16. Juli 2026 · security, uefi, boot - Secure Boot ist eine UEFI-Funktion, die beim Start nur kryptografisch signierte Software ausführen lässt und so Bootkits und Rootkits blockiert, die vor deinem Betriebssystem laden. Wie es funktioniert, wie es zu Linux passt und seine ehrlichen Grenzen.
14. Juli 2026 · linux, distros, hardening - Immutable Linux-Distributionen halten das System read-only und liefern Updates als atomare Image-Wechsel, die sich zurückrollen lassen. Was das bedeutet, die echten Sicherheitsvorteile, die ehrlichen Kompromisse und welche Distributionen man sich 2026 ansehen sollte.
9. Juli 2026 · linux, wayland, x11 - X11 lässt jede laufende App deine Tastenanschläge lesen und andere Fenster abgreifen. Wayland wurde gebaut, um diese Lücke zu schließen. Was jedes tut, die ehrlichen Vorbehalte (XWayland, Portale) und warum ein Sicherheits-Desktop Wayland bevorzugen sollte.
26. Juni 2026 · linux, antivirus, malware - Braucht Linux ein Antivirenprogramm? Die ehrliche Antwort, wann es wirklich zählt (Server, Mail-Gateways, gemischte Windows-Netze), die echten Werkzeuge - ClamAV, rkhunter, chkrootkit - und die mehrschichtigen Verteidigungen, die einen Arbeitsplatz weit besser schützen als ein Virenscanner.
25. Juni 2026 · linux, sandboxing, firejail - Praktischer Leitfaden zu Firejail, der SUID-Sandbox, die Linux-Anwendungen mit Namespaces und seccomp einsperrt. Installation, Profile, häufige Befehle, echte Grenzen und der Vergleich mit Flatpak und Bubblewrap.
24. Juni 2026 · linux, haertung, apparmor - AppArmor und SELinux im Vergleich – nach Konzept, realem Wartungsaufwand und Bedrohungsmodell. Ein praktischer Leitfaden zur Wahl des richtigen Mandatory-Access-Control-Systems unter Linux.
22. Juni 2026 · linux, sandboxing, security - Linux-Sandboxing schließt eine Anwendung ein, sodass der Schaden eingegrenzt bleibt, falls sie kompromittiert wird. Was Sandboxing ist, wie Flatpak, Firejail, bubblewrap und Container es umsetzen und wie es in ein echtes Defense-in-Depth-Konzept passt.
20. Juni 2026 · linux, arch, aur - Im Juni 2026 wurden Hunderte von Arch User Repository-Paketen entführt, um einen Infostealer und ein eBPF-Rootkit zu installieren. Was tatsächlich passiert ist, warum das AUR strukturell riskanter ist als die offiziellen Repos von Arch und eine praktische Routine, um AUR-Pakete zu überprüfen, bevor Sie sie installieren.
17. Juni 2026 · linux, windows, security - Ist Linux 2026 sicherer als Windows? Linux hat echte strukturelle Vorteile - Berechtigungen, kleinere Angriffsfläche auf dem Desktop, quelloffene Überprüfbarkeit - aber Windows hat den Rückstand weitgehend aufgeholt. Was wirklich den Unterschied macht, ehrlich betrachtet.
12. Juni 2026 · linux, hardening, sysctl - Ein praktischer Leitfaden zur Linux-Härtung, aufgebaut rund um Bedrohungsmodelle statt um Checklisten. Behandelt sysctl, AppArmor, SELinux, Kernel-Parameter und Verified Boot - mit klaren Erklärungen, wovor jede Maßnahme tatsächlich schützt.
12. Juni 2026 · luks, encryption, linux - Eine vollständige Anleitung zur LUKS2-Festplattenverschlüsselung unter Linux - cryptsetup-Befehle, Header-Sicherung, TPM-Auto-Entsperrung, Performance-Benchmarks und was zu tun ist, wenn der Header verloren geht.
12. Juni 2026 · linux, distros, hardening - Die Wahl der sichersten Linux-Distribution hängt von deinem Bedrohungsmodell ab. Dieser Leitfaden ordnet 7 sichere Linux-Distributionen danach, wovor sie tatsächlich schützen.
12. Juni 2026 · qubes, compartmentalization, linux - Ein technischer Tiefgang in Qubes OS - das auf Kompartimentierung basierende Desktop-Betriebssystem, das von Snowden empfohlen und von Sicherheitsfachleuten weltweit genutzt wird.