{"id":252748,"date":"2021-05-04T23:59:13","date_gmt":"2021-05-04T21:59:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252748"},"modified":"2021-05-05T00:41:13","modified_gmt":"2021-05-04T22:41:13","slug":"windows-10-und-die-sicherheitseinstellungen-des-bsi","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/04\/windows-10-und-die-sicherheitseinstellungen-des-bsi\/","title":{"rendered":"Windows 10 und die Sicherheitseinstellungen des BSI"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) hat gerade (3. Mai 2021) seine Sammlung von Sicherheitseinstellungen f\u00fcr Windows 10 ver\u00f6ffentlicht. Es sind Handlungsrichtlinien und Gruppenrichtlinien, um Windows 10 gegen Angriffe zu h\u00e4rten und die Privatsph\u00e4re zu sch\u00fctzen. Hintergrund ist, dass 1\/3 aller Computernutzer Windows 10 einsetzt. Hier ein Blick auf dieses Thema und eine Einsch\u00e4tzung dazu.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/7420949f362c4ef69da5ea9b3096e678\" width=\"1\" height=\"1\"\/>Ein Gro\u00dfteil der erfolgreichen Angriffe auf IT-Systeme mit Microsoft Windows 10 l\u00e4sst sich bereits mit den im Betriebssystem vorhandenen Bordmitteln erkennen oder verhindern, so das BSI. Um die n\u00f6tige Konfiguration des Betriebssystems zu erleichtern, hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) im Rahmen der \u201eStudie zu Systemaufbau, Protokollierung, H\u00e4rtung und Sicherheitsfunktionen in Windows 10\" (SiSyPHuS Win10) Handlungsempfehlungen zur Absicherung der Windows-Systeme in deutscher und englischer Sprache ver\u00f6ffentlicht. Ein Fokus bei der Erstellung lag auf der einfachen Umsetzung und praktischen Anwendung. Die Ank\u00fcndigung dieser Empfehlungen zur Absicherung von Windows 10 erfolgte \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1389165377045901313\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1389165377045901313\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/oHDEmG7.png\"\/><\/a><\/p>\n<p>Konkret stellt das BSI die empfohlenen Konfigurationseinstellungen als direkt in Windows importierbare Gruppenrichtlinienobjekte (GPO) <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Studien\/SiSyPHuS_Win10\/AP12\/SiSyPHuS_AP12_node.html\" target=\"_blank\" rel=\"noopener\">zum Download<\/a> bereit. Arne Sch\u00f6nbohm, Pr\u00e4sident des BSI, erkl\u00e4rt dazu: <\/p>\n<blockquote>\n<p>Als die Cyber-Sicherheitsbeh\u00f6rde des Bundes ist es Aufgabe des BSI, Digitalisierung und Informationssicherheit stets zusammen zu denken. Wir unterst\u00fctzen Anwenderinnen und Anwender in Staat, Wirtschaft und Gesellschaft dabei, IT-Produkte und Software sicher einzusetzen. Mehr als ein Drittel der Computernutzerinnen und -nutzer weltweit setzen Windows 10 ein, Tendenz steigend. Daher pr\u00fcfen wir das Betriebssystem auf Herz und Nieren und leiten daraus konkrete Empfehlungen ab, mit denen wir die Digitalisierung sicherer gestalten.<\/p>\n<\/blockquote>\n<p>Die vorliegende Ver\u00f6ffentlichung ist Teil einer umfangreichen Sicherheitsanalyse, in der das BSI sicherheitskritische Funktionen des Betriebssystems untersucht. Ziel ist es, die Sicherheit und Restrisiken f\u00fcr eine Nutzung von Windows 10 bewerten zu k\u00f6nnen, Rahmenbedingungen f\u00fcr einen sicheren Einsatz des Betriebssystems zu identifizieren sowie praktisch nutzbare Empfehlungen f\u00fcr eine H\u00e4rtung und den sicheren Einsatz von Windows 10 zu erstellen, meint das BSI dazu.<\/p>\n<p>Die Empfehlungen aus SiSyPHuS Win10 richten sich in erster Linie an Beh\u00f6rden in Bund und L\u00e4ndern sowie an Unternehmen. Aber auch technisch versierte B\u00fcrgerinnen und B\u00fcrger k\u00f6nnen die Empfehlungen nach Meinung des BSI umsetzen, abh\u00e4ngig von der eingesetzten Windows 10 Version. Die Empfehlungen, GPO sowie andere bereits ver\u00f6ffentlichte Teilergebnisse zur Studie sind unter <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Studien\/SiSyPHuS_Win10\/SiSyPHuS_node.html\" target=\"_blank\" rel=\"noopener\">SiSyPHuS Win10: Studie zu Systemaufbau, Protokollierung, H\u00e4rtung und Sicherheitsfunktionen in Windows 10<\/a> abrufbar. <\/p>\n<h2>Die Krux mit Windows 10 und dem BSI<\/h2>\n<p>So sch\u00f6n wie die Bem\u00fchungen des BSI zu bewerten sind &#8211; die versuchen wenigstens was: Leider zu kurz gesprungen ist das magere Fazit, dass ich aus dieser Geschichte ziehe. Denn das BSI schreibt dazu: <\/p>\n<blockquote>\n<p>Untersuchungsgegenstand ist Windows 10 Enterprise LTSC 2019 64 Bit in deutscher Sprache. Die bereits abgeschlossenen und auf Basis der LTSC-Version 1607 durchgef\u00fchrten Analysen werden mit der aktuellen LTSC Version abgeglichen und auf die neue Betriebssystemversion aktualisiert.<\/p>\n<\/blockquote>\n<p>Wir haben einen Untersuchungsgegenstand, der in der Praxis schlicht keine Relevanz hat, denn Microsoft schreibt selbst, dass die LTSC-Varianten nicht in Office-Umgebungen, sondern nur in missionskritischen Spezialf\u00e4llen einzusetzen sind. Man kann zwar versuchen, die GPOs auf Windows 10 Enterprise oder ggf. auch Pro zu \u00fcbernehmen, bewegt sich dann aber au\u00dferhalb des Untersuchungsgegenstands des BSI. Hier wird die Krux mit Windows 10 ziemlich deutlich: Durch den Windows-as-a-Service-Einsatz \u00e4ndert sich das Betriebssystem im Halbjahreszyklus. Mit etwas Pech liegt man dann bez\u00fcglich der BSI-Vorgaben ziemlich daneben, weil nur noch wenige funktioniert. <\/p>\n<p>Zudem schreibt das BSI selbst: Die Empfehlungen aus SiSyPHuS Win10 richten sich in erster Linie an Beh\u00f6rden in Bund und L\u00e4ndern sowie an Unternehmen. Man versucht zwar noch eine Volte, indem man den folgenden Satz nachschiebt: <em>Aber auch technisch versierte B\u00fcrger*innen k\u00f6nnen die Empfehlungen umsetzen, abh\u00e4ngig von der eingesetzten Windows 10 Version. <\/em>Die Krux: Windows 10 Home, bei fast allen Privatanwendern und in vielen Kleinfirmen im Einsatz, kennt keinen Gruppenrichtlinieneditor. Ob das Kommandozeilentool <em>LGPO.exe <\/em>funktioniert (<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-security-baselines\/lgpo-exe-local-group-policy-object-utility-v1-0\/ba-p\/701045\" target=\"_blank\" rel=\"noopener\">siehe<\/a>) kann ich aktuell nicht testen. <\/p>\n<p>Mit anderen Worten: Ein Gro\u00dfteil der Nutzer bleibt auch hier au\u00dfen vor &#8211; was auch bei heise im Forum <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/BSI-stellt-neue-Sicherheitseinstellungen-fuer-Windows-10-bereit\/Wenig-zielfuehrend\/thread-6735695\/#posting_38842381\" target=\"_blank\" rel=\"noopener\">in diesem Kommentar<\/a> zum Artikel \u00fcber die BSI-Aktion angesprochen wird. Und das gesamte Themenfeld Telemetrie scheint das BSI \u00fcberhaupt nicht angegangen zu sein. Wie gut sich das Ganze administrieren l\u00e4sst, da fehlen mir die Erfahrungen. Aber wenn ein B\u00fcndel an GPOs eingesetzt wird und etwas schief geht, hat der Administrator ein Problem.&nbsp; <\/p>\n<p>Und in einem <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/BSI-stellt-neue-Sicherheitseinstellungen-fuer-Windows-10-bereit\/Gruppenrichtlinien\/thread-6735674\/#posting_38842249\" target=\"_blank\" rel=\"noopener\">weiteren Kommentar<\/a> weist ein Nutzer darauf hin, dass immer mehr Arbeitspl\u00e4tze remote seien, also in die Cloud verlagerte Funktionen nutzen. Dann kommen also weniger GPOs sondern ehr MDM zur Durchsetzung von Regeln zum Einsatz. Also auch hier deutet es sich an, dass das BSI-Material nicht mehr greift. Oder wie seht ihr das? Interessant sind auch die nachfolgenden Artikel, die sich auf Vorarbeiten des BSI beziehen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/05\/04\/windows-10-und-die-sicherheitseinstellungen-des-bsi\/\">Windows 10 und die Sicherheitseinstellungen des BSI<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/05\/27\/windows-10-bsi-verffentlicht-sisyphus-teilergebnisse\/\">Windows 10: BSI ver\u00f6ffentlicht SiSyPHuS-Teilergebnisse<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) hat gerade (3. Mai 2021) seine Sammlung von Sicherheitseinstellungen f\u00fcr Windows 10 ver\u00f6ffentlicht. Es sind Handlungsrichtlinien und Gruppenrichtlinien, um Windows 10 gegen Angriffe zu h\u00e4rten und die Privatsph\u00e4re zu sch\u00fctzen. Hintergrund ist, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/04\/windows-10-und-die-sicherheitseinstellungen-des-bsi\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[451,4328,4378],"class_list":["post-252748","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-datenschutz","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252748","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252748"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252748\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252748"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252748"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252748"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}