Im Zuge der aktuellen Diskussion um Google Chrome, dem neuen Internet-Browser
von Google, warnt Sophos davor, Anwendern zu vermitteln, Internet-Browser könnten absolute Sicherheit bieten. Christoph Hardy, Security Consultant bei Sophos, einem der führenden Anbieter von IT-Lösungen für 'Security and Control': 'Web-Technologien, die zunehmende Verschmelzung von Web- und
Desktop-Anwendungen sowie der Trend zu Mashup-Seiten bieten so viele Angriffsmöglichkeiten, dass Browser-Anbieter mit Patches und Updates kaum hinterherkommen. Nachdem Firefox als die sichere Alternative zum Internet Explorer gefeiert wurde, kamen auch dort Sicherheitslücken ans Licht, die
erhebliche Gefahren für Surfer darstellen. Gleiches gilt für die aktualisierten Versionen der Opera und Safari Browser und auch den neuen Google Chrome.
Insofern liegt es weiterhin in der Verantwortung des
Anwenders oder Administrators, dafür zu sorgen, Sicherheitslücken für Angriffe aus dem Internet in seinen Systemen zu erkennen und zu schließen.'
Für Unternehmen bietet Sophos mit der in Endpoint Security and Control integrierten Application Control eine Funktion an, mit der Administratoren zentral die Ausführung unerwünschter Anwendungen, darunter auch 17 Internet-Browser, unterbinden können. Mit dem neuen Update von Application Control, die ab Ende September 2008 verfügbar ist, können Administratoren auch den Start von Google Chrome verhindern.
Unternehmen entscheiden damit selbst, welchen Browser sie unternehmensweit zulassen wollen und können sich somit bei Abwehrstrategien auf einen Browser konzentrieren.
Mit der Einbindung von Google Chrome in Application Control verhindern Unternehmen darüber hinaus, dass Google Daten über die Internet-Aktivitäten der Mitarbeiter sammelt und auswertet. Denn durch die enge Verbindung zu anderen Google Diensten und die Speicherung der Suchanfragen im Internet erhält Google
umfassende Informationen über das Rechercheverhalten der Surfer. Da die Datenschutzregeln von Google in einigen Punkten umstritten sind, sollten Unternehmen, die in sensiblen Bereichen tätig sind, vermeiden, dass ihre Mitarbeiter im Büro Google Chrome nutzen, um zu surfen - unabhängig davon, ob sie den neuen Browser zur privaten oder beruflichen Nutzung einsetzen.
Christoph Hardy weiter: "Endanwender schützen sich am besten, indem sie ihre Software immer aktuell halten. Das gilt nicht nur für den Browser, sondern auch für das Betriebssystem und alle anderen Programme, die über das Internet kommunizieren. Zudem sollten sich User über Risiken aus dem Internet bewusst sein und deshalb nur mit den höchsten Sicherheitseinstellungen und ingeschalteter Firewall surfen."
Selbst bei vertrauenswürdigen Webseiten besteht die Gefahr, dass sie von Cyberkriminellen gehackt worden sind und dem ahnungslosen Nutzer beim Besuch unbemerkt einen Trojaner unterschieben. Jüngstes Beispiel ist die Webseite des US-amerikanischen Wirtschaftsmagazins BusinessWeek, auf dessen Web-Server mittels SQL-Injection schädlicher Code platziert wurde. Details dazu, einschließlich eines Videos, finden Sie auf dem Sophos Blog (englisch) von Senior Technology Consultant Graham Cluley.
Anwender sollten also auch das Verhalten von vermeintlich vertrauenswürdigen Webseiten genau beobachten und bei unerwarteten Rückmeldungen und Verbindungen den Internet-Zugang sofort unterbrechen.
Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Sophos als den besten Schutz vor komplexen IT-Bedrohungen und Datenverlust. Sophos bietet dafür Security- and Data-Protection-Lösungen an, die einfach zu verwalten, zu installieren und einzusetzen sind und dabei die branchenweit niedrigste Total Cost of Ownership bieten. Sophos bietet preisgekrönte Verschlüsselungs- und Endpoint-Security-Produkte, darüber hinaus Lösungen für Web- und E-Mail-Sicherheit sowie Network Access Control (NAC). Das Angebot wird von einem weltweiten Netzwerk eigener Analysezentren, den SophosLabs, unterstützt. Mit mehr als 20 Jahren Erfahrung gehört Sophos laut den Top-Analystenhäusern zu den führenden Unternehmen für IT-Sicherheit und Datenschutz und hat zahlreiche Branchenauszeichnungen erhalten.
Sophos hat seinen Hauptsitz in Boston, USA, und Oxford, Großbritannien. In Deutschland ist das Unternehmen in Wiesbaden und in Österreich sowie der Schweiz je an einem Standort vertreten. Weitere Informationen unter: www.sophos.de.