PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Computer so günstig wie möglich, nur für Onlinebanking


Don Vito
2017-07-17, 18:57:09
Thema sagt alles.
PC nur für das banking
Win 10 soll es werden.
Monitor hab ich alles da.
Laufwerk muß nihct sein, wirklich rein für Banksachen, da am großen Rechner zu viele Leute (Kind usw) auch rum machen, will ich dafür ein extra System bauen.

Geht mir auhc um sonstoge Software (Sicherheit) was sollte man installieren.
Reicht mir Bitdefender (Internet Security ) aus?

lumines
2017-07-17, 19:01:01
Kauf dir ein aktuelles Chromebook.

Bitdefender und die meisten anderen AV-Scanner schwächen die Sicherheit deines Systems. Im schlimmsten Fall führen die einen Man-in-the-Middle-Angriff auf deine Verbindung zur Webseite deiner Bank durch und verhindern so, dass du verifizieren kannst, dass du dich tatsächlich mit der richtigen Webseite verbunden hast.

Windows 10 ohne Third-Party-AV-Scanner und mit Chrome oder Edge ist in Ordnung, aber bedeutend entspannter ist nach wie vor Chrome OS, wenn du maximale Sicherheit willst und kein General Purpose OS brauchst. Genau danach hört sich das hier jedenfalls an. Das kannst du auch zum normalen Surfen benutzen und musst es nicht nur für Online-Banking rumgammeln lassen.

Je nach dem könnte dich auch ein iPad interessieren. Chrome OS und iOS spielen sicherheitstechnisch in einer ähnlichen Liga. Beides würde ich einem Desktop-OS immer vorziehen, wenn es um sicherheitskritische Dienste geht.

IceKillFX57
2017-07-17, 19:14:18
Würde wenn es ein Stand PC sein soll einfach nach gebraucht Hardware suchen.
All in One Systeme für Banking, YouTube bist du gebraucht mit 50€ dabei.
Wenn du zocken willst einen i7 920 mit HT für 30€ und den dann auf 3.80-4.00 GHZ prügeln. Board dann je nachdem für 60€ und GPU eine nVidia GTX 760-780 (80-110€)
RAM und Platten und gut ist.

Virtuo
2017-07-17, 20:32:57
Sowas sollte für Online Banking schnell genug sein. Wintel (https://www.amazon.de/GULEEK-Computer-BayTrail-intelligenten-Bluetooth/dp/B01LRNZS2I/ref=pd_sbs_107_5?_encoding=UTF8&psc=1&refRID=P3XNJZ97GQFCDZ30JRGV), Seguro (https://www.amazon.de/dp/B0734V1RFM/ref=pd_sbs_147_6?_encoding=UTF8&psc=1&refRID=TJN4ZZQJJJVR4ZQD4JZ1)

Oder wenn es auch ohne Windows 10 sein darf. Raspberry Pi (https://www.amazon.de/Vilros-Raspberry-Pi-Complete-Kit-Enthalt/dp/B01DC6MKAQ/ref=sr_1_4?ie=UTF8&qid=1500316272&sr=8-4&keywords=Raspberry+Pi)

Oder ein Android PC (https://www.amazon.de/GULEEK-Android-Amlogic-Player-Spiele/dp/B01LRIBYZS/ref=sr_1_5?s=computers&ie=UTF8&qid=1500316327&sr=1-5&keywords=android+pc)

BBig
2017-07-17, 20:42:09
Würde ich mir alles sparen und anders ran gehen:

Kauf dir einen nicht-langsamen USB-Stick und installiere eine aktuelle LTS (= Long Term Support) Linux-Distri drauf. Nur für sensitive Sachen, die dann booten. Eventuell FireFox mit Private Browsing öffenen.
Wenn du dir ganz sicher sein willst, kannst du auch Tails (https://tails.boum.org/) nehmen, sicherlich nicht verkehrt.

Mortalvision
2017-07-17, 21:16:28
Kommt auf die Banking Software an. Wenn Du bereits ein Smartphone hast, prüf mal, ob es damit geht...

Daredevil
2017-07-17, 21:19:26
iPad Mini?

iOS ist als geschlossenes System doch eine feine sichere Sache und es gibt viel gute Banking Apps. Zumindest vertraue ich iOS mehr als einem Windows 10 und das iPad ist überall nutzbar.

Lowkey
2017-07-17, 21:28:55
Ein Bekannter nutzt Windows 10 to Go. Da wird Windows einfach auf einem USB Stick/SSD Festplatte installiert. Dann könnte man auch direkt einen Wechselrahmen nehmen, also eine SSD in einem Wechselrahmen am PC als zweite Windows Installation nehmen. Jedes Mainboard hat mittlerweile ein Bootmenu wo man beim Booten F11 oder F12 drückt und das Laufwerk auswählt. Im anderen Fall des USB Medium setzt man die Bootreihenfolge so, dass immer von USB gebootet wird, wenn der USB Stick im Rechner steckt.

Capone2901
2017-07-17, 21:30:19
So billig wie möglich würd ich aus irgendwelchen alten Teilen zusammenbasteln, am besten irgendwie aus dem Bekanntenkreis für umsonst.
C2D, 2-4gb Ram, irgend eine kleine HDD, altes Gehäuse und Netzeil.

Screemer
2017-07-17, 21:35:23
So billig wie möglich ist ein LTS Linux oder win10 go auf neun USB-stick zu installieren und den vorhanden Rechner zu nutzen. Was wäre denn noch günstiger? Eine Linux live CD vielleicht, dann aber ohne updates.

seba86
2017-07-17, 21:44:30
Geht auch via Handy... (zZ. Firefox + "als Desktop-Seite")

Screemer
2017-07-17, 21:56:29
Der unterschied zwischen gehen und sich ist aber eklatant.

dr_AllCOM3
2017-07-18, 00:23:48
Ein gebrauchtes Thinkpad.

Oder eine Virtual Machine mit Win10 auf USB. Ist wie ein eigener Rechner, nur braucht es keinen.

seba86
2017-07-18, 02:32:02
Selbst wenn der Rechner komprimiert würde, müsste er erstmal die SMS-TAN sowie MasterPIN beantworten bei kritischeN Aktionen. Ein bisschen Mitverantwortung hat die Bank auch zu tragen.

Morpheus2200
2017-07-18, 08:15:11
Installier doch einfach Linux auf deinen Rechner im dualboot.
Zb. Mint 17 oder 18.
Pack dazu einfach eine kleine zusätzliche SSD oder Hdd in den Rechner und packe es drauf, dann läuft das problemlos und du musst dir keine Sorgen machen.

b_fiek
2017-07-18, 09:08:35
https://geizhals.de/?cat=sysdiv&xf=444_Windows~450_PC-Stick

PC-Stick würde ich als Möglichkeit nennen

bun
2017-07-18, 09:38:56
Softwareempfehlung: https://www.heise.de/download/product/ct-bankix-57557
(Wird scheinbar leider nicht mehr aktualisiert, wäre aber eine der sichereren Lösungen gewesen)

lumines
2017-07-18, 09:49:23
Selbst wenn der Rechner komprimiert würde, müsste er erstmal die SMS-TAN sowie MasterPIN beantworten bei kritischeN Aktionen. Ein bisschen Mitverantwortung hat die Bank auch zu tragen.

SMS als zweiter Faktor ist mittlerweile nicht mehr tragbar. Dafür wurden einfach zu viele Bankkonten in Deutschland schon leergeräumt. Die Provider sind auch nicht gewillt die Lücken in ihren Systemen und generell bei SS7 zu fixen. Einige Lücken von z.B. E-Plus reichen bis 2014 zurück.

Nebenbei hat SS7 keine Authentifizierung zwischen den Providern. Jeder Provider kann jemandem deine SIM-Karte oder Nummer ausstellen. Passiert immer Mal wieder durch Social Engineering.

SMS 2FA ist vielleicht besser als nichts, aber man sollte es nicht als echten zweiten Faktor betrachten. chipTAN ist die bessere Alternative.

Weitere Lektüre: https://www.wired.com/2017/05/fix-ss7-two-factor-authentication-bank-accounts

Über das Handy per Firefox die Bankseite anzusurfen, während man SMS 2FA benutzt, würde die Sicherheit sogar automatisch auf einen Faktor reduzieren. AFAIK kann der Firefox SMS unter Android automatisch auslesen. Das schreit nur so nach erfolgreichem Phishing.

Ich würde ja gerne U2F / FIDO dabei sehen, weil es phishing-resistent und sehr komfortabel ist, aber scheinbar bietet das noch keine Bank an.

Installier doch einfach Linux auf deinen Rechner im dualboot.
Zb. Mint 17 oder 18.
Pack dazu einfach eine kleine zusätzliche SSD oder Hdd in den Rechner und packe es drauf, dann läuft das problemlos und du musst dir keine Sorgen machen.

Mint hält Sicherheitsupdates zurück. Ein denkbar schlechter Ausgangspunkt.

Wenn du dir ganz sicher sein willst, kannst du auch Tails (https://tails.boum.org/) nehmen, sicherlich nicht verkehrt.

Tails liefert ausschließlich Anonymität und keine speziellen Sicherheitsgarantien. (Pseudo-)Anonymität ist im Fall des TEs komplett ungewünscht, weil er sich sowieso bei seiner Bank über die Webseite authentisieren muss. Das negiert sowieso jeden Vorteil, den Tor liefern könnte.

Screemer
2017-07-18, 09:52:22
Eine Linux Distri mit jamaica & hibiscus auf nem USB stick wäre auch meine Wahl.

BBig
2017-07-18, 12:12:50
...
Tails liefert ausschließlich Anonymität und keine speziellen Sicherheitsgarantien. (Pseudo-)Anonymität ist im Fall des TEs komplett ungewünscht, weil er sich sowieso bei seiner Bank über die Webseite authentisieren muss. Das negiert sowieso jeden Vorteil, den Tor liefern könnte.

Tor ist nicht wichtig zum Online-Banking, da gebe ich dir recht. Aber Tails ist rel. schlank und legt keine dauerhaften Profile an. Das ist, wie ich meine, "nicht verkehrt".
==> https://debianforum.de/forum/viewtopic.php?f=27&t=159084

Ich würde auch einfach eine schmale Distro (bunsenlabs ist super!) auf einen USB-Stick installieren und fertig.

Eine Linux Distri mit jamaica & hibiscus auf nem USB stick wäre auch meine Wahl.

Guter Vorschlag!
==> jameica & hibiscus @ willuhn (http://www.willuhn.de/)

lumines
2017-07-18, 12:35:26
Read-Only-Images auf Sticks machen eigentlich nur Sinn, wenn man die sehr regelmäßig aktualisiert. Jedes Mal die Signaturen der Images zu prüfen bedeutet auch Aufwand, ein gewisses Verständnis über Public-Key-Kryptografie und einen versierten Umgang mit GnuPG, um die Signaturen auch tatsächlich richtig zu prüfen. Ist natürlich die Frage, ob man das voraussetzen will.

Bei einem fest installierten System hat man solche Probleme nicht. Man checkt einmal die Signatur des Image, installiert das System und Chromium, aktiviert dann automatische Updates für alles und ist fertig.

Ein iPad oder Chromebook ist trozdem noch immer bedeutend einfacher und noch einmal eine Stufe sicherer. Viele Konzepte daraus sehen wir erst jetzt so ganz langsam bei Desktop-Betriebssystemen. Ich würde das immer allem anderen vorziehen, wenn das Budget es zulässt.

Ok, durch Daredevils Post noch einmal als Ergänzung: Windows 10 ist natürlich auch vollkommen in Ordnung, solange man keine großen Eingriffe am System vornimmt. Dazu zählen bei Win32 leider praktisch alle Anwendungen, weil Windows aus historischen Gründen für die Installation von Win32-Software Administratorrechte voraussetzt. Ich würde daher sofort nach der Installation für so einen Rechner die installierbaren Apps auf Windows-Store-Apps beschränken und UAC auf die höchste Stufe stellen. Und, wie gesagt, keine Third-Party-Antivirenscanner.

Rush
2017-07-18, 13:51:54
Hab mir für solchen Kram (Banking, etc.) ein Toshiba Chromebook 2 gekauft anno dato.
Kann man nur empfehlen!

Chromebooks gibt es gebraucht ab 50-60 je nach Anspruch.

robbitop
2017-07-18, 14:28:40
Gibt es kein Live Linux, welches sich auf dem usb stick auch aktualisiert?

Andere Frage:
Was ist eigentlich mit dem Browser im UEFI? Wäre der dafür auch geeignet?

lumines
2017-07-18, 14:46:24
Was ist eigentlich mit dem Browser im UEFI? Wäre der dafür auch geeignet?

Also bei macOS wird die Recovery Partition regelmäßig von Apple aktualisiert und mit einem aktuellen Safari ausgestattet, aber bei normalen UEFIs der meisten Mainboard-Hersteller würde ich eher bezweifeln, dass die sich da entsprechend drum kümmern.

Gibt es kein Live Linux, welches sich auf dem usb stick auch aktualisiert?

Ich kenne leider keins. Bei USB-Sticks ohne Wear Leveling würde das wahrscheinlich auch schnell den Flashspeicher töten.

EDIT: Tails kann das scheinbar (https://www.reddit.com/r/debian/comments/3d2ddt/can_a_debian_live_system_on_a_usb_drive_be/). Eventuell könnte man mal deren Updatemechanismus in ein Vanilla-Debian-Live-System integrieren. Hm. Das wäre eigentlich für so Anwendungsfälle wie beim TE gar keine so schlechte Idee. Dazu müsste man sich natürlich einmal aufraffen.

BBig
2017-07-18, 14:54:12
Gibt es kein Live Linux, welches sich auf dem usb stick auch aktualisiert?

Jedes Linux läßt sich auf einen USB-Stick installieren und dann natürlich auch updaten. Wenn man einen "Live-Distro" - wir hatten hier Tails - nimmt, dann muss man regelmäßig das neue Image auf den USB-Stick packen um "up-zu-daten".
Vorteil des Live-Image ist - ich denke man kann sagen - ein automatischer Kiosk-Mode. Sprich nach dem Reboot ist es wieder das blanke Ausgangsimage.
Deswegen würde ich auch eine "normale" (kleine) Distro nehmen und die benutzen. Natürlich updaten!

Um fair zu sein, ich denke auch Windows kann man installieren, wo man möchte. Auch auf einen Stick.
Aber wie lumines schon schrieb', dann nichts nächträglich installieren.

Andere Frage:
Was ist eigentlich mit dem Browser im UEFI? Wäre der dafür auch geeignet?

Überlege mal, wie häufig der Browser Updates bekommt; wie häufig kommt ein UEFI-Update? - Imo ganz schlechte Idee.

===

Edit: Oh, bei Tails kann man den Stick updaten ohne das Image neu aufzuspielen? Wußte ich nicht.
Ich glaube, ich würde trotzdem einfach eine "normale" kleine Distro ( z.B. bunsenlabs) für Online-Backing nehmen,
aber wenn man seinen kompletten Traffic über Tor möchte hört sich Tails gut an.

Dr.Doom
2017-07-18, 15:55:08
Thema sagt alles.
PC nur für das banking
Win 10 soll es werden.
Monitor hab ich alles da.
Laufwerk muß nihct sein, wirklich rein für Banksachen, da am großen Rechner zu viele Leute (Kind usw) auch rum machen, will ich dafür ein extra System bauen.Entweder ein gebrauchtes Notebook oder Netbook erwerben oder mit einem Mini-PC probieren, den man an die VESA-Halterung (sofern vorhanden) vom Monitor pöppeln kann. Konzeptionell sowas wie ein "Intel NUC", nur halt preiswerter.

Später kann man sowas immer noch zum Office-PC degradieren/befördern, wenn das mit dem Online-Banking doch keinen Gefallen findet.

Watson007
2017-07-18, 16:12:54
weniger als 100 Euro für einen neuen Rechner, Windows 10 bereits vorinstalliert mit Lizenz, geht kaum: z83

https://www.amazon.de/Beelink-Windows-Desktop-1000Mbps-Bluetooth/dp/B01M1JJ7BC/ref=sr_1_2?ie=UTF8&qid=1500387065&sr=8-2&keywords=z83

Die Negativ-Rezensionen sind zum Teil gefälscht

Für einfache Büro-Sachen ausreichend schnell.
Selbst meine größten 1080p-Videos liefen ruckelfrei (kann ja auch jedes Handy heutzutage)
Wegen der Limitierung auf 2 GB RAM ist es aber zu empfehlen, nicht mehr als 2-3 Tabs im Webbrowser zu öffnen.