{"id":29904,"date":"2023-03-16T10:16:30","date_gmt":"2023-03-16T08:16:30","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29904"},"modified":"2023-03-16T10:16:30","modified_gmt":"2023-03-16T08:16:30","slug":"disable-browser-sync-enterprise","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/disable-browser-sync-enterprise\/29904\/","title":{"rendered":"Deaktivieren Sie die Browser-Synchronisierung auf Arbeitsrechnern"},"content":{"rendered":"<p>Die Aufbewahrung von Unternehmens- und pers\u00f6nlichen Daten, Konten und Dateien auf getrennten Ger\u00e4ten ist einer der beliebtesten (und effektivsten!) Tipps der Informationssicherheit. In vielen Unternehmen ist dies eine Pflichtvorschrift f\u00fcr alle Mitarbeiter. Eine logische Erweiterung einer solchen Richtlinie ist das Verbot der Datenteilung zwischen Arbeits- und Privatcomputern \u00fcber Dienste wie Dropbox und die Empfehlung, keine privaten Konten (z. B. in Online-Shops) mit beruflichen E-Mail-Adressen zu verkn\u00fcpfen. Oft wird weder von den Nutzern noch von den Administratoren ein weiterer Ort ber\u00fccksichtigt, an dem sich Privat- und Arbeitsleben \u00fcberschneiden \u2013 die Einstellungen des Webbrowsers.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>So deaktivieren Sie die Synchronisierung und sorgen f\u00fcr sichere Browsereinstellungen f\u00fcr ein Unternehmen. #ITSecurity<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fve21&amp;text=So+deaktivieren+Sie+die+Synchronisierung+und+sorgen+f%C3%BCr+sichere+Browsereinstellungen+f%C3%BCr+ein+Unternehmen.+%23ITSecurity+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Vorschl\u00e4ge zur Aktivierung der Synchronisierung des Chrome-Browsers mit einem Google-Cloud-Konto werden von Anfang an unterbreitet, und tats\u00e4chlich aktiviert Chrome die Synchronisierung oft automatisch, nachdem sich der Nutzer bei Gmail oder Google Docs angemeldet hat. In Firefox und Edge ist die Synchronisierung weniger aufdringlich, aber sie ist vorhanden und wird auch dort aktiv angeboten. Auf den ersten Blick ist die Synchronisierung von Lesezeichen bequem und nicht riskant, aber Angreifer sehen das anders.<\/p>\n<p>\u00a0<\/p>\n<h2>Risiken der Browser-Synchronisierung<\/h2>\n<p>Zum einen enth\u00e4lt Ihr Cloud-Profil ziemlich viele Informationen. Neben einer Liste von Lesezeichen und offenen Registerkarten synchronisieren Browser auch Kennw\u00f6rter und Erweiterungen zwischen Computern. Wenn ein Angreifer also den Heimcomputer eines Mitarbeiters kompromittiert, kann er Zugang zu einer Reihe von beruflichen Kennw\u00f6rtern erhalten. Wenn ein Benutzer zu Hause eine sch\u00e4dliche Erweiterung installiert, erscheint diese automatisch auch auf dem Arbeitscomputer. Das sind keine hypothetischen Angriffe. So war es die Passwortsynchronisierung in Google Chrome, die zur <a href=\"https:\/\/blog.talosintelligence.com\/recent-cyber-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">Kompromittierung des Informationssicherheitsriesen Cisco<\/a> f\u00fchrte, w\u00e4hrend <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-extension-abuses-chrome-sync-to-steal-users-data\/\" target=\"_blank\" rel=\"noopener nofollow\">sch\u00e4dliche Erweiterungen, die als Corporate Security getarnt waren<\/a>, verwendet wurden, um Oauth-Authentifizierungstoken zu stehlen.<\/p>\n<p>Zum anderen k\u00f6nnen sch\u00e4dliche Erweiterungen zur <a href=\"https:\/\/isc.sans.edu\/forums\/diary\/Abusing+Google+Chrome+extension+syncing+for+data+exfiltration+and+CC\/27066\/\" target=\"_blank\" rel=\"noopener nofollow\">Exfiltration von Daten<\/a> eines infizierten Computers verwendet werden. Sobald der Chrome-Browser hier mit der legitimen Infrastruktur von Google kommuniziert, kann sich ein Angriff \u00fcber einen langen Zeitraum hinziehen, ohne dass die Netzwerkabwehr Alarm schl\u00e4gt.<\/p>\n<p>\u00a0<\/p>\n<h2>Wie man Arbeitsrechner vor Browser-Synchronisierung sch\u00fctzt<\/h2>\n<p>Systemadministratoren sollten eine Reihe von Ma\u00dfnahmen ergreifen, um die Gefahr, die von der Browser-Synchronisierung ausgeht, wirksam zu bek\u00e4mpfen:<\/p>\n<ul>\n<li>Verwenden Sie Browser, die zentralisierte Sicherheitsrichtlinieneinstellungen unterst\u00fctzen (<a href=\"https:\/\/chromeenterprise.google\/intl\/de_de\/\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/support.mozilla.org\/de\/products\/firefox-enterprise\" target=\"_blank\" rel=\"noopener nofollow\">Firefox<\/a>);<\/li>\n<li>Deaktivieren Sie auf der Ebene der Sicherheitsrichtlinien die Synchronisierung von Profilen;<\/li>\n<li>Ebenfalls auf Richtlinienebene: Verbieten Sie das Speichern von Passw\u00f6rtern im Browser (ein spezialisierter Passwort-Manager ist zu bevorzugen);<\/li>\n<li>Beschr\u00e4nken Sie gegebenenfalls die Installation von Browser-Erweiterungen auf eine Liste vertrauensw\u00fcrdiger Erweiterungen oder verbieten Sie diese vollst\u00e4ndig.<\/li>\n<\/ul>\n<p>Und nicht zuletzt sollten Sie <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Mitarbeiter<\/a> im Vorfeld gut aufkl\u00e4ren. Erkl\u00e4ren Sie ihnen, warum sie nur firmeneigene Browser verwenden sollten und warum sie keine Passw\u00f6rter im Browser speichern und Lesezeichen mit ihren Heimcomputern synchronisieren sollten. Lassen Sie den Mitarbeitern etwas Zeit f\u00fcr die Umstellung, und setzen Sie dann die neuen Richtlinien um. Wenn ein Unternehmen aus irgendeinem Grund keine unternehmensweiten Browser-Builds implementieren kann, bleibt die Mitarbeiterschulung das einzige und wichtigste Schutzinstrument.<\/p>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr viele Unternehmen ist es eine Selbstverst\u00e4ndlichkeit, berufliche und private Daten voneinander zu trennen. Doch die Browser-Synchronisierung bleibt oft unbemerkt &#8211; und Angreifer nutzen dies bereits aus.<\/p>\n","protected":false},"author":2731,"featured_media":29905,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[124,844,36,3343,121,1582,2183,1702,1654,2596],"class_list":{"0":"post-29904","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-browser","11":"tag-business","12":"tag-chrome","13":"tag-edge","14":"tag-firefox","15":"tag-hacks","16":"tag-risiken","17":"tag-schulung","18":"tag-tips","19":"tag-training"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/disable-browser-sync-enterprise\/29904\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/disable-browser-sync-enterprise\/25361\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/disable-browser-sync-enterprise\/20800\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/disable-browser-sync-enterprise\/27971\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/disable-browser-sync-enterprise\/25649\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/disable-browser-sync-enterprise\/26089\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/disable-browser-sync-enterprise\/28537\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/disable-browser-sync-enterprise\/34836\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/disable-browser-sync-enterprise\/47460\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/disable-browser-sync-enterprise\/20312\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/disable-browser-sync-enterprise\/20930\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/disable-browser-sync-enterprise\/25960\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/disable-browser-sync-enterprise\/31671\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/disable-browser-sync-enterprise\/31378\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/browser\/","name":"Browser"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29904","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2731"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29904"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29904\/revisions"}],"predecessor-version":[{"id":29907,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29904\/revisions\/29907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29905"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}