Internet-Browser können nie absolute Sicherheit bieten

Sophos Press Release

Sophos Application Control verhindert künftig auch die Ausführung von Google Chrome

Im Zuge der aktuellen Diskussion um Google Chrome, dem neuen Internet-Browser von Google, warnt Sophos davor, Anwendern zu vermitteln, Internet-Browser könnten absolute Sicherheit bieten. Christoph Hardy, Security Consultant bei Sophos, einem der führenden Anbieter von IT-Lösungen für 'Security and Control': 'Web-Technologien, die zunehmende Verschmelzung von Web- und Desktop-Anwendungen sowie der Trend zu Mashup-Seiten bieten so viele Angriffsmöglichkeiten, dass Browser-Anbieter mit Patches und Updates kaum hinterherkommen. Nachdem Firefox als die sichere Alternative zum Internet Explorer gefeiert wurde, kamen auch dort Sicherheitslücken ans Licht, die erhebliche Gefahren für Surfer darstellen. Gleiches gilt für die aktualisierten Versionen der Opera und Safari Browser und auch den neuen Google Chrome. Insofern liegt es weiterhin in der Verantwortung des Anwenders oder Administrators, dafür zu sorgen, Sicherheitslücken für Angriffe aus dem Internet in seinen Systemen zu erkennen und zu schließen.'

Für Unternehmen bietet Sophos mit der in Endpoint Security and Control integrierten Application Control eine Funktion an, mit der Administratoren zentral die Ausführung unerwünschter Anwendungen, darunter auch 17 Internet-Browser, unterbinden können. Mit dem neuen Update von Application Control, die ab Ende September 2008 verfügbar ist, können Administratoren auch den Start von Google Chrome verhindern.

Unternehmen entscheiden damit selbst, welchen Browser sie unternehmensweit zulassen wollen und können sich somit bei Abwehrstrategien auf einen Browser konzentrieren.

Mit der Einbindung von Google Chrome in Application Control verhindern Unternehmen darüber hinaus, dass Google Daten über die Internet-Aktivitäten der Mitarbeiter sammelt und auswertet. Denn durch die enge Verbindung zu anderen Google Diensten und die Speicherung der Suchanfragen im Internet erhält Google umfassende Informationen über das Rechercheverhalten der Surfer. Da die Datenschutzregeln von Google in einigen Punkten umstritten sind, sollten Unternehmen, die in sensiblen Bereichen tätig sind, vermeiden, dass ihre Mitarbeiter im Büro Google Chrome nutzen, um zu surfen - unabhängig davon, ob sie den neuen Browser zur privaten oder beruflichen Nutzung einsetzen.

Christoph Hardy weiter: "Endanwender schützen sich am besten, indem sie ihre Software immer aktuell halten. Das gilt nicht nur für den Browser, sondern auch für das Betriebssystem und alle anderen Programme, die über das Internet kommunizieren. Zudem sollten sich User über Risiken aus dem Internet bewusst sein und deshalb nur mit den höchsten Sicherheitseinstellungen und ingeschalteter Firewall surfen."

Selbst bei vertrauenswürdigen Webseiten besteht die Gefahr, dass sie von Cyberkriminellen gehackt worden sind und dem ahnungslosen Nutzer beim Besuch unbemerkt einen Trojaner unterschieben. Jüngstes Beispiel ist die Webseite des US-amerikanischen Wirtschaftsmagazins BusinessWeek, auf dessen Web-Server mittels SQL-Injection schädlicher Code platziert wurde. Details dazu, einschließlich eines Videos, finden Sie auf dem Sophos Blog (englisch) von Senior Technology Consultant Graham Cluley.

Anwender sollten also auch das Verhalten von vermeintlich vertrauenswürdigen Webseiten genau beobachten und bei unerwarteten Rückmeldungen und Verbindungen den Internet-Zugang sofort unterbrechen.

Mehr als 100 Millionen Anwender in 150 Ländern vertrauen auf Sophos. Wir bieten den besten Schutz vor komplexen IT-Bedrohungen und Datenverlusten. Unsere umfassenden Sicherheitslösungen sind einfach bereitzustellen, zu bedienen und zu verwalten. Dabei bieten sie die branchenweit niedrigste Total Cost of Ownership. Das Angebot von Sophos umfasst preisgekrönte Verschlüsselungslösungen, Sicherheitslösungen für Endpoints, Netzwerke, mobile Geräte, E-Mails und Web. Dazu kommt Unterstützung aus den SophosLabs, unserem weltweiten Netzwerk eigener Analysezentren.

Die Sophos Hauptsitze sind in Boston, USA, und Oxford, UK.