9.2.5 Sandbox


Cybercrime

Digitalisierung bedeutet heute, dass wir immer und überall mit dem Internet verbunden sind: Sobald ein Computer, ein Tablet, ein Smartphone, ... eingeschaltet ist, wird über ein Ethernet-Netzwerk, ein WLAN-Netzwerk oder ein Mobilfunk-Netzwerk eine Verbindung zum Internet aufgebaut.

Manche Menschen versuchen an Geld, Vorteile, Glück,... zu kommen, indem sie andere Menschen schädigen. Im Zeitalter der Digitalisierung ist die Verbindung zum Internet deswegen zu einer potentiellen Gefahr für jeden geworden.

Die Schädigung von Menschen mit Hilfe des Internets fasst man unter dem Begriff Internetkriminalität oder Cybercrime zusammen.

Cybercrime

Die Polizei bietet Informationen, Beratung und Hilfe, falls man betroffen ist:


Übungen zu Cybercrime

Cybergrooming-Demo starten
  • Öffne ptuX durch einen Klick auf folgenden Link: ptuX öffnen.
  • Starte ptuX, indem Du auf "ptuX starten" klickst.
  • Starte in ptuX die Desktop-Umgebung, indem du im Terminal die Anweisung "desktop" eingibst.
  • Starte auf dem Desktop die Cybergrooming-Demo, indem du im Terminal die Anweisung "chatbot" eingibst.

Cybergrooming-Demo


Cybergrooming-Demo durchführen
  • Klicke unten rechts auf "Senden" und verfolge den Chatverlauf.
  • Diskutiere mit deinen MitschülerInnen, wie man einen solchen Angriff erkennen kann.
  • Überlege mit deinen MitschülerInnen, wie man einen solchen Angriff abwehren kann.

Verteidigung gegen Cybercrime

Angreifer versuchen Zugriff auf private Daten zu bekommen und an diesen oder mit diesen Schaden anzurichten. Ein grundlegender Schutz für die Daten auf dem eigenen Rechner besteht darin, dass man die Art der Internetnutzung grundlegend zweiteilt:

Verteidigung gegen Cybercrime


Schutz des echten Computers durch eine Sandbox

Wenn man im Internet unterwegs ist, kann man sich Viren, Trojaner, Ransomware,... einfangen. Mit dieser Schadsoftware können die Daten auf dem Computer ausspioniert oder geschädigt werden. Mit Hilfe einer Sandbox kann man verhindern, dass Schadsoftware Zugriff auf die wichtigen Daten des echten Computer bekommt. Schadsoftware kann nur die Daten in der Sandbox ausspionieren oder schädigen. Eine Sandbox enthält normalerweise keine wichtigen Daten, so dass man die Sandbox leicht löschen und wieder neu einrichten kann.

Geeignete Abwehrstrategie gegen Schadsoftware aus dem Internet:

Alle Internetseiten, die man nicht kennt oder die über einen Link in einer E-Mail geöffnet werden, sollten in einem Internetbrowser in einer Sandbox besucht werden.

Auch in einer Sandbox darf man auf Seiten, die man nicht als sicher überprüft hat, keine persönlichen Daten eingeben.

Geeignete Abwehrstrategie gegen Schadsoftware aus unbekannten E-Mails:

E-Mails von unbekannten Absendern, die man nicht kennt oder in deren Anhängen Schadsoftware enthalten ist, öffnet man in einem E-Mail-Programm in einer Sandbox.

Eine Sandbox ist ein virtuellen Computer in welchem ein eigenes Betriebssystem installiert ist. Ein virtueller Computer existiert nicht real, sondern wird auf einem echten PC von einem speziellen Programm simuliert. Ein kostenloses Programm, das einen virtuellen Computer simulieren kann, ist VirtualBox .

Ein virtueller Computer ist also ein simulierter Computer, der als Programm in einem echten Computer läuft. Ein virtueller Computer hat keinen Zugriff auf die Daten des echten Computers. Daher wirkt sich das, was im virtuellen Computer gemacht wird, nicht auf den echten Computer aus.

In einem virtuellen Computer kann man machen, was man will ohne den echten Computer zu schädigen. Deswegen wird ein virtueller Computer auch gerne als Sandkasten oder Sandbox bezeichnet.

Sandbox


Übung: Sandbox installieren und nutzen

In der folgenden Übung wird eine Sandbox mit einem Linux-Betriebssystem gestartet, in welcher als einziges Anwendungs-Programm ein Web-Browser genutzt werden kann. Mit einem solchen Browser in einer Sandbox kann man ungefährdet im Internet surfen.

  • Öffne folgenden Internet-Link: Virtual-Box

  • Klicke auf die Schaltfläche "Download VirtualBox x.x".

  • Klicke auf das Betriebssystem (Windows, macOS, Linux), das auf deinem Rechner installiert ist.

  • Lade das Installationsprogramm für die VirtualBox herunter.

  • Installiere das Programm VirtualBox, indem du alles bestätigst.

Ein Live-Betriebssystem ist ein Betriebssystem, das man nicht installieren muss, sondern das so startet, dass man z.B. einen Internet-Browser direkt nutzen kann.

  • Kopiere die Datei "sandbox.iso" aus dem IServ-Gruppenordner in den Ordner c:\tmp auf deinen PC.

Falls du ein Live-Betriebssystem zuhause in einer Sandbox installieren möchtest, findest du z.B. auf slax.org ein geeignetes Live-System.

  • Klicke auf Maschine - Neu

  • Tippe in das Eingabefeld "Name" z.B. "Sandbox" ein.

  • Klicke neben dem Eingabefeld "Ordner" auf den Pfeil nach unten und dann auf "ändern". Suche den Ordner "c:\tmp" und klicke auf "Auswählen".

  • Klicke in das Eingabefeld "ISO-Abbild" und wähle dort das ISO-Abbild "sandbox.iso" im Ordner c:\tmp.

  • Klicke in das Eingabefeld "Typ" und wähle dort "Linux".

  • Klicke in das Eingabefeld "Version" und wähle dort "Debian 64-bit".

  • Klicke solange auf die Schaltfläche "Vorwärts" bis die Seite "Zusammenfassung" erscheint.

  • Klicke auf "Fertigstellen"

  • Klicke in Virtual-Box auf den Eintrag "Sandbox" und dann auf den grünen Pfeil "Starten".

  • Warte bis die Sandbox gestartet ist.

  • Klicke mit der rechten Maustaste auf den Desktop, dann auf "Keyboard layout" und wähle "German" als Tastatur-Layout.

  • Klicke in der Sandbox auf die Schaltfläche unten links und dann auf "Web Browser" oder

    • Klicke mit der rechten Maustaste auf den Desktop und dann auf "Web Browser".
  • Bestätige die Frage, ob der Web Browser installiert werden soll, indem du auf "Yes" klickst.

  • Warte bis der Web-Browser installiert wurde. Der Web-Browser sollte automatisch starten.

  • Starte den Web-Browser

Die Internet-Seiten, welche du besuchst, haben jetzt keinen Zugriff auf die Dateien auf deinem echten PC.

Gib auch in einer Sandbox keine persönlichen Daten auf einer Internetseite ein, welcher du nicht vertraust!


  • Lösche die Sandbox in VirtualBox und starte eine neue Sandbox.

Betriebssystem für die Sandbox

Mit Hilfe von VirtualBox können in einer Sandbox viele verschiedene Betriebssysteme installiert werden. Damit das klappt, muss das Betriebssystem als ISO-Datei heruntergeladen werden können. Eine ISO-Datei kann ein ganzes Betriebssystem enthalten.

Beispiele für Betriebssysteme in ISO-Dateien: