BSI empfiehlt Google-Browser Chrome

Zsolt Wilhelm, 7. Februar 2012, 13:07

Bundesamt für Sicherheit in der Informationstechnik gibt Empfehlungen zum sicheren Internet-Umgang

Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Empfehlungen zur sicheren Nutzung von PC und Internet für private Anwender und Unternehmen herausgegeben. Speziell geht es den Experten dabei, praxisnahe Konfigurationen für Windows-User bereitzustellen und allgemeine Sicherheitsmaßnahmen aufzuzeigen. Neben dem Einsatz aktueller Virenschutz-Programme und einer Firewall sieht das BSI vor allem den Einsatz sicherer Anwendungen als entscheidend.

Sandbox

So werden Programme für Web und Email empfohlen. Windows-Anwender seien beispielsweise gut beraten, einen modernen Email-Client wie Windows Live Mail oder Thunderbird einzusetzen. Bei der Browser-Wahl sind die Experten noch spezifischer. Schließlich stelle der "Internet-Browser die zentrale Komponente für die Nutzung von Angeboten im WWW und somit die hauptsächliche Angriffsfläche für Cyber-Angriffe dar."

Zu verwenden sei "möglichst ein Browser mit Sandbox-Technologie". "Konsequent umgesetzt wird dieser Schutz gegenwärtig z.B. von Google Chrome. Vergleichbare Mechanismen sind in anderen Browsern derzeit entweder schwächer implementiert oder noch nicht vorhanden", so das BSI.

Kein IE?

Auffallend ist, dass das Bundesamt keine Empfehlung für Microsofts Standard-Browser Internet Explorer und auch keine Empfehlung für Mozilla Firefox ausstellt. "Durch den Einsatz von Google Chrome in Verbindung mit den anderen bereits genannten Maßnahmen können Sie das Risiko eines erfolgreichen IT-Angriffs stark reduzieren. Ebenso vorteilhaft ist in Google Chrome die Auto-Update-Funktion, die auch den integrierten Adobe Flash Players umfasst. Dadurch wird der Adobe Flash Player stets auf dem neuesten Stand gehalten."

Kommentar posten
Posting 1 bis 25 von 26
1 2

nennt mich paranoid, schwatzt mir chice alufolienhüte auf, aber seit dieser empfehlung ist chrome für mich tabu.

Interessant

Adobe Flash Players auf dem neusten Stand?
Da weiss ich was sichereres. Flash komplett deaktivieren.
Mach ich schon seit Jahren so, und dann sind auch die lästigen Bewegungen im Browserfenster gleich mit verbannt.
Chrome basiert auf Webkit mit dem Chromium Aufsatz
Webkit und Chromium sind Open Soruce daher einsehbar. In Chrome gibts es aber noch den Zusatzcode von Google selbst.

Wenn man SRWare Iron oder Comodo Dragon verwendet, hat man die selbe Basis aber ohne den Zusatzcode von Google. Warum diese Browser nicht empfohlen werden statt Chrome ist daher unverständlich.
Oder besser gesagt ich bezweifle dass die BSI richtig recherchiert hat und diese Browser überhaupt kennt.

Stimm ich dir zu

SWR Iron hat keine automatische Updatefunktion vl. liegts daran.. Oder eher weil die sich denken der DAU ist überfordert mit SWR runterladen

Es geht ja bei ihrer Empfehlung darum dass man vor Angreifern geschützt ist. Dass Chrome der Browser mit dem beschissensten Datenschutz ist ist eine andere Sache und das kann man nicht ernsthaft wem empfehlen der sensible Daten übers Netz schickt ala Regierungsstellen, Auswertiges Amt, BND usw..

---

Kannst du den Comodo Dragon empfehlen?

Der Comodo Dragon hat zwar eine automatische Updatefunktion, du musst aber manuell zustimmen ob er aktualisieren soll.
Bei der Installation muss man auch aufpassen, wenn man nicht alle Sicherheitsfunktionen installiert haben will, muss man dies entsprechend abwählen.
Sonst ist er aber aufgebaut wie Chrome. Das Design gefällt mir aber besser.
Auch die meisten Addons sollten funktionieren. Ich hab noch keins gefunden, dass nicht läuft.
Er ist auch immer aktuell, kaum ist Update für Chrome da zieht auch das Update für CD verfügbar.
Im Moment setzt ich ihn als Zweitbrowser neben FF ein. Mit FF Arbeite ich und mit CD surfe ich. ;)
Und wenn etwas mit Webkit getestet werden muss verwende ich natürlich auch den CD.

BSI - Bullsh*t Institute?

hmm

also wenn das deutsche BSI Chrome empfiehlt, muss ich wohl meinen Browser wechseln. Schade, hab Chrome eigentlich immer gemocht ;)

Erinnerung

Ich erinner mich noch immer an die Tage wo
jeden Tag eine Sicherheitslucke in Chrome
aufgedaucht ist.
Ich bleibe bei Opera weil dort am wenigsten Sicherheitslucken.
Wer sicher surfen will sollte einfach eine Live CD
verwenden.

Ich erinnere mich noch an die erste Zeit, als Chrome veröffentlicht wurde. Plötzlich fand man heraus, dass Chrome "nach Hause telefonieren" würde. Unerfreulich, wenn Google weiß, welche Webseiten man anklickt.
Ich bleib auch bei meinem Opera. Sicherheit im Web sollte mehrheitlich eh vom Verhalten abhängen, nicht nur allein vom Browser. /:

Die aktuellen BSI-Empfehlungen zur Cybersicherheit sind ziemlich vage und es fehlen Quellenangaben bzw. Hinweise darauf, wer was wann wie getestet hat.
Die aufgelisteten Produkte wirken wie Zufallsfunde aus dem Netz. Allein die Empfehlung von Threatfire, das seit zwei Jahren nicht mehr vernünftig weiterentwickelt wird, wirkt nicht besonders vertrauenerweckend.

Köstlich. Vor ein paar Jahren hat das BSI noch vor Google Chrome gewarnt. Geändert hat sich seitdem nur, dass die eindeutige ID abgeschafft wurde, die Sandbox war schon immer vorhanden.

autsch

Sie meinen die Entwickler haben in den 16 Versionen sonst nichts gemacht? Schöne einfache Welt haben sie gestrickt.

Humbug. Ich meinte, dass sich seit Beginn nichts Grundlegendes an der Architektur geändert hat (Sandboxing, getrennte Prozesse) und dass das BSI lieber von Anfang an hätte loben sollen.

Warum soll ich einem milliardenschweren profitorientierten Konzern mehr vertrauen als einer Non-Profit-Organisation, welche sich jahrelang konsequent für ein offenes (und damit auch sicheres) Web eingesetzt hat, ohne jemals irgendwelchen eigennützigen Verlockungen verfallen zu sein?

Warum soll ich einem milliardenschweren Konzern vertrauen, welche 100.000 Sachen macht, wovon eine davon ein Webbrowser ist, während die Non-Profit-Organisation fast ausschließlich Webbrowser macht?

Google ist nicht vertrauenswürdig genug, als dass ich auch noch einen Browser von denen brauch. Die haben ihre Finger schon in viel zu vielen Sachen drinnen, und sind am besten Weg, das nächste Microsoft zu werden.

(Anm.: Apple ist sogar noch schlimmer)

Dass 85% der Einnahmen der Mozilla Foundation von Google stammen, ist schon bekannt, oder?

Was tut das zur Sache?

Google erkauft sich damit das Recht, dass Google als Standard-Search-Engine beim Firefox voreingestellt ist. Nicht mehr und nicht weniger.

Ich könnte mir vorstellen, dass wenn Google diesen Vertrag nicht mehr verlängern wollen täte, dass es andere Interessenten gäbe. Und wenn's Microsoft ist, die sicherlich auch nichts dagegen hätten, wenn Bing voreingestellt ist.

Dann nehmens Lynxs und gut ist für Sie

Wozu, es gibt Mozilla.

Und wenn's Mozilla nicht gäbe, gäb's immer noch Opera. Auch die sind weit vertrauenswürdiger als einer der 3 Mega-Konzerne Google, Microsoft oder Apple.

Welch werbung browser gibt es wie sand am meer, einige nutzen einfach nur engin ... so von IE oder eben mozilla, andere sind eigene, mit einigen einschraenkungen, aber allein deshalb bereits sicher.
Wer im uebrigen von sicherer software schreibt, der luegt anderen etwas vor .... sicher ist faktisch keine anwendung, schon gar nicht, wenn die plattform, heisst das betriebssystem dahinter nicht sicher ist.
Wer dann auch noch schlechte werbung macht ohne jede nachvollziehbare untersuchung, der macht sich laecherlich ..... aber beim BSI ist das eher normal als ausnahme

und um genau die Probleme zu umgehen, gibt es sandboxing und Co. Btw. Wann haben sie sich das letztemal erfolgreich in ein Windows 7 eingehackt, ohne ne manipulierte Website mit nem ungepatchten Browser zu öffnen oder ein sonstiges 3rd Party Programm zu benutzen. Oder in Apple? oder in Linux?

stimmt. seh ich im übrigen bei smartphones auch so ;-)

bundestrojaner?

wahrscheinlich ist der bundestrojaner bei google chrome eingebaut - daher die empfehlung...

Wobei ich gleich ergänzen möchte, dass das beim Firefox gar nicht möglich wäre.

Da Firefox, anders als Google Chrome, Open Source ist, würde der Bundestrojaner nicht lange unentdeckt bleiben.

Der Quelltext für Chrome ist unter BSD-Lizenz verfügbar...

Für Chromium, aber nicht Chrome.

Chrome ist proprietär.

genau das selbe hab ich mir auch gedacht!^^

Kommentar posten
Posting 1 bis 25 von 26
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.