jedem

Kali Linux 2020 – das Hacker Linux

Software wie Kali-Linux ist Fluch und Segen zugleich. Das gemeinhin als Hacker-Linux bezeichnete Betriebssystem kann für gute und weniger gute Zwecke eingesetzt werden. Nun ist mit der Version 2020.3 ein neues Update erschienen, das Kali Linux samt GUI auch unter Windows 10 an den Start bringt.
 
Das sogenannte Hacker-Linux bringt eine ganze Palette an Features auf Ihren PC. Mit Kali Linux können Sie verloren geglaubte Daten retten, Ihr WLAN auf potentielle Schwachstelle prüfen oder die Sicherheit von Passwörtern checken. Andererseits lassen sich mit den mitgelieferten Programmen auch Passwörter knacken, WLAN-Netzwerke ausspionieren oder Server durch Attacken überlasten.
Als Nachfolger der Sicherheits-Distributionen BackTrack und seines Vorgängers Whoppix basiert Kali Linux nicht mehr auf Ubuntu, sondern auf Debian-Linux. Um seinen Aufgaben gerecht zu werden, verfügt das System über mehr als 600 Sicherheits-Tools. Diese sind vor allem dafür gedacht, Sicherheitslücken und Konfigurationsfehler aufzudecken.
 

DOWNLOADS: KALI LINUX

Kali Linux (32 Bit) 2020.3

 

 

Die nun veröffentlichte Version 2020.3 bringt einige spannende Neuheiten mit. So können Nutzer auf einem aktuellen Windows 10 Kali Linux auf dem Windows Subsystem für Linux einrichten. Kali Linux lässt sich mit der neuen Funktion Win-KeX (Windows + Kali Desktop EXperience) dann samt grafischer Oberfläche unter Windows 10 nutzen.
Kali Linux wird wahrscheinlich mit der nächsten Version die Standard-Shell wechseln, ein wichtiger Punkt für die Profi-Nutzer, die ohnehin mehr Zeit auf der der Kommandozeile verbringen als in graphischen Oberflächen. Von der bisher genutzten Bash soll es zur noch mächtigeren ZSH gehen und das aktuelle Kali Linux bringt ZSH auch mit. Wer möchte, kann die neue Shell auch schon jetzt zum Standard machen.
Weitere Neuheiten:
  • Hohe Auflösungen: Auch Security-Experten haben oftmals Bildschirme mit sehr hohen Auflösungen im Einsatz. Dann ist es eine gute Sache, wenn die eingesetzten Tools die auch ordentlich unterstützen. Der neue automatische HiDPI-Modus soll dem Gefrickel mit Einstellungen ein Ende setzen.
  • Bluetooth-Tools: Für die Analyse von Bluetooth-Verbindungen gibt es neue Tools.
  • Neue Icons: Es ist zwar nur Kosmetik, aber schöne Icons sind auch im Security-Bereich eine nette Sache und so liefert Kali Linux für alle Standard-Tools jetzt passende Icons mit.
  • Desktop-Update: Der verwendete Gnome-Desktop hat ein Update erfahren und zeigt damit unter anderem ein neues Theme im Datei-Manager.
 
 

Kali-Linux Anleitung: Erste Schritte

 
Bevor Sie sich den Tools widmen, sollten Sie Kali Linux an Ihre Bedürfnisse anpassen. Die Sidebar auf der linken Seite blendet sich automatisch ein, wenn Sie mit der Maus an den Rand gleiten. Genauso schnell ist sie aber auch wieder weg. Wen das stört, der kann das über das Tweak-Tool abschalten.
Um das angebotene Live-System nutzen zu können, melden Sie sich mit dem Benutzernamen „kali“ und dem Passwort „kali“ an. Wer administrative Rechte benötigt, hat über den Umweg der „sudo“-Gruppe alle Möglichkeiten.
 
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Foto: Offensive Security / GPL

 

 

Das Open-Source-Betriebssystem Linux hat inzwischen knapp 30 Jahre auf dem Buckel und die Tech-Branche in dieser Zeit in vielfacher Hinsicht bereichert. Dazu hat auch das Prinzip der Distributionen beigetragen, die den Linux-Kernel erst lauffähig machen und individuelle Weiterentwicklungen des Open-Source-Betriebssystems darstellen. Eine der populärsten Linux-Distributionen, wenn es um IT-Sicherheit geht, ist Kali Linux.

 

Definition – Was ist Kali Linux?

Bei Kali Linux handelt es sich um eine spezielle Linux-Distribution, die gezielt auf IT-Sicherheit optimiert wurde. Die Linux-Distribution wurde im Jahr 2006 als „BackTrack Linux“ geboren – und nach einer großflächigen Renovierung im Jahr 2013 in Kali Linux umbenannt. Wie es zu dieser Nomenklatur kam, dazu später mehr.

Kali Linux basiert auf Debian Testing und beinhaltet mehr als 300 Security Tools – darunter beispielsweise Metasploit, Nmap und Aircrack-ng, aber auch eine Reihe weitaus spezialisierterer Werkzeuge. Kali Linux steht kostenlos zum Download bereit, ist dabei allerdings nicht als gewöhnliches Betriebssystem gedacht, um E-Mails abzurufen, im Netz zu surfen oder Katzen-GIFs auf Facebook zu teilen. Stattdessen stellt es eine spezielle Linux-Variante für den Penetration-Testing-Einsatz dar.

 

Kali Linux – wie startet man?

Wenn Sie mit Linux – und ganz besonders Debian, beziehungsweise Ubuntu – bereits Erfahrungen gemacht haben, wird Ihnen Kali Linux direkt bekannt vorkommen, zumindest auf den ersten Blick. Kali Linux ist übrigens eine vom Debian Project offiziell anerkannte Linux-Version und kommt mit dem Standard GNOME-Desktop.

Vielleicht kennen Sie diese Szene, die für Actionfilme der 1980er typisch ist: Der Held zieht eine staubige Decke von der glänzenden Minigun, kurz bevor es zum großen Showdown kommt. Ganz ähnlich fühlt es sich an, erste Schritte mit Kali Linux zu gehen. Denn die Werkzeuge, die das Pentester-Linux an Bord hat, sind mächtig – ihr Einsatz kann allerdings auch schnell gesetzlich gesetzte Grenzen sprengen. Deswegen sollten Sie in jedem Fall wissen, was Sie tun.

Schließlich ist Kali Linux in erster Linie für Security-Testing-Zwecke konzipiert. Deswegen wird es in aller Regel auch als virtuelle Maschine auf einem Laptop installiert. Dazu kann VMware, Virtualbox, Windows, Mac oder sogar Linux selbst zum Einsatz kommen. Auch Qubes VM funktioniert im Zusammenspiel mit Kali Linux gut. Kali-Linux-Einsteiger können eine vorkonfigurierte VM herunterladen, um direkt loszulegen.

 

https://www.youtube.com/watch?v=8VL0K0rFgxw
 
 

 

 

Für wen ist Kali Linux gemacht?

Kali Linux richtet sich in erster Linie an erfahrene Linux-Benutzer, die eine auf IT-Sicherheit ausgerichtete Penetration-Testing-Plattform benötigen. Falls das nicht auf Sie zutrifft, fahren Sie mit den deutlich benutzerfreundlicheren Ubuntu- oder Mint-Linux-Distributionen deutlich besser.

Oder, um es mit den Worten der Kali-Macher zu sagen: „Wenn Sie die grundlegenden Kompetenzen, ein System zu administrieren vermissen lassen, eine Distribution suchen, um erste Schritte mit Linux zu gehen oder eine Distribution für den gewöhnlichen Desktop-Einsatz suchen, ist Kali Linux wahrscheinlich nicht das Richtige für Sie.“

Sind Sie hingegen Pentester oder generell Security-Profi, ist Kali Linux für nahezu jeden Task die richtige Wahl. Fortgeschrittene User haben eventuell bessere Alternativen in der Hinterhand – Newcomer fahren allerdings gut damit, erst einmal mit Kali Linux die Grundlagen zu verinnerlichen.

 

Was sind Kali Meta Packages?

Für Kali Linux gibt es eine Vielzahl an Security Tools. Weil einige davon nur mit spezieller Hardware funktionieren oder für ganz bestimmte Anwendungsfälle in Betrcaht kommen, kommt Kali Linux im Bundle mit den gängigsten und populärsten Tools. Zusätzlich können die User sogenannte Meta Packages installieren. Das sind im Grunde Debian Bundles, die dutzende oder hunderte solcher Tools beinhalten. Ein Beispiel: Wenn Sie Kali Linux in einer Wireless-Umgebung für Pentesting zum Einsatz bringen wollen, reicht eine simple Kommandozeile (apt-get install kali-tools-wireless) aus, um alle Tools für Wireless-Umgebungen direkt im Bundle zu laden.

Eine vollständige Auflistung aller verfügbaren Meta Packages für Kali Linux finden Sie hier.

 

 
https://www.youtube.com/watch?v=q7HkIwbj3CM

 

 

Welche Kali Tools sind empfehlenswert?

Stellen Sie sich das Topmodell eines Schweizer Taschenmessers vor: Welches Feature testen Sie zuerst? Wahrscheinlich fangen Sie nicht mit dem Zahnstocher oder der Pinzette an, sondern werden sich zunächst an den Grundlagen erfreuen – dem Messer selbst, dem Flaschenöffner und dem Schraubenzieher. Übertragen auf Kali Linux empfehlen sich folgende Tools für den Start:

  • Metasploit (Penetration Testing Framework)

  • Nmap (Port Scanner)

  • Wireshark (Netzwerk-Traffic-Analyzer)

  • Aircrack-ng (WiFi Security Testing Tool)

Darüber hinaus stehen für so gut wie jeden erdenklichen Security-Zweck weitere Tools zur Verfügung – hier einige Beispiele:

  • Mitmproxy (Man in the Middle Tool)

  • Hashcat / John The Ripper (Offline-Passwort-Cracking)

  • Sqlmap (SQL Injection)

  • Social Engineer Toolkit (Phising, etc.)

 

Wie nutzt man Kali Linux in der Praxis?

Gerade Newcomer sollten unbedingt darauf achten, Kali Linux auf legale Art und Weise einzusetzen. Wenn Sie testweise hacken wollen, empfehlen sich VPN Services wie VulnHub oder HacktheBox, die kostenlosen (oder sehr günstigen) Zugang zu verschiedenen, (legal) angreifbaren Systemen gewähren.

Haben Sie die Grundlagen gemeistert, sind Sie bereit für OSCP (Offensive Security Certified Professional Certification). Dabei handelt es sich um einen Zertifizierungskurs, der von Offensive Security (dem Anbieter von Kali Linux) konzipiert wurde und gemanagt wird. Bestandteile des Kurses sind ein Hands-on-Training und ein 24-stündiges Examen, bei dem die Teilnehmer verschiedene, ausgewählte Ziele erfolgreich hacken müssen. Nicht ohne Grund steht OSCP unter dem Motto „Try harder“ – für diese Zertifizierung müssen Sie einiges auf dem Kasten haben.

 

 
https://www.youtube.com/watch?v=p4twsh9e4-A

 

 

Welche Special Features bietet Kali Linux?

Kali Linux kann für extrem spitze Use Cases eingesetzt werden, an die die meisten Menschen gar nicht erst denken würden. So bietet die Pentesting-Distribution von Linux ARM-Support, einen IT-Forensik-Modus, den neuen „Kali for Android“-Modus oder auch Support für Amazon EC2 Images und Braille. Dabei handelt es sich um Use Cases für fortgeschrittene Kali-Linux-Nutzer, die für Anfänger generell eher ungeeignet sind – dennoch zeigen sie, wie weitläufig das Kali-Linux-Universum ist.

Und was hat es nun mit dem Namen „Kali“ auf sich? Hatten die Macher dabei die hinduistische Göttin des Todes und der Zerstörung vor dem geistigen Auge? Oder doch den gleichnamigen französischen Sangeskünstler?

Weder noch: „Kali ist einfach der Name, den wir uns für unsere neue Distribution ausgedacht haben“, so die Entwickler nüchtern.

 
 

WinToUSB: Windows vom USB-Stick

In wenigen Schritten erstellen Sie mit WinToUSB ein voll funktionsfähiges Windows-Betriebssystem, das vom USB-Stick startet.

WinToUSB erstellt unkompliziert ein tragbares Windows-System für die Hosentasche. Sie benötigen lediglich eine ISO-Datei der gewünschten Windows-Version und einen ausreichend großen USB-Stick. Unterstützt werden die Betriebssysteme Windows XP, Windows Vista, Windows 7, Windows 8 und 8.1 sowie Windows 10. Für ein zuverlässiges Windows To Go sollten Sie jedoch mindestens Windows 7 verwenden.

Zudem bietet die Freeware die Möglichkeit, sein aktuelles OS zu klonen, um ein Windows To Go zu erstellen.

Ab der Version 3 lässt sich Windows To Go direkt von einer VHD oder VHDX erstellen. Außerdem werden nun auch verschlüsselte ESD-Dateien unterstützt. Eine Übersicht aller Änderungen und Neuerungen finden Sie im offiziellen Changelog.

Hinweis
Erweiterte Pro- und Enterprise-Versionen von WinToUSB bietet der Hersteller auf der offiziellen Website zum Kauf an. Dort sehen Sie auch übersichtlich, in welchen Funktionen sich die Editionen voneinander unterscheiden.

Fazit zu WinToUSB

WinToUSB erstellt ein voll funktionsfähiges Windows, das vom USB-Stick an jedem Rechner gestartet werden kann. Einziger Haken: Die Installation des ISO-Abbilds auf den USB-Stick kann je nach Schnittstelle bis zu 1,5 Stunden dauern – doch das Warten lohnt sich.

CorelDraw: Extrusion

Mit dem Hilfsmittel Extrusion kannst du räumliche Abbildungen, dreidimensionale Perspektiven von Vektorobjekten erstellen.

In CorelDRAW gibt es entsprechende Voreinstellungen, mit deren Hilfe du Extrusionen auf Objekte anwenden kannst.

Die Extrusionen werden erzeugt, indem das Objekt mit vorstehenden Spitzen versehen wird und diese so zusammengeführt werden, dass ein räumlicher Eindruck entsteht.

In CorelDRAW kannst du dich für einen Extrusionstyp entscheiden. Dabei handelt es sich nicht um die Voreinstellungen, sondern um Typen, die anhand eines bestimmten Fluchtpunktes auf das Objekt einwirken.

Es stehen sechs Variationen für die Extrusion zur Verfügung, zwischen denen du dich entscheiden kannst.

Diese wirken sich recht unterschiedlich auf das Objekt aus.

Du kannst, nachdem du beispielsweise den Extrusionstyp festgelegt hast, die Tiefe des Extrusionseffekts mithilfe der Eingabeoptionen in der Eigenschaftsleiste beeinflussen.

Ein größerer Wert erzeugt mehr Tiefe. Du kannst entweder über die direkte Eingabe von Zahlenwerten in diesem Dialogfeld die Tiefe bestimmen oder mithilfe des Schiebereglers auf dem Extrusionsobjekt, der sich zwischen den beiden Fluchtpunktmarkierungen befindet.

Die Richtung der räumliche Darstellung beeinflusst du mit dem Verschieben des Fluchtpunktes. Entweder gibst du in der Eigenschaftsleiste einen Wert für die X- und Y-Koordinaten an oder du verschiebst den Fluchtpunkt, der außerhalb oder innerhalb des Objektes liegt und mit einem X gekennzeichnet ist.

Der Fluchtpunkt kann verschiedene Positionen bzw. Positionsbezüge einnehmen. Entweder anhand des tatsächlichen Objektmaßes oder beispielsweise der Seitengröße. Du kannst hier auch festlegen, dass dieser Fluchtpunkt für alle noch zu erstellenden Extrusionsobjekte gelten soll.

Du kannst darüber hinaus den Fluchtpunkt vor unerwünschten Veränderungen schützen, indem du diesen einfach sperrst. So kannst du immer sicher sein, dass alle deine Objekte stets den gleichen, vorgesehenen Fluchtpunkt besitzen.

Es gibt eine Funktion in CorelDRAW, mit deren Hilfe du die Objekte frei drehen kannst. So lässt sich die optimale Position für das Extrusionsobjekt am besten finden.

Es lassen sich darüber hinaus verschiedene Einstellungen vornehmen, die direkten Einfluss auf die Farbigkeit des Objektes besitzen. Im Dialogfeld Farbe kannst du dich zwischen verschiedenen Optionen entscheiden.

Du kannst zum Beispiel einem Objekt eine benutzerdefinierte Tiefenfarbe zuweisen. Diese bestimmst du, indem du in den Farbfeldern Von und Bis eine entsprechende Farbe einstellst, die für die Tiefenwirkung, also die Schattenpartien verantwortlich ist. Nimmst du den Haken bei Gewebefüllungen heraus, entstehen realistischere Texturen für die Tiefe, die auf der Füllung der Ausgangsfläche basieren.

Extrusionen können im Ganzen oder auch nur an den extrudierten Flächen Füllungen zugewiesen werden. Du kannst jede Fläche einzeln mit einer Füllung bedecken oder die Füllung so voreinstellen, dass sie das gesamte Objekt ohne Unterbrechung des Musters oder der Struktur bedeckt.

Es gibt zusätzlich eine Möglichkeit, dem Objekt abgeschrägte Kanten hinzuzufügen, damit eine abgefaste Kante nachempfunden wird. Die Handhabung dieser Funktion ist allerdings etwas schwierig und erfordert ein wenig Übung. Du kannst die Tiefe für die Abschrägungeinstellen und den Winkel, den diese Abschrägung der Kanten aufweisen soll.

Noch mehr realistische Tiefe erzeugst du, indem du die Beleuchtungsoptionen benutzt, die gleich 3 Lichtquellen mit sich bringen.

Jede Lichtquelle kann individuell positioniert, aktiviert und mit einem Intensitätsregler eingestellt werden. So lassen sich aus einfachen 2-D-Objekten schnell realistische 3D-Modelle formen. Die Extrusion kann mit jedem Vektorobjekt vorgenommen werden. Wenn die Lichtquellen nicht mehr benötigt werden, können sie wieder entfernt werden.

iPhone Anrufe aufnehmen ohne App & ohne Jailbreak

Wer Telefonate mitschneiden wollte, musste bislang einen Jailbreak installieren oder eine App wie TapeACall verwenden, wobei der Gesprächspartner aber über die Aufnahme akustisch informiert wird. Ihr könnt Anrufe aber auch ganz ohne App & Jailbreak aufzeichnen!

Voraussetzung

Für diesen Trick benötigt ihr mindestens iOS 9.0. In älteren Versionen von iOS ist es nicht möglich, ein Voicemail-File zu exportieren, dieses Feature wird für diesen Trick aber benötigt.

Voraussetzung ist außerdem, dass ihr Voicemail auf eurem iPhone verwenden könnt, was nicht bei jedem Provider möglich ist. Alles zur Voicemail erfahrt ihr in einem eigenen Artikel. Mehr dazu…

iPhone Anruf aufnehmen

Die unbefugte Aufnahme von Telefonaten ist nach deutscher Rechtslage unter Strafe gestellt. Bevor ihr also ein Telefonat aufnehmt, solltet ihr sichergehen, dass euer Gesprächspartner damit einverstanden ist.

Um nun also ein Telefonat auf eurem iPhone aufzunehmen, geht ihr so vor:

Ruft zunächst einen Kontakt an oder eine beliebige andere Nummer. Sobald der Anruf zustande gekommen ist, tippt ihr auf dem iPhone Display auf Anruf hinzufügen.

01iphone-anruf-aufnehmen-1-350x281

Ihr gelangt jetzt direkt in euer Adressbuch. Wählt hier euren eigenen Kontakteintrag aus oder tippt rechts unten auf Ziffernblock und gebt eure eigene iPhone-Mobilnummer ein, tippt dann auf das grüne Hörer-Symbol.

02iphone-anruf-aufnehmen-2-350x607

 

Ihr solltet jetzt direkt in eure Mailbox kommen. Sobald die Aufnahme der Sprachnachricht begonnen hat, was ihr anhand des Piep-Tons erkennt, seht ihr wieder auf euer Display und tippt diesmal auf Konferenz.

03iphone-anruf-aufnehmen-3-350x279

 

Euer iPhone wird jetzt den ersten Anruf mit dem zweiten (dem Mailbox-Anruf) zusammenlegen, was bedeutet, dass eure Mailbox das nun folgende Gespräch aufzeichnen wird. Beendet dann den Anruf ganz normal über das rote Hörer-Symbol.

Aufnahme exportieren

Öffnet jetzt auf eurem iPhone die Telefon App und tippt rechts unten auf Voicemail. Tippt bei eurer Aufnahme auf das Teilen-Symbol und wählt aus, wie ihr das Voicemail-File teilen möchtet. So könnt ihr es euch beispielsweise selbst per Mail schicken und auf eurem Computer abspeichern.

04iphone-anruf-aufnehmen-4-350x182

OS X: so viel ist sicher! Ein Ratgeber zur Verschlüsselung

Verschlüsselung macht gute Gefühle – und OS X bringt alles mit, was Sie für den umfassenden Schutz Ihres Macs brauchen. Ein Leitfaden.

Also gut, OS X bringt nicht alles mit, denn eine Funktion zur Verschlüsselung einzelner Dateien fehlt. Doch das macht nichts, denn sie würde den Mac nur «ein wenig sicher» machen – und das ist schlimmer als «überhaupt nicht sicher», weil man sich in einer falschen Wohlfühlzone wähnt. Und deshalb macht Apples Betriebssystem Nägel mit Köpfen.

Verschlüsselte Massenspeicher

Im einfachsten Fall verbinden Sie eine externe Festplatte, einen USB-Stick oder etwas Ähnliches und verschlüsseln den Inhalt mit wenigen Handgriffen:

Klicken Sie mit der rechten Maustaste auf den Massenspeicher und wählen Sie im Kontextmenü den Befehl […] verschlüsseln.

Mac OSX Verschlüsselung-1
Geben Sie zweimal das Kennwort ein, ergänzt durch eine obligatorische Merkhilfe:

Mac OSX Verschlüsselung-2
Das Laufwerk verschwindet vom Schreibtisch und taucht erst wieder auf, wenn die Verschlüsselung abgeschlossen ist. Wenn Sie es das nächste Mal mit einem Mac verbinden, erscheint die Abfrage des Kennworts:

Mac OSX Verschlüsselung-3
Blenden Sie auf Wunsch die Merkhilfe ein. Sie können das Kennwort auch im Schlüsselbund von OS X speichern, damit sich das Medium künftig ohne manuelle Eingabe öffnet. Das empfiehlt sich zum Beispiel, wenn Sie den Speicher in einer sicheren Umgebung am eigenen Mac verwenden; unterwegs bleiben die Daten jedoch vertraulich, falls das Medium abhandenkommt.

Achtung: Die Entschlüsselung funktioniert nur an einem Mac mit OS X 10.7 oder neuer – auf anderen Plattformen lässt sich das verschlüsselte Medium nicht einsehen.

«GUID erforderlich!»

Vielleicht scheitert die Verschlüsselung mit dem Hinweis, dass «eine GUID-Partition erforderlich ist». Ohne auf die technischen Details einzugehen: Das liegt fast immer daran, dass der Massenspeicher noch nie unter OS X formatiert wurde – oder auf die falsche Weise. In diesem Fall müssen Sie das Medium auf die korrekte Art neu formatieren.

Warnung! Sie ahnen es schon: Dabei werden alle Daten gelöscht.

Wählen Sie im Finder im Menü Gehe zu den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm:

Mac OSX Verschlüsselung-4
Klicken Sie in der linken Spalte auf den Namen des Massenspeichers (1) und danach auf den Bereich Löschen (2). Wählen Sie das Format OS X Extended (Journaled) und als Schema die GUID-Partitionstabelle. (3) Klicken Sie auf die Schaltfläche Löschen. Nach dieser Prozedur können Sie den Massenspeicher im Finder wie beschrieben verschlüsseln.

FileVault

FileVault – so heisst die Funktion, mit der OS X die interne Festplatte oder SSD verschlüsselt. Danach ist der Zugriff nur noch mit dem richtigen Kennwort erlaubt. Dank der kompletten Verschlüsselung ist es nicht möglich, an die Daten heranzukommen, indem der Mac von einem anderen Laufwerk gestartet wird. (Mit dem normalen Benutzerkennwort wäre das kein Problem.)

Einmal eingerichtet, ist der Umgang mit FileVault absolut transparent, sicher und komfortabel. Streng genommen ist es unmöglich festzustellen, ob FileVault aktiv ist, solange Sie nicht in der Systemeinstellung Sicherheit nachsehen. Bei so viel Komfort wäre es also sträflicher Leichtsinn, bei einem mobilen Mac auf FileVault zu verzichten!

FileVault aktivieren

Bereits die erste Verschlüsselung durch FileVault läuft unsichtbar und diskret im Hintergrund ab. Während dieser Zeit können Sie normal weiterarbeiten. Die MacBooks müssen jedoch in dieser Phase am Strom hängen. Wenn Sie den Stecker ziehen, wird die Erstverschlüsselung unterbrochen und erst fortgesetzt, wenn der Saft wieder fliesst. Nach der ersten Einrichtung gibt es jedoch keine Einschränkungen mehr.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich FileVault. (1) Klicken Sie auf das Vorhängeschloss (2) und geben Sie Ihr Kennwort ein, damit Änderungen an den Einstellungen vorgenommen werden können. Zu guter Letzt klicken Sie auf die Schaltfläche FileVault aktivieren (3):

Mac OSX Verschlüsselung-5

Um später auf Ihren Mac zuzugreifen, müssen Sie das Kennwort Ihres Benutzerkontos verwenden. Wenn dieses Kennwort vergessen wird, sind alle Daten verloren. Deshalb geht es im nächsten Schritt darum, ein Sicherheitsnetz einzubauen, um den Zugang trotzdem zu gewährleisten. Sie könnten die Verschlüsselung aufheben, indem Sie sich mit Ihre Apple-ID anmelden. Oder Sie lassen einen Wiederherstellungsschlüssel anfertigen, den Sie unbedingt ausdrucken und an einem sicheren Ort aufbewahren sollten:

Mac OSX Verschlüsselung-6

Der Wiederherstellungsschlüssel sieht etwa so aus:

Mac OSX Verschlüsselung-7

So getan, klicken Sie auf die Schaltfläche Neustart. Danach beginnt die Verschlüsselung im Hintergrund:

Mac OSX Verschlüsselung-8

Wie viel ist zu viel?

Nicht alle Macs brauchen gleich viel Schutz. Nach der Aktivierung verlangt FileVault das Kennwort bei jedem Neustart des Rechners und bei jeder Anmeldung – und daran wird nicht gerüttelt. Das Kennwort wird ausserdem beim Beenden des Bildschirmschoners und des Ruhezustandes verlangt – und daran kann sehr wohl gerüttelt werden.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich Allgemein. Bestimmen Sie, wann das Kennwort verlangt wird:

Mac OSX Verschlüsselung-9

Hier ein wenig Inspiration: Mein MacBook ist (natürlich) durch FileVault geschützt, doch ich verwende das Gerät meistens zuhause. Deshalb ist die Option Passwort erforderlich … meistens deaktiviert, weil die ständige Kennworteingabe auf dem Sofa nervt. Nur wenn ich mit dem MacBook das Haus verlasse, wird die Abfrage mit der Option sofort aktiviert. Falls das MacBook unterwegs verloren geht oder unfreiwillig den Besitzer wechselt, muss ich «nur» den Verlust der Hardware betrauern. In den eigenen vier Wänden ist von FileVault jedoch absolut nichts zu spüren.

Disk Images

Mit einem Disk Image ist eine Datei gemeint, die eine Festplatte oder DVD repräsentiert. Ein DVD-Image enthält zum Beispiel eine bitgenaue Kopie der Original-DVD. Mithilfe dieses Images könnte man eine neue DVD brennen, die vom Original nicht zu unterscheiden ist.

Doch DVDs sind zum Glück passé. Stattdessen kann OS X verschlüsselte Disk-Images erstellen, die geheime Daten verlässlich geheim halten. Wird ein solches Image doppelgeklickt, muss zuerst das Kennwort eingegeben werden. Anschliessend erscheint der Inhalt wie eine reguläre Festplatte:

Mac OSX Verschlüsselung-10

Sie können nun Daten darauf speichern, ändern oder löschen – ganz wie bei einer regulären Festplatte. Um die Inhalte des Images wegzuschliessen, klicken Sie die virtuelle Festplatte mit der rechten Maustaste an und wählen im Kontextmenü den Befehl […] auswerfen:

Mac OSX Verschlüsselung-11

Die Vorteile eines verschlüsselten Images sind erschlagend. Sie sperren damit die vertraulichsten Dokumente sicher weg. Die Image-Datei können Sie deshalb problemlos über eine Cloud synchronisieren, auf dem Server der Firma speichern oder einer anderen Person eine Sicherheitskopie aushändigen. All das ist gefahrlos möglich, solange Sie das Kennwort für sich behalten.

Verschlüsseltes Image erstellen

Öffnen Sie im Finder das Menü Gehe zu und wählen Sie den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm, das wir bereits kennengelernt haben. Um ein neues Image herzustellen, wählen Sie im Menü Ablage unter Neues Image den Befehl Leeres Image:

Mac OSX Verschlüsselung-12

Machen Sie vor der Erstellung ein paar Angaben:

Mac OSX Verschlüsselung-13

Sichern unter: (1) Geben Sie hier den Namen der Image-Datei an – ganz so, als würden Sie eine Word-Datei benennen.

Name: (2) So heisst die virtuelle Festplatte, wenn sie auf dem Schreibtisch erscheint. Verwenden Sie eine beliebige Bezeichnung.

Image-Format: (3) Wählen Sie als Typ ein «mitwachsendes Image». Das heisst, die Datei (und damit der Speicherplatz) werden dynamisch vergrössert, wenn Sie neue Daten hinzufügen.

Verschlüsselung: (4) Sobald Sie hier die Verschlüsselung wählen, werden Sie zur Eingabe des Kennwortes aufgefordert. Für maximale Sicherheit wählen Sie die 256-Bit-AES-Verschlüsselung. Sie ist zwar ein wenig langsamer, doch mit heutigen Mitteln nicht zu knacken – solange Sie ein sicheres Kennwort verwenden. (Anderes Thema). Die reduzierte Geschwindigkeit spielt bei moderner Hardware keine grosse Rolle, solange Sie keine Videoverarbeitung auf diesem Image betreiben.

Mac OSX Verschlüsselung-14

Klicken Sie auf die Schaltfläche Sichern, um die Erstellung abzuschliessen.

Nun können Sie die virtuelle Festplatte wie gewohnt bespielen. Wenn Sie fertig sind, werfen Sie das Abbild wie vorhin beschrieben aus, damit es korrekt geschlossen wird. Um das Image erneut zu öffnen, doppelklicken Sie die Datei und geben Sie das Kennwort ein.

Windows Download kostenlos: Original ISO-Dateien von jedem Windows

Jedes Windows zum Download

Installations-DVDs sind aus der Mode. Beim Kauf neuer PCs und Notebooks gibt es meist nur noch eine Recovery-DVD oder eine Notfall-Partition, aus der man ein vollgemülltes Image restaurieren kann. CHIP zeigt, wie Sie legal und kostenlos an jeden Original Windows Download kommen.

Für PC- und Notebook-Käufer ist es ein Ärgernis: Eine Original-Windows-DVD gibt es nur noch selten. Sie haben zwar einen gültigen Windows-Key, können aber trotzdem keine saubere Neuinstallation machen? Doch, können Sie wohl. Wir verraten, wie Sie direkt bei Microsoft an Windows 7, 8, 8.1 und Windows 10 als kostenlosen Download kommen. Außerdem haben wir ein kleines Tool parat, mit dem Sie die Downloads sehr einfach holen können. Vor allem für Nutzer, die noch Windows 7 brauchen, ist das interessant.

Ausweg Original-Windows

Was braucht man für die Downloads von Windows? Wer eine saubere Neuinstallation machen will, braucht erstmal einen gültigen Lizenz-Key. Denn nur dann hat man auch das Recht auf eine legale Windows-Nutzung. Doch trotz Key bringt sie ein Besuch auf Microsofts Webseiten erst einmal nicht weiter. Dort werden Ihnen die Downloads nicht einfach präsentiert. Wir zeigen, wie Sie sich Windows 7, 8, 8.1 oder 10 kostenlos herunterladen können. Um es aber noch einmal klar zu sagen: Für die legale Nutzung dieser Windows-Versionen brauchen Sie einen passenden Key.

Windows Key auslesen

Wenn Sie Ihren Windows-Key nicht mehr finden, können Sie ihn mit kostenlosen Tools einfach aus dem System auslesen. Das Gratis-Tool Windows Product Key Viewer zeigt Ihnen unkompliziert und einfach Ihren Windows Software-Schlüssel an. Sogar bei aktuellen Notebooks mit Windows 8.1 oder 10, die den Windows-Key ins BIOS packen, gelingt das Auslesen mit dem Tool.

Downloads:

Chrome: Downloads per Drag&Drop verschieben

Praktisch, aber nicht allen Anwendern bekannt: Chrome beherrscht auch eine «Drag&Drop»-Funktion für heruntergeladene Dateien.

Nicht jedem Chrome-Anwender dürfte dieser triviale, aber äusserst praktische Trick bekannt sein. Nach dem Download einer Datei hat man mit Chrome grundsätzlich zwei Optionen. Die meisten Anwender dürften wohl aus Gewohnheit immer den ersten Weg einschlagen: Per Rechtsklick auf die heruntergeladene Datei mit «In Ordner anzeigen» lokalisieren Sie zumindest gleich den Download-Zielort. Weniger bekannt ist jedoch, dass Chrome sogar eine «Drag&Drop»-Funktion beherrscht, mit der Sie den abgeschlossenen Download flink in ein Verzeichnis Ihrer Wahl verschieben.

Das geht so:

Klicken Sie per Linksklick auf den abgeschlossenen Download, halten Sie dabei den Linksklick gedrückt. Während Sie die Maustaste noch immer gedrückt halten, bewegen Sie die Datei nun ganz einfach in ein Verzeichnis Ihrer Wahl.

chromedownload
Am einfachsten gehts, wenn sich auf dem Desktop bzw. im Startmenü oder in der Taskleiste bereits eine Verknüpfung zum Windows-Explorer befindet. Indem Sie die gehaltene Datei auf das Explorer-Symbol «schieben», öffnet sich der Verzeichnisbaum des Windows-Explorers von selbst. Nun lassen Sie die Datei einfach am gewünschten Zielort los.

Ältere Programme funktionieren auch mit Windows 10

Ein ganze Reihe von liebgewonnenen Programmen sind aufgrund ihres Alters mit dem Betriebssystem Windows 10 nicht mehr kompatibel. Entweder sie starten nicht, oder man erhält eine entsprechende Meldung. Dieses „Problem“ ist nicht neu, es tritt bei neuen Betriebssystemen immer wieder auf. Daher ist in Windows 10 natürlich auch ein Kompatibilitätsmodus integriert, um diese Tools wieder lauffähig zu machen.

Die Vorgehensweise ist ähnlich wie bei Windows 7. Suche die Startdatei (programm.exe) über den Windows-Explorer und öffne über das Rechtsklickmenü die Eigenschaften der .exe-Datei.

win10-alte-programme-starten-funktionieren-nicht-kompatibel-modus-einstellungen-560x519

Auf der Registerkarte Kompatibilität aktivierst du zuerst die Einstellung Programm im Kompatibilitätsmodus ausführen für. Danach wählst du über das Aufklappmenü das Betriebssystem aus, mit dem dieses Programm zuletzt fehlerfrei ausgeführt werden konnte.

Nachdem du die Auswahl mit OK bestätigt hast, starte das betreffende Programm wie üblich. Es sollte nun problemlos laufen. Der Kompatibilitätsmodus ist in der Startdatei gespeichert und muss nicht vor jedem Programmstart wiederholt werden.

Jiffy GIFs: Aus jedem YouTube-Video ein animiertes GIF machen

Mit animierte GIF-Grafiken geht es auf und ab. In den 1990er waren die animierten GIF-Grafiken populär, kurze Zeit später waren sie als kindische Spielerei verpönt und im Netz kaum noch zu finden. Jetzt feiern die bewegten GIF-Grafiken ein Comeback. Nicht zuletzt seit vor allem Google+-User gerne und oft animated GIFs einsetzen. Wer mitmachen und ohne großen Aufwand kleine animierte GIF-Grafiken erstellen möchte, sollte Jiffy kennen. Damit wird aus jedem beliebigen YouTube-Video im Handumdrehen eine GIF-Grafik.

Jiffy macht aus YouTube-Filmen GIFs

Das Prinzip ist einfach, funktioniert allerdings nur mit dem Chrome-Browser:

1. Zuerst im Chrome Store das kostenlose Plugin Jiffy installieren.

2. Dann YouTube aufrufen und das gewünschte Video starten.

3. Unter dem Video erscheint der neue Bereich “Jiffy”. Hier nur die Start- und Endzeit eingeben, aus dem dann die animierte GIF-Grafik erstellt werden soll.

4. Auf “Make GIF klicken” und einige Sekunden warten.

jiffy-animierte-gifs-aus-youtube-videos-machen

5. In der Zeile darunter ein IMGurl-Link zur fertigen GIF-Grafik. Die Adresse markieren, per Rechtsklick kopieren und in ein neues Browserfenster einfügen. Hier wird die animierte GIF-Grafik auch gleich abgespielt.

jiffy-animierte-gifs-aus-youtube-videos-machen-2

Per Rechtsklick und den Befehl “Bild speichern unter” lässt sich das animierte GIF-Filmchen dann auf die Festplatte kopieren und zum Beispiel in eine E-Mail oder in Google-Plus-Postings einbinden. Die Qualität ist mit nur 240 x 134 Pixeln recht dürftig; aber vielleicht verbessern die Entwickler des Jiffy-Plugins die Bildqualität noch einmal.

Google- & Facebook-Logins: Global von jedem Rechner aus ausloggen und alle laufenden Sitzungen abmelden

Damit Sie sich nicht jedes Mal aufs Neue bei Facebook oder Google anmelden und die Zugangsdaten eingeben muss, nutzen viele die Funktion, dass man beim nächsten Mal angemeldet bleiben möchte. Wird die Seite erneut aufgerufen, ist man sofort angemeldet. Das ist eine bequeme Sache, die allerdings einen Haken hat: Oft verwendet man die automatische Anmeldefunktion auch an fremdem Orten, etwa im Büro, bei Freunden oder im Internetcafe. Mit der Folge, dass damit auch Fremde problemlos und ohne Eingabe von Zugangsdaten in den eigenen Account gelangen. Um das zu verhindern, gibt es eine Allzweckwaffe: das globale Abmelden und Ausloggen.

Global von allen Rechnern ausloggen

Die globale Auslogg-Funktion bieten zum Beispiel Facebook und Google an. Haben Sie sich zum Beispiel an einem fremdem Rechner bei Google Mail angemeldet, können Sie folgendermaßen sicherstellen, dass alle aktiven Sitzungen abgemeldet werden:

1. Rufen Sie die Webseite die Google-Mail-Webseite auf, und melden Sie sich wie gewohnt mit Ihren Zugangsdaten an.

2. Ganz unten rechts finden Sie unter “Letzte Kontoaktivität” die Information, wann Sie sich zuletzt bei Google Mail angemeldet haben. Klicken Sie hier auf “Details”.

google-mail-letzte-kontoaktivitaet-abmelden-facebook-gloabal-von-allen-rechnern-sitzungen-logout

3. Sie erhalten anschließend eine Übersicht aller noch aktiven Sitzungen und den letzten Logins. Auf diese Weise können Sie ganz leicht herausfinden, ob in den letzten Tagen ein unbefugter Zugriff erfolgte. Gibt es Zugriffe aus dem Ausland oder viele Logins innerhalb kürzester Zeit, erscheinen zudem entsprechende Warnhinweise. Um auf Nummer sicher zu gehen und alle aktiven Sitzungen abzumelden, klicken Sie auf “Alle anderen Sitzungen abmelden”. Damit werden alle derzeit offenen Verbindungen zu Ihrem Google-Mail-Account gekappt. Um wieder ins Google-Mail-Konto zu gelangen, muss auf allen Rechnern wieder der komplette Benutzername plus Kennwort eingegeben werden – selbst dann, wenn zuvor die Funktion zur automatischen Anmeldung genutzt wurde.

google-mail-letzte-kontoaktivitaet-abmelden-facebook-gloabal-von-allen-rechnern-sitzungen-logout-2

Wichtig: Falls Sie den Verdacht haben, dass sich Fremde Zugang zu Ihrem Google-Konto verschafft haben, sollten Sie sich nicht nur auf die Abmeldefunktion verlassen. Sie sollten zudem umgehend Ihr Google-Kennwort ändern. Das geht am schnellsten über die Seite https://www.google.com/settings/security und die Schaltfläche “Passwort ändern”.

Globale Abmeldung bei Facebook

Auch bei Facebook gibt es die Funktion zum Abmelden aller aktiven Sitzungen. Allerdings hat Facebook die Funktion etwas versteckt. So kommen Sie hin:

1. Melden Sie sich bei Ihrem Facebook-Konto an, klicken Sie oben rechts auf das Zahnrad und dann auf den Befehl “Kontoeinstellungen”.

google-mail-letzte-kontoaktivitaet-abmelden-facebook-gloabal-von-allen-rechnern-sitzungen-logout-3

2. Wechseln Sie in den Bereich “Sicherheit”, klicken Sie in die Zeile “Aktive Sitzungen”.

3. Es erscheint eine Übersicht aller aktuell geöffneten und aktiven Sitzungen sowie alle letzten Zugriffe. Mit einem Klick auf “Aktivität beenden” schließen Sie die aktiven Sitzungen. Damit werden auf den betreffenden Rechnern die Cookies für die automatische Anmeldung gelöscht. Für den weiteren Zugriff ist ein neuer Login inklusive Eingabe des Kennworts erforderlich.

google-mail-letzte-kontoaktivitaet-abmelden-facebook-gloabal-von-allen-rechnern-sitzungen-logout-4

Auch hier gilt: Wenn Sie den Verdacht haben, dass Unbefugte auf Ihr Facebook-Konto zugreifen, sollten Sie so schnell wie möglich das Facebook-Kennwort ändern. Dazu rufen Sie die Seite https://www.facebook.com/settings?tab=account auf und klicken in der Zeile “Passwort” auf “Bearbeiten”.

Kurztipp: Wie man sich global von jedem Rechner aus bei Facebook und Google ausloggt

Gleich vorweg gesagt: Der Tipp ist nicht neu und wird sicher schon einigen bekannt sein. Die Situation kommt heutzutage wohl ziemlich oft vor: Viele nutzen Gmail oder Facebook jeden Tag und sind an verschiedenen Orten an verschiedenen Rechnern eingeloggt. Aus Bequemlichkeit setzt man dann auch gerne den Haken, dass man beim nächsten Mal angemeldet bleiben möchte. Aus Unachtsamkeit kann dies aber auch an Orten, wie z.B. Internetcafés, passieren wo man dann vergisst sich wieder auszuloggen.

Keyboard with security button

Google und Facebook bieten glücklicherweise Funktionen an, sodass ihr zu jeder Zeit global von jedem Rechner aus alle aktiven Sitzungen abmelden könnt. Somit verhindert ihr, dass ein unberechtigter Zugriff auf eure sensiblen Daten erfolgt.

 

 


Unter Gmail findet ihr die Funktion ganz am Ende eurer Mails unter dem PunktLetzte Kontoaktivität. Dort klickt ihr auf den Link Details und bekommt eine vollständige Übersicht aller noch aktiven Sitzungen. Über den Button alle anderen Sitzungen abmelden sind sofort alle Cookies auf den betroffenen Rechnern gelöscht. Hier könnt ihr auch direkt einsehen, ob sich in den letzten Tagen jemand von einem unbekannten Rechner angemeldet hat. Google zeigt euch hier auch direkt entsprechende Warnungen an, falls ein Zugriff vom Ausland und in Deutschland in sehr kurzer Zeit erfolgte.
Letzte Kontoaktivität 

Facebook hat eine ganz ähnliche Funktion eingebaut, diese ist allerdings etwas versteckter in den Menüs zu finden. Wechselt in die Kontoeinstellungen – Sicherheit und schaut dort in den Bereich aktive Sitzungen. Dort findet ihr eine ähnliche Übersicht wie in Gmail, wo ihr alle Informationen einsehen könnt, wann, von welchem Ort und mit welchem Browser ihr aktuell auf Facebook eingeloggt seid. Klickt dort einfach auf Sitzung beenden für die einzelnen Einträge und schon sind alle Cookies auf dem entfernten Rechner automatisch abgelaufen.

Facebook aktive Sitzungen

Falls ihr also aus Versehen vergessen habt euch in diesen Diensten auszuloggen, gibt es dennoch Möglichkeiten eure sensiblen Daten zu schützen. Bei anderen Webdiensten, wie z.B Amazon, erreicht ihr das globale Ausloggen auch, allerdings nur wenn ihr direkt das Passwort eures Accounts abändert. Die sicherste Vorgehensweise ist allerdings einfach darauf zu achten sich an fremden Rechnern auszuloggen und die 2-Faktor-Authentifizierung einzuschalten.

Bildquelle: Jirsak Shutterstock.com