~ / articles
ls ./guides
2026-07-09 · #linux #wayland #x11 #hardening
Wayland vs X11: Was ist sicherer? (2026)
X11 lässt jede laufende App deine Tastenanschläge lesen und andere Fenster abgreifen. Wayland wurde gebaut, um diese Lücke zu schließen. Was jedes tut, die ehrlichen Vorbehalte (XWayland, Portale) und warum ein Sicherheits-Desktop Wayland bevorzugen sollte.
2026-07-09 · #privacy #browser #duckduckgo #tracking
DuckDuckGo blockiert jetzt YouTube-Werbung standardmäßig: Was das für die Privatsphäre bedeutet (2026)
Der DuckDuckGo-Browser blockiert jetzt die meisten YouTube-Videowerbungen standardmäßig, mit den Open-Source-Filterlisten von uBlock Origin. Was er tut, die ehrlichen Grenzen und der Platz des Content-Blockings in einem privaten Setup.
2026-07-03 · #messaging #verschlüsselung #hardware-schlüssel #privatsphäre #signal
Darkup: Ein Signal-basierter Messenger, gesperrt durch einen Hardware-Schlüssel
Darkup ist ein neuer französischer verschlüsselter Messenger, der die Identität an einen physischen Sicherheitsschlüssel bindet und Signals Double Ratchet nutzt. Das behauptet er, so wird abgerechnet, und darum ist er noch nicht erprobt.
2026-07-02 · #whatsapp #username #datenschutz #metadaten #messaging
WhatsApp-Benutzernamen: Was die Datenschutzfunktion wirklich leistet (und was nicht)
WhatsApp führt optionale Benutzernamen ein, mit denen du einen @handle statt deiner Telefonnummer teilst. Das schützt die Funktion wirklich, so sieht der Zeitplan aus, und das ist die Grenze, die sie nicht löst.
2026-06-30 · #privacy #location-data #fourth-amendment #surveillance #us-law
Supreme Court: Geofence-Durchsuchungsbefehle sind eine Durchsuchung nach dem Vierten Zusatzartikel - was das für Ihre Standort-Privatsphäre bedeutet
Am 29. Juni 2026 entschied der US Supreme Court mit 6 zu 3 in Chatrie v. United States, dass ein Geofence-Durchsuchungsbefehl eine 'Durchsuchung' nach dem Vierten Zusatzartikel ist. Was das Gericht entschied, was sich ändert, was nicht - und welche Gewohnheiten zum Standortschutz weiterhin zählen.
2026-06-29 · #tails #encryption #persistence
Tails Persistenter Speicher: So richten Sie ihn ein (und beheben ihn, wenn er sich nicht entsperren lässt)
Tails ist standardmäßig amnesisch. Der Persistente Speicher ist ein optionales, mit LUKS verschlüsseltes Volume auf demselben USB-Stick. Wie Sie ihn erstellen, was Sie behalten und warum er sich nicht entsperrt.
2026-06-28 · #grapheneos #calyxos #android #mobile-privacy #degoogle
GrapheneOS vs CalyxOS: Welches entgoogelte Android passt zu Ihnen? (2026)
GrapheneOS vs CalyxOS ehrlich verglichen: Sicherheitshärtung vs. microG-Kompatibilität, unterstützte Pixel-Geräte, das Google-Dienste-Modell, Bedienkomfort und welches entgoogelte Android zu Ihrem Bedrohungsmodell passt.
2026-06-28 · #encryption #data-sanitization #opsec
Eine SSD sicher löschen (NVMe Secure Erase, vor Verkauf oder Entsorgung)
Warum shred und dd auf Solid-State-Laufwerken nicht funktionieren, und die Methoden, die es tun: ATA Secure Erase, NVMe Format und Sanitize sowie Crypto-Erase durch Zerstören des Schlüssels.
2026-06-26 · #linux #antivirus #malware #haertung #clamav
Braucht man unter Linux ein Antivirenprogramm? Ehrlicher Leitfaden 2026
Braucht Linux ein Antivirenprogramm? Die ehrliche Antwort, wann es wirklich zählt (Server, Mail-Gateways, gemischte Windows-Netze), die echten Werkzeuge - ClamAV, rkhunter, chkrootkit - und die mehrschichtigen Verteidigungen, die einen Arbeitsplatz weit besser schützen als ein Virenscanner.
2026-06-25 · #linux #sandboxing #firejail #haertung
Firejail: Linux-Anwendungen in einer Sandbox isolieren (Leitfaden 2026)
Praktischer Leitfaden zu Firejail, der SUID-Sandbox, die Linux-Anwendungen mit Namespaces und seccomp einsperrt. Installation, Profile, häufige Befehle, echte Grenzen und der Vergleich mit Flatpak und Bubblewrap.
2026-06-24 · #linux #haertung #apparmor #selinux
AppArmor oder SELinux: Welches MAC-System für Linux wählen?
AppArmor und SELinux im Vergleich – nach Konzept, realem Wartungsaufwand und Bedrohungsmodell. Ein praktischer Leitfaden zur Wahl des richtigen Mandatory-Access-Control-Systems unter Linux.
2026-06-23 · #keylogger #malware #passwords #security #spyware
Was ist ein Keylogger? Wie er Passwörter stiehlt und wie Sie ihn stoppen (2026)
Ein Keylogger zeichnet jeden Tastendruck auf, um Passwörter und private Daten zu stehlen. Was ein Keylogger ist, die Software- und Hardware-Typen, wie Sie ihn erkennen und wie Sie sich schützen.
2026-06-23 · #botnet #malware #ddos #security #iot
Was ist ein Botnet? So funktionieren Netzwerke gekaperter Geräte (2026)
Ein Botnet ist ein Netzwerk aus Geräten, die heimlich von einem Angreifer gesteuert werden. Was ein Botnet ist, wie es funktioniert, wofür es genutzt wird (DDoS, Spam, Betrug) und wie Sie Ihre Geräte heraushalten.
2026-06-23 · #social-engineering #phishing #security #human-factor #scams
Was ist Social Engineering? Wie Angreifer Menschen hacken (2026)
Social Engineering bringt Menschen dazu, Zugang oder Informationen preiszugeben, statt die Technik zu knacken. Was es ist, die wichtigsten Methoden (Phishing, Pretexting, Baiting), echte Beispiele und wie man sich schützt.
2026-06-22 · #threat-model #opsec #privacy #security #risk
Was ist ein Bedrohungsmodell? Eine verständliche Anleitung (2026)
Ein Bedrohungsmodell ist ein einfacher Plan, der vier Fragen beantwortet: Was schützt du, vor wem schützt du es, wie wahrscheinlich ist das Risiko und was kostet die Abwehr. Bau dir eins in wenigen Minuten, ganz ohne Paranoia, damit dein Sicherheitsaufwand zu deinen echten Risiken passt.
2026-06-22 · #linux #sandboxing #security #isolation #hardening
Was ist Linux-Sandboxing? Apps isolieren und sicher bleiben (2026)
Linux-Sandboxing schließt eine Anwendung ein, sodass der Schaden eingegrenzt bleibt, falls sie kompromittiert wird. Was Sandboxing ist, wie Flatpak, Firejail, bubblewrap und Container es umsetzen und wie es in ein echtes Defense-in-Depth-Konzept passt.
2026-06-22 · #malware #rootkit #security #threats #detection
Was ist ein Rootkit? Wie es sich versteckt und wie man es entfernt (2026)
Ein Rootkit ist Schadsoftware, die sich tief im System versteckt, um die Kontrolle zu behalten und dabei unsichtbar zu bleiben. Was ein Rootkit ist, die Arten, die Warnzeichen, wie man es erkennt und warum eine saubere Neuinstallation oft die einzig sichere Lösung ist.
2026-06-21 · #phishing #ai #security #scams #passwords
Phishing verhindern im Jahr 2026 - jetzt, da KI alles deutlich schlimmer gemacht hat
KI-generiertes Phishing ist 2026 um rund das 14-Fache angestiegen, und das FBI verzeichnete 2025 mehr Phishing-Beschwerden als in jeder anderen Kriminalitätskategorie. So erkennen Sie einen modernen Phishing-Versuch - und die praktischen Schritte, die ihn wirklich verhindern.
2026-06-20 · #phishing #security #email #social-engineering #passwords
Phishing-E-Mail erkennen: 7 Anzeichen zum Prüfen (2026)
Eine praktische Checkliste Anzeichen für Anzeichen, um eine Phishing-E-Mail zu erkennen - gefälschte Absender, erzeugte Dringlichkeit, trügerische Links, Anhänge, Anfragen nach Zugangsdaten und verräterische Zeichen im Text - sowie genau das, was zu tun ist, wenn eine in Ihrem Posteingang landet.
2026-06-20 · #linux #arch #aur #supply-chain #malware
Ist das AUR sicher? Lektionen aus dem 'Atomic Arch'-Lieferkettenangriff (2026)
Im Juni 2026 wurden Hunderte von Arch User Repository-Paketen entführt, um einen Infostealer und ein eBPF-Rootkit zu installieren. Was tatsächlich passiert ist, warum das AUR strukturell riskanter ist als die offiziellen Repos von Arch und eine praktische Routine, um AUR-Pakete zu überprüfen, bevor Sie sie installieren.
2026-06-19 · #firewall #security #network #privacy
Was ist eine Firewall? Wie sie Sie schützt (2026)
Eine Firewall entscheidet, welcher Netzwerkverkehr in Ihr Gerät oder Netzwerk hinein- oder herausgelassen wird. Was eine Firewall ist, wie sie funktioniert, die wichtigsten Typen (Hardware, Software, zustandsbehaftet), wovor sie schützen kann und wovor nicht und wie sie in echte Sicherheit passt.
2026-06-19 · #phishing #security #email #social-engineering #passwords
Was ist Phishing? So erkennst und stoppst du es (2026)
Phishing bringt dich dazu, Passwörter oder Geld herauszugeben, indem es jemanden vortäuscht, dem du vertraust. Was Phishing ist, die wichtigsten Arten (E-Mail, Spear, Smishing, Vishing), die Warnsignale und die Abwehrmaßnahmen, die wirklich funktionieren - 2FA und ein Passwort-Manager.
2026-06-19 · #2fa #authentication #security #passwords
Zwei-Faktor-Authentifizierung (2FA): Methoden im Vergleich und Einrichtung (2026)
Die Zwei-Faktor-Authentifizierung ergänzt dein Passwort um einen zweiten Identitätsnachweis, sodass ein gestohlenes Passwort allein dein Konto nicht öffnen kann. Was 2FA ist, die Methoden von SMS bis Hardware-Schlüssel, die ehrlichen Grenzen und wie du sie einrichtest.
2026-06-18 · #encryption #gpg #pgp #openpgp #email
GPG vs. PGP: Was ist der Unterschied? (2026)
GPG vs. PGP verwirrt jeden – denn sie sind eigentlich keine Konkurrenten. PGP ist das ursprüngliche Verschlüsselungsprogramm, OpenPGP ist der offene Standard, und GPG (GnuPG) ist die kostenlose Implementierung, die die meisten Menschen tatsächlich verwenden. Was jedes davon ist und welches Sie wählen sollten.
2026-06-18 · #tor #vpn #anonymity #privacy #network
Ist Tor sicher? Tor vs. VPN, ehrlich betrachtet (2026)
Ist Tor sicher? Größtenteils ja - Tor ist ein angesehenes, kostenloses Anonymitätsnetzwerk, hat aber echte Grenzen: langsame Geschwindigkeit, Risiken durch Exit-Nodes, und es macht Sie nicht unverwundbar. Was Tor schützt, was nicht, und wie es im Vergleich zu einem VPN abschneidet.
2026-06-18 · #privacy #data-protection #ccpa #us-law #consumer-rights
US-Datenschutzgesetze im Jahr 2026: Der Flickenteppich der Bundesstaaten erklärt
Die USA haben noch immer kein einheitliches bundesweites Datenschutzgesetz – stattdessen einen wachsenden Flickenteppich aus Landesgesetzen wie Kaliforniens CCPA/CPRA, dem 2026 weitere Bundesstaaten beitreten. Welche Rechte du tatsächlich erhältst, was sich ändert und wie du dich schützt, ohne auf das Gesetz zu warten.
2026-06-18 · #opsec #privacy #operational-security #threat-model #anonymity
Was ist OPSEC? Operationssicherheit für ganz normale Menschen (2026)
OPSEC (operative Sicherheit) ist die Praxis, jene kleinen Informationsbruchstücke zu schützen, die zusammengenommen Rückschlüsse auf dich zulassen. Was OPSEC bedeutet, woher es stammt, der 5-Schritte-Prozess und wie du es ohne Paranoia in deinem digitalen Alltag anwendest.
2026-06-17 · #linux #windows #security #hardening #malware
Ist Linux sicherer als Windows? Ein ehrlicher Vergleich (2026)
Ist Linux 2026 sicherer als Windows? Linux hat echte strukturelle Vorteile - Berechtigungen, kleinere Angriffsfläche auf dem Desktop, quelloffene Überprüfbarkeit - aber Windows hat den Rückstand weitgehend aufgeholt. Was wirklich den Unterschied macht, ehrlich betrachtet.
2026-06-16 · #messaging #encryption #signal #privacy #metadata
Die beste verschlüsselte Messaging-App 2026 (ehrlich verglichen)
Auf der Suche nach der besten verschlüsselten Messaging-App 2026? Signal führt für die meisten, aber Threema, Session und SimpleX punkten bei speziellen Bedürfnissen. Ende-zu-Ende-Verschlüsselung, Metadaten und welche Sie wirklich wählen sollten.
2026-06-16 · #dns #privacy #encryption #doh #network
Sicheres DNS: So verschlüsselst du dein DNS (DoH, DoT & DNSSEC erklärt)
Einfaches DNS verrät jede besuchte Seite an deinen ISP und das Netzwerk. Sicheres DNS behebt das. Ein praktischer Leitfaden zu DoH, DoT, DNSSEC, wie du verschlüsseltes DNS aktivierst und welche Resolver sich lohnen.
2026-06-15 · #email #encryption #privacy #proton #tuta
Beste sichere E-Mail 2026: Private, verschlüsselte Anbieter im Vergleich
Die besten sicheren E-Mail-Anbieter 2026, ehrlich verglichen: Proton Mail, Tuta, Mailbox.org, Posteo und StartMail. Was Ende-zu-Ende-Verschlüsselung wirklich abdeckt, wo jeder glänzt und die ehrlichen Grenzen privater E-Mail.
2026-06-15 · #encryption #usb #veracrypt #bitlocker #privacy
USB-Stick verschlüsseln 2026 (Windows, macOS, Linux)
So verschlüsseln Sie 2026 einen USB-Stick Schritt für Schritt unter Windows, macOS und Linux - mit dem kostenlosen, plattformübergreifenden VeraCrypt sowie dem integrierten BitLocker To Go, verschlüsselten macOS-Volumes und LUKS. Was Verschlüsselung schützt und die ehrlichen Fallstricke.
2026-06-15 · #signal #telegram #messaging #privacy #encryption
Signal vs. Telegram 2026: Welches ist wirklich privat?
Signal vs. Telegram, im Jahr 2026 ehrlich verglichen. Signal ist standardmäßig Ende-zu-Ende-verschlüsselt; Telegrams Standardchats sind es nicht. Was das wirklich bedeutet, wo Telegram weiterhin glänzt und die ehrlichen Grenzen beider.
2026-06-14 · #privacy-phone #grapheneos #degoogle #mobile-privacy
Bestes Privacy-Phone 2026: Ehrliche Optionen von Pixel+GrapheneOS bis Murena
Die besten Privacy-Phones 2026, ehrlich verglichen: ein Pixel mit GrapheneOS, vorkonfigurierte ent-googelte Murena /e/OS, CalyxOS, Linux-Phones und ein abgesichertes iPhone. Was 'Privacy-Phone' wirklich bedeutet und welches zu Ihnen passt.
2026-06-14 · #browser #privacy #fingerprinting #tor
Der beste private Browser 2026: ein Vergleich nach Bedrohungsmodell
Es gibt keinen einzigen 'privatesten' Browser - der richtige hängt von Ihrem Bedrohungsmodell ab. Ein nüchterner Vergleich von Tor Browser, Mullvad Browser, Brave, gehärtetem Firefox und LibreWolf, und welcher wofür.
2026-06-14 · #android #degoogle #mobile-privacy #grapheneos
Android-Smartphone entgoogeln (2026): vom leichten bis zum vollständigen Weg
Ein praktischer Leitfaden 2026 zum Entgoogeln von Android: das realistische Spektrum vom Austausch von Apps und der Nutzung von Aurora/F-Droid über microG bis zur vollständigen Installation von GrapheneOS oder CalyxOS. Ehrlicher Aufwand, Grenzen und Datenschutzgewinne auf jeder Stufe.
2026-06-14 · #grapheneos #android #mobile-privacy #degoogle
GrapheneOS erklärt: das gehärtete, entgoogelte Android für Pixel (2026)
GrapheneOS ist ein auf Sicherheit und Datenschutz ausgerichtetes Android-Betriebssystem für Pixel-Telefone. Wie seine Härtung funktioniert, Sandboxed Google Play, unterstützte Geräte, ehrliche Grenzen und wie es sich mit CalyxOS und /e/OS vergleicht.
2026-06-14 · #signal #whatsapp #messaging #privacy
Signal vs. WhatsApp 2026: Welches ist tatsächlich privater?
Signal vs. WhatsApp, im Jahr 2026 ehrlich verglichen. Beide verschlüsseln Nachrichteninhalte Ende-zu-Ende – der echte Unterschied sind Metadaten und Eigentum. Warum Signal beim Datenschutz gewinnt, wo WhatsApp in Ordnung ist und die ehrlichen Grenzen beider.
2026-06-14 · #encryption #privacy #security #cryptography
Was ist Verschlüsselung? Wie sie funktioniert und warum sie wichtig ist (2026)
Verschlüsselung verschlüsselt Daten so, dass nur jemand mit dem Schlüssel sie lesen kann. Was Verschlüsselung ist, symmetrisch vs. asymmetrisch, im Ruhezustand vs. bei der Übertragung, Ende-zu-Ende-Verschlüsselung und die ehrlichen Grenzen - erklärt nach Bedrohungsmodell.
2026-06-14 · #malware #security #privacy #threats
Was ist Malware? Arten, wie sie sich verbreitet und wie man sie stoppt (2026)
Malware ist jede Software, die entwickelt wurde, um ein Gerät zu schädigen oder auszunutzen - Viren, Würmer, Trojaner, Ransomware, Spyware, Keylogger. Was Malware ist, die wichtigsten Arten, wie sie eindringt und die mehrschichtigen Verteidigungen, die wirklich funktionieren.
2026-06-14 · #ransomware #malware #security #backups
Was ist Ransomware? Wie sie funktioniert und wie du sie überlebst (2026)
Ransomware ist Schadsoftware, die deine Dateien verschlüsselt und für den Schlüssel ein Lösegeld verlangt. Was Ransomware ist, wie ein Angriff abläuft, warum Zahlen eine schlechte Wette ist, und die eine Abwehr, die wirklich funktioniert: Backups, die sie nicht erreichen kann.
2026-06-14 · #spyware #malware #privacy #surveillance
Was ist Spyware? Wie sie dich ausspäht und wie du sie stoppst (2026)
Spyware ist Schadsoftware, die heimlich deine Daten überwacht und sammelt - Tastatureingaben, Surfverhalten, Standort, sogar deinen Bildschirm. Was Spyware ist, die Arten, wie sie hineingelangt, die Warnzeichen und wie du sie entfernst und verhinderst.
2026-06-13 · #tor #anonymity #privacy #browser
Tor Browser im Jahr 2026: Wie er funktioniert, wie man ihn sicher nutzt und was er nicht verbergen kann
Ein Bedrohungsmodell-zuerst-Leitfaden zum Tor Browser – wie Onion-Routing dich tatsächlich schützt, wie man ihn installiert und verifiziert, die Nutzungsfehler, die Menschen deanonymisieren, und wo er endet und Tails oder Whonix beginnen.
2026-06-12 · #encryption #luks #opsec
Vollständige Festplattenverschlüsselung 2026: LUKS, BitLocker, FileVault und VeraCrypt im Vergleich
Ein praktischer Leitfaden zur vollständigen Festplattenverschlüsselung unter Linux, Windows, macOS und mit plattformübergreifenden Werkzeugen – was sie schützt, was nicht, und wie man sie richtig einsetzt.
2026-06-12 · #linux #hardening #sysctl #apparmor
Linux-Härtung 2026: Der Threat-Model-First-Leitfaden
Ein praktischer Leitfaden zur Linux-Härtung, aufgebaut rund um Bedrohungsmodelle statt um Checklisten. Behandelt sysctl, AppArmor, SELinux, Kernel-Parameter und Verified Boot - mit klaren Erklärungen, wovor jede Maßnahme tatsächlich schützt.
2026-06-12 · #luks #encryption #linux #dm-crypt
LUKS: Vollständige Festplattenverschlüsselung unter Linux - Komplettanleitung (2026)
Eine vollständige Anleitung zur LUKS2-Festplattenverschlüsselung unter Linux - cryptsetup-Befehle, Header-Sicherung, TPM-Auto-Entsperrung, Performance-Benchmarks und was zu tun ist, wenn der Header verloren geht.
2026-06-12 · #linux #distros #hardening
Die 7 sichersten Linux-Distributionen 2026 (nach Bedrohungsmodell geordnet)
Die Wahl der sichersten Linux-Distribution hängt von deinem Bedrohungsmodell ab. Dieser Leitfaden ordnet 7 sichere Linux-Distributionen danach, wovor sie tatsächlich schützen.
2026-06-12 · #qubes #compartmentalization #linux
Qubes OS im Jahr 2026: Wie das sicherste Desktop-Betriebssystem tatsächlich funktioniert
Ein technischer Tiefgang in Qubes OS - das auf Kompartimentierung basierende Desktop-Betriebssystem, das von Snowden empfohlen und von Sicherheitsfachleuten weltweit genutzt wird.
2026-06-12 · #qubes #tails #whonix #comparison #threat-model
Qubes vs. Tails vs. Whonix: Welches OS für dein Bedrohungsmodell?
Ein Entscheidungsrahmen für die Wahl zwischen Qubes OS, Tails und Whonix im Jahr 2026 – mit einer Bedrohungsmodell-Matrix, die gezielte Malware, physische Beschlagnahme, Massenüberwachung und Identitätsverknüpfung abdeckt.
2026-06-12 · #tails #tor #live-os
Tails OS erklärt: Das amnesische Betriebssystem, das dich vergisst (2026)
Tails OS ist ein Live-USB-Betriebssystem, das den gesamten Datenverkehr durch Tor leitet und keine Spuren hinterlässt. Erfahre, wie es funktioniert, wer es braucht und wo seine echten Grenzen liegen.
2026-06-12 · #tails #usb #install #verification
Tails auf einem USB-Stick installieren: Schritt-für-Schritt-Anleitung (2026)
Eine komplette Anleitung zur Installation von Tails 7.8.1 auf einem USB-Stick – einschließlich Überprüfung der OpenPGP-Signatur, Schreiben des Images und Einrichtung des Persistenten Speichers beim ersten Boot.
2026-06-12 · #veracrypt #encryption #disk-encryption
VeraCrypt im Jahr 2026: Vollständiger Leitfaden zu verschlüsselten Containern und versteckten Volumes
Eine gründliche, ehrliche Bewertung von VeraCrypt 1.26 - wie man verschlüsselte Container, versteckte Volumes und vollständige Festplattenverschlüsselung unter Linux, Windows und macOS erstellt. Inklusive der realen Grenzen im Vergleich zu LUKS und BitLocker.
2026-06-12 · #whonix #tor #virtualization
Whonix: Das Zwei-VM-Betriebssystem, das IP-Leaks unmöglich macht
Whonix nutzt zwei isolierte virtuelle Maschinen, um per Design den gesamten Datenverkehr über Tor zu leiten. Keine Konfigurationsfehler, keine IP-Leaks. So funktioniert die Architektur.