Sicherheit für den ABAP-Entwickler im Internet



Wer noch immer ohne 'personal firewall' im Internet unterwegs ist dem ist eh nicht mehr zu helfen. Mir gefällt die 'Kerio Personal Firewall', oder auch die 'Agnitum Outpost Firewall' da man bei denen fast alles einstellen kann und diese beiden auch einen vernüftigen Web-Filter haben. Momentan benutze ich die 'Sygate Personal Firewall'.




Es wird immer schlimmer!!! Aber Polemik nützt nicht, deshalb ein paar durchaus ernst gemeinte und wichtige Tipps (nicht nur) für den Internet Explorer [ bei über 85% Marktanteil mögen mir die Netscaper / Mozilla-User diese einseitige Betrachtung verzeihen :-( ], sie haben ja auch schon einen von Haus aus ziemlich sicheren Browser (wer sich die ganze Einstellerei sparen will kann auch auf Mozilla/Firebird wechseln; nur für Notfälle {wenn mal wieder jemand zu blöd zum Programmieren war, oder der Website-Auftraggeber zu ignorant :-( } wird dann noch der IE benutzt):

Bitte auch den Performancetipp am Ende der Seite beachten.




Für alle, die beim Kunden ebenfalls das Internet benutzen (nein, nicht um zu surfen :-)) sondern um z.B. Mails abzuholen, Newsgroups zu lesen, den Service-Market-Place zu besuchen etc.) folgende zusätzliche Tipps und Einstellhinweise:







Zum Schluss noch ein kleiner Performance-Tipp: wir surfen ja mittlerweile fast alle über fette Netzwerkanbindungen oder DSL, aber auch für normale Analog-Modemanschlüsse gilt folgendes:

Die Spezifikationen von Microsoft zu HTTP 1.1 sehen vor, dass der Internet Explorer nur 2 gleichzeitige Verbindungen zu einem Server herstellt [HTTP 1.0 erlaubte noch 4 gleichzeitige Verbindungen]. Dies geschieht z. B. beim Laden einer Seite inkl. der Grafiken etc.: Bild 1 wird gleichzeitig mit Bild 2 geladen. Erst wenn Bild 1 vollständig geladen ist wird damit begonnen Bild 3 zu laden, erst wenn Bild 2 vollständig geladen ist Bild 4 usw.! Und damit wird viel Zeit verschenkt. Ebenso sind nur maximal zwei gleichzeitig arbeitende DOWNLOAD-Fenster möglich, das dritte bietet erst dann die Möglichkeit den Dateinamen anzugeben an, wenn der erste Download beendet ist! Abhilfe schafft eine Modifikation der Registry:


HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Internet Settings


Hier sind die Einträge

    MaxConnectionsPerServer für HTTP 1.1
und
    MaxConnectionsPer1_0Server für HTTP 1.0


zu finden. Falls nicht, erstellt man sie als neuen Eintrag als Datentyp REG_DWORD [Maus-Rechts-Klick im rechten Fenster].
Wobei der ZU NIEDRIGE Standard für HTTP1.1 zwei Verbindungen und für HTTP1.0 vier Verbindungen ist.
Beiden Einträgen kann man jetzt einen höheren Wert zuweisen, 8 hat sich bisher überall bewährt. Bei fetten Netzwerkanbindungen auch 16. Ich habe sogar zu Hause am Analogmodem 16 eingestellt.


Diese Tipps und vieles mehr findet man übrigens bei www.winfaq.de .








Wer zusätzlich mal die interne Netzwerksicherheit oder die Sicherheit seines Browsers testen will, dem sei die Rubrik 'Browsercheck' des Heise-Verlages ans Herz gelegt. Insbesondere das Ausführen beliebiger Befehle (z.B. Format C) für den IE.
Weitere Tests bei Georgi Guninski.