SAFER ACTIVISM - 5 TIPPS FÜR EURE DIGITALE SICHERHEIT | Fridays For Future

preview_player
Показать описание
SAFER ACTIVISM - 5 TIPPS FÜR EURE DIGITALE SICHERHEIT
Alle Tipps und dazugehörige Links zu weiteren Informationen und Downloads findet ihr im angepinnten Kommentar

___________
___________
Mehr von uns findest du auch auf:
________
What do we want? - Climate Justice!
When do we want it? - NOW!
#FridaysForFuture #AlleFürsKlima
Рекомендации по теме
Комментарии
Автор

SAFER ACTIVISM - 5 TIPPS FÜR EURE DIGITALE SICHERHEIT

Tipp 1: Starke Passwörter
Wichtig ist bei Passwörtern vor allem, dass sie nicht erraten werden können und dass sie bei jedem Account
anders sind. Sommer2020, IchMagBerlin, F0rFu1ur3! oder Pandemie23 sind zum Beispiel schlechte Passwörter.

Damit sie nicht zu erraten sind, sind Passwörter am besten zufällig generiert und komplex. Sie bestehen also aus
min. 12 Zeichen und setzen sich aus Sonderzeichen, Groß-/Kleinbuchstaben und Zahlen zusammensetzen.
Kostenlose Passwortgeneratoren findet ihr im Internet, zum Beispiel auf den Seiten der Passwortmanager.

Oder ihr nutzt Passphrasen, das sind Ansammlung aus mindestens acht, nicht zu häufigen Wörtern.

Ein paar Tipps zum Ausdenken von Passwörtern sind auf der folgenden Seite zusammengetragen:

Egal ob ihr generierte Passwörter oder Passphrasen benutzt: Damit ihr Euch nicht alle Zugangsdaten merken
müsst, benutzt einen Passwortmanager. Das ist ein Programm, in dem ihr alle Passwörter oder Passphrasen
speichern könnt und für das ihr nur ein gutes Masterpasswort benötigt, dass ihr Euch gut merken könnt.

Hier ist eine Liste verschiedener Passwortmanager (in alphabetischer Reihenfolge):

### 1Password ###
2, 99 USD / Monat für alle devices.

### Keepassxc ###
Kostenlos und Open Source. Es gibt auch kompatible Apps fürs Handy.
Das Synchronisieren der Passwörter zwischen Laptop und Handy müsst ihr selber einrichten.

Mobile Apps dafür findet ihr hier:
Keepass2Android für Android
Keepassium für iOS

Verschiedene Anleitungen zum Synchronisieren der Passwörter findet ihr hier:

### Bitwarden ###
Kostenlos und Open Source.

### Dashlane ###
Für ein Gerät kostenlos, für die Synchronisierung aufs Handy kostet die Software 3, 99€ pro Monat.

### Lastpass ###
Kostenlos für den Browser, für die Synchronisierung aufs Handy kostet die Software 2, 90€ pro Monat.

### Teampassword ###
Passwortmanager für Teams, fängt bei 38, 00 USD für 5 Personen an.

Es ist auf jeden Fall sicherer einen Passwortmanager zu benutzen, als mit unsicheren Passwörtern zu hantieren,
Natürlich können wir nicht garantieren, dass in den hier aufgelisteten Passwortmanagern in Zukunft nicht
vielleicht doch Schwachstellen gefunden werden können.


Tipp 2: Geleakte Passwörter

Auf diesen beiden Websites könnt ihr checken, ob eure Passwörter geleakt wurden:



Tipp 3: 2-Faktor-Authetifizierung

Bei der 2-Faktor-Authentifizierung bestätigt ihr eure Anmeldung mit einem Einmalpasswort (auch One-
TimePassword genannt). Das kann entweder per SMS zugeschickt werden oder ihr lest es aus einer Authenticator
App ab. Weil es für Angreifer*innen auch möglich ist, sich Zugang zum Mobilfunknetzwerk zu erkaufen und damit
SMS abzufangen, ist eine 2-Faktor-Authentifizierung über eine Authenticator App empfehlenswert.

Bei den Authenticator Apps gibt es unterschiedliche Optionen, zum Beispiel:
Google Authenticator
Duo Mobile
Microsoft Authenticator
FreeOTP

Wenn es richtig sicher sein soll, könnt ihr auch einen Security Token benutzen. Das ist ein kleines Gerät, das ihr
am Schlüsselbund habt und mit dem ihr die Anmeldung bestätigen könnt. Wer dieses Gerät nicht hat, kann sich
nicht bei euch anmelden.
Die hier vorgeschlagenen Security Token funktionieren auch mit dem Handy (fast alle neuen Smartphones sind
NFC kompatibel). Ihr müsst also nur den Token dabei haben und könnt euch auch unterwegs mit dem Handy
anmelden.
Wichtig ist, dass ihr euch gut überlegt, wie ihr den Security Token backupt, denn ist dieser einmal verloren, lässt
sich der Zugang nicht wiederherstellen.

Security Token sind zum Beispiel:

Nitrokey 3C NFC

Yubikey 5 NFC


Tipp 4: Software Updates

Hier braucht ihr keine zusätzliche Software, installiert einfach immer regelmäßig eure Updates.

Besonders wichtig sind Software Updates für die folgenden Dinge:

- Internet-Browser (Firefox, Chrome, Opera etc.)
- Betriebssysteme (MacOS, Windows, Linux)
- Smartphones
- Programme, mit denen ihr Dateien öffnet, wie z.B. Adobe Acrobat oder 7zip
- Office-Programme, wie Microsoft Office, Libre Office, OpenOffice etc.
- E-Mail clients, wie Thunderbird etc.

Die meisten Handys installieren die Systemupdates automatisch, aber auch die Apps auf euren Smartphones
freuen sich regelmäßig über Updates.


Tipp 5: Verschlüsselte Kommunikation

Für verschlüsselte Kommunikation via Messenger könnt ihr zum Beispiel die folgenden Apps verwenden:

Signal (kostenlos)

Threema (kostet 4, 00 €)

Am einfachsten ist es vermutlich, sensible Informationen einfach über einen sicheren, Ende-zu-Ende
verschlüsselten Messenger zu verschicken, aber natürlich könnt ihr auch eure E-Mails verschlüsseln.
Falls ihr sensible Informationen per E-Mail versenden müsst oder regelmäßig sensible Daten verschickt,
könnt ihr PGP (Pretty Good Privacy) Verschlüsselung einrichten. Das funktioniert zum Beispiel in Thunderbird
gut.

Anleitungen findet ihr hier:


Virenscan

Wir werden oft von Leuten gefragt, ob sie einen Virenscanner brauchen und beantworten das mit „Ja!“. Allerdings
sind in den Betriebssystemen Windows und macOS mittlerweile auch die grundlegenden Funktionen von
Virenscannern bereits eingebaut, weshalb es in der Regel völlig ausreicht, diese zu benutzen.

In Windows heißen diese Funktionen Windows Defender, bei macOS wird mit einer Funktion namens XProtect
nach bekannter Schadsoftware gesucht.

Allerdings helfen diese Scanner nur gegen bereits bekannte Schadsoftware. Leider ist es außerdem relativ
einfach, Malware so zu verschleiern, dass sie von Virenscannern nicht erkannt wird, egal ob von eingebauten
Virenscanner oder anderen kommerziellen Produkten.
Gegen noch unbekannte Schadsoftware hilft nur: Sicherheitsupdates installieren und keine Programme ungeprüft
aus dem Netz herunterladen und ausführen. Das gleiche gilt für E-mail Anhänge: Schaut gut, von wem die Mails
kommen und öffnet keine Anhänge von unbekannten Mails.

Bitte beachtet, dass natürlich auch in den hier aufgelisteten Passwortmanagern, Messagern, Tools oder
Sicherheitstokens in Zukunft Sicherheitslücken auftreten können.
Die Angaben und Einschätzungen erheben außerdem keinen Anspruch auf Vollständigkeit und es handelt sich um
unverbindliche Empfehlungen, für deren Umsetzung und Folgen wir keine Haftung übernehmen können.

FridaysForFutureDE
Автор

Bin kein Klimafan, aber der Typ weiß Bescheid👍🏻Nur sein Genderei regt mich auf

MxneyMentxr