... Viren... Viele von uns besuchen täglich zahlreiche Websites und öffnen E-Mails. Manchmal werden sie dabei gehackt, ohne es zu bemerken. Wie können wir diese Dinge entdecken, bevor es zu spät ist? Antivirus-Programme sind heutzutage nicht mehr zuverlässig.
Ich muss gestehen ich habe gar kein Anti-Virus-Programm.
Mein Haupt-Betriebssystem ist Qubes, war mir recht bequem ermöglicht mit virtuellen Maschinen zu arbeiten.
Die meisten Viren sind ja für Windows geschrieben. Hier profitiert Linux von seinen
mangelnden Netzwerkeffekten.
Dann haben auf Linux Dateien auch klare Rechte, was sie dürfen.
Virtuelle Maschinen trennen dann nochmal einzelne Aktivitäten
So kann man z.B. Aktivitäten je nach Risikoprofil in einen "container" packen.
Z.B.
Krypto - extrem wichtig, eigene Hardware nur für diesen zweck
Onlinbanking - wichtig, hohe Anforderungen an sicherheit, hohe Einfachheit, d.h. möglichst wenig andere aktivitäten
[..]
News, Emails - unwichtig, Nutzerkonto mit eingeschränkten Rechten (kein Admin), ggf. setups wie TailsOS die sich jedes mal selbst bereinigen
Die Abstufung ist natürlich individuell, aber fehler einkalkulieren dürfte da ein wichtiger schritt sein....
Ich habe für Sparrow-Wallet und Bisq jeweils eine eigene Virtuelle Maschine. Für das normale Surfen habe ich eine weitere VM. Riskantes Surfen erfolgt mit einer VM zur einmaligen Verwendung. Und für sensible Daten gibt es nochmal eine VM.
Dann gibt es noch die Trennung zwischen dem PC und der Hardware-Wallet und die Trennung zwischen den Wallets (i.d.R. arbeite ich auf Eben der BIP85-Kinderwallet).
BIP85:
https://www.youtube.com/watch?v=n0BRVn7hjqg&list=PL0t7rT8j2QQDYC_iEF9FitQPLZbg4tOw6... Betrugsversuche mit Phishing-Links ... dass Menschen trotz aller Vorsicht Fehler machen können.
Also auf der Arbeit verschickt unsere IT alle paar Tage eine Phishing-Mail. Da bin ich vereinzelt darauf rein gefallen.
Privat hat sich bei mir noch keiner die Mühe gemacht ein kluges Phishing aufzusetzen. Ich habe nur die Standard SMS oder Anrufe für Phishing.
Ich nehme bei selbstverwahrten Bitcoin (-) umständliche, (-) zeitintensive Prozesse in Kauf für (+) Sicherheit und (ii) Ordentlichkeit.
Ordentlich: Jedes Geheimnis, jeder Ort und jede Person ist definiert und aufgeschrieben
https://www.youtube.com/watch?v=NSz9FqhAg6gSicher: Wenn ich erst irgendwo hin fahren muss, um meinen Kinder-Seed abzuleiten, die HW-Wallet umzustellen, die archivierten Wallets aus der Veracrypt Sicherung rauszuholen, das dauert natürlich mehr Zeit als eine Wallet in einer Crome-Extention, aber reduziert die Verlustwahrscheinlichkeit.