe Schwierigkeiten, nachzuvollziehen, was die denn da jetzt genau getestet haben wollen. Ich kann nicht nachvollziehen, ob die Testergebnisse falsch oder richtig sind - und genau das wäre zwingend notwendig, damit ein uninformierter Benutzer wenigstens diese Information an einen Fachmann weitergeben kann, um Abhilfe zu schaffen, wenn der Test gelbe oder rote Farben auswirft.

ACK. Das habe ich denen auch als Feedback geschickt. Ob's was nützt ...

So long,
 Martin

--
Paradox ist, wenn der Innenminister sich äußert und der Außenminister sich erinnert.