Ratgeber Sicherheit

Sicherer PC ohne Flash, Reader und Java

15.04.2013
Von Brad Chacos
Flash, Java und Adobes Reader sind überall, ebenso wie die durch diese Techniken verursachten Sicherheitslücken. Unsere Kollegen von der PC-Welt machten ein Experiment: Geht's auch ohne?

Flash, Java und Adobes Reader sind überall, ebenso wie die durch diese Techniken verursachten Sicherheitslücken. Unsere Kollegen von der PC-Welt machten ein Experiment: Geht's auch ohne?

Adobe Flash, Adobe Reader und Oracles Java: Alle drei Programme sind von modernen PCs kaum mehr wegzudenken. Alle drei bieten auch durchaus sinnvolle und praktische Funktionen - Funktionen, die zumindest im Falle von Flash und Java nicht einfach durch Drittanbieter-Software ersetzt werden können. Diese Vorherrschaft führt allerdings unweigerlich zu Problemen. Die weite Verbreitung der Software verleitet nämlich Hacker und Malware-Verbreiter aus aller Welt, sich die Programme als bevorzugte Ziele zu erwählen. In den ersten Monaten des Jahres 2013 erreichten die Angriffe einen neuen Höchststand in der "dunklen" Geschichte von Flash, Reader und Java. Allein drei verschiedene Sicherheitslücken wurden innerhalb der letzten Wochen bei Java entdeckt, während Adobe im Februar drei kritische Lecks in Flash stopfte.

Ziehen Sie aber nicht aus lauter Panik gleich das Ethernet-Kabel aus Ihrem Rechner. Denn nur, weil viele Anwender Java, Flash und den Reader benutzen, bedeutet das nicht, dass auch Sie das tun müssen. Wir haben probeweise eine ganze Woche auf die drei Programme und ihre Browser-Plugins verzichtet, um herauszufinden, ob es möglich ist, ohne sie auszukommen.

Leben ohne den Adobe Reader: Relativ einfach

Sicherlich ist der Adobe Reader das Programm unter den drei oben genannten Produkten, auf das man am einfachsten verzichten kann. Denn immerhin ist es bei weitem nicht der einzige PDF-Reader auf dem Markt. Im Gegenteil gibt es viele Reader, die nicht nur sicherer sind als Adobes Lösung, sondern auch noch schneller arbeiten. Zum Beispiel Sumatra PDF, Foxit Reader und Nitro PDF. Sumatra besitzt dabei die wenigsten Funktionen, ist aber der schnellste Reader, wohingegen Nitro ideal für diejenigen ist, die viele verschiedene Funktionen für die Bearbeitung ihrer Dokumente benötigen. Foxit spielt mit seiner Kombination aus ordentlicher Geschwindigkeit und ausreichend vielen Funktionen im guten Mittelfeld der zuvor genannten PDF-Reader.

Leben ohne Java: Schwierig

Java wird man im Gegensatz zum Reader schon schwieriger los. Zwar benutzen nur wenige Webseiten Oracles Software-Plattform auf Client-Seite - nämlich nur 0,2 Prozent aller Seiten, nach Angabe von W3Techs. Desktop-Programme, die Java benötigen, sind ebenfalls selten. Aber diejenigen Programme und Webseiten, die trotzdem auf Java setzen, sind in aller Regel stark frequentiert und wichtig. Zum Beispiel verlassen sich sehr viele Banken- und Regierungswebseiten auf Java. Bei den Desktop-Programmen setzen unter anderem OpenOffice, Adobes Creative Suite 6 und Minecraft auf Java. Ist Java auf Ihrem PC nicht installiert, können Sie die entsprechenden Webseite und Programme nicht oder nur eingeschränkt benutzen.

Was also tun? Deinstallieren Sie Java trotzdem von Ihrem Computer. Nur so können Sie herausfinden, ob eine Anwendung, die Sie regelmäßig benutzen, das Programm voraussetzt. Denn wenn das der Fall ist und die Anwendung Java nicht auf Ihrem PC findet, erhalten Sie einen entsprechenden Hinweis und können Java ganz einfach erneut installieren - und nach der Benutzung des Programms am besten gleich wieder deinstallieren. Denn ein paar De- und Installationsprozesse im Jahr sind nichts im Vergleich zu den ständigen Sicherheitspatches, die Oracle gefühlt im 24-Stunden-Abstand veröffentlicht.

Es gibt aber noch eine Alternative. Wenn eine Webseite, die Sie regelmäßig besuchen, Java voraussetzt, laden Sie sich am besten einen anderen Browser wie Firefox oder Chrome herunter, installieren Sie dort das Java Plugin und nutzen Sie ihn dann ausschließlich zum Besuch dieser einen Seite. Auf diese Weise bleibt Ihr Haupt-Browser Java-frei.

Leben ohne Flash: Sehr schwierig

Selbst, wenn Sie es also schaffen, Java von Ihrem Computer zu verbannen, ist es fast unmöglich, auf Flash zu verzichten. Die Probleme beginnen schon damit, dass sowohl Google Chrome als auch Microsofts Internet Explorer 10 Flash standardmäßig integriert haben. Aus keinem der beiden Browser können Sie Flash also verbannen. Nehmen wir aber mal an, Sie greifen auf Firefox oder einen anderen Browser ohne vorinstalliertes Flash zurück: Ist es dann möglich, ohne Flash zu leben? Zumindest ist es hart...

Flash existiert schon so lange, dass es mittlerweile ein Quasi-Webstandard geworden ist. Millionen von Webseiten funktionieren nicht ohne Flash. Hulu funktioniert nicht ohne Flash, ebenso wie Amazon Instant Video, Farmville und natürlich alle anderen Flash-Games. Selbst, wenn Sie von typischen Videowebseiten einmal absehen, arbeiten immer noch Dutzende andere Seiten ebenfalls mit Flash.

Was ist also die beste Lösung für den sicherheitsbewussten Anwender, der nicht komplett auf Flash verzichten kann? Benutzen Sie zum generellen Surfen einen anderen Browser als die eingangs erwähnten Chrome und IE 10. Stoßen Sie dann auf eine Flash-Webseite, öffnen Sie sie in Chrome oder IE10, die das Plugin ja bereits vorinstalliert haben. Diese Strategie minimiert zumindest das Risiko, Opfer von schmutziger Flash-Malware zu werden.

Schaurig-hässlich: Die schlimmsten Fehler beim Webseiten-Design

Insbesondere auf lange Sicht ist der Verzicht auf Flash durchaus lohnend: Seit kurzem gibt es beispielsweise für Googles Android kein Flash mehr und Apple hat die Multimedia-Software ohnehin nie auf seinen iOS-Geräten erlaubt. Weil vor allem auch der Markt der Mobiltechnologien immer weiter wächst, wenden sich bereits viele Webseiten von Flash ab und setzen stattdessen auf HTML5. W3Techs berichtet, dass der Anteil der Webseiten mit Flash innerhalb eines Jahres von über 25 Prozent im März 2012 auf 20,2 Prozent im März 2013 gesunken ist. Pandora, YouTube, Revision3, Vimeo und Scribd haben bereits HTML5-Optionen eingeführt oder sogar Flash für HTML5 komplett über Bord geworfen. Mit ein bisschen Glück sind die Tage von Flash also ohnehin gezählt.

Fazit

Am Ende dieses Experiments wird klar: Den Adobe Reader gegen eine bessere Alternative auszutauschen, ist verhältnismäßig einfach. Von heute auf morgen mit Java und Flash zu brechen ist hingegen ein schwierigeres Unterfangen. Nichtsdestotrotz können Sie Vorsichtsmaßnahmen treffen, um Ihre Risiken auf einem Minimum zu halten. Verzichten Sie einfach auf Flash- und Java-Plugins in Ihren Hauptbrowser und nutzen Sie sie in einem separaten Browser nur, wenn Sie sie wirklich brauchen.

Wenn Sie Reader, Flash und Java stets auf dem neuesten Stand halten, sind Sie relativ sicher.

Zur Startseite