# Was ist Browser-Sicherheit?

> Browser-Sicherheit ist der Schutz von Web-Browser-Software, ihren Benutzern und dem umgebenden Gerät vor feindlichen Inhalten, unsicheren Downloads, verwundbaren Komponenten, bösartigen oder überprivilegierten Erweiterungen, Credential-Diebstahl und Missbrauch von Browser-Daten.

- Kanonische URL: https://yellowcube.eu/de/glossary/browser-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie verbindet sicheres Browser-Design mit zeitnahen Updates, verwalteter Konfiguration, Prozessisolation, eingeschränkten Privilegien, vertrauenswürdigen Erweiterungen, Navigationsschutz und Kontrollen für sensible Sitzungen und gespeicherte Informationen.

Moderne Browser interpretieren komplexe, nicht vertrauenswürdige Inhalte und vermitteln den Zugriff auf Dateien, Geräte, Credentials und Web-Dienste. Ihre Sicherheit hängt daher sowohl von internen Grenzen — etwa isolierten Prozessen und Sandboxes — als auch von operativen Entscheidungen über Versionen, Richtlinien, Profile, Erweiterungen und den Umgang mit hochriskanten Inhalten ab.

### Wichtigste Punkte

- **Konfiguration und Wartung:** Unterstützte Versionen verwenden, Sicherheitsupdates zeitnah einspielen, risikobasierte Einstellungen etablieren, Entwickler- oder Legacy-Funktionen kontrollieren und unbefugte Richtlinienänderungen überwachen.
- **Inhalts- und Erweiterungskontrollen:** Erweiterungen und Berechtigungen steuern, vor bekannt schädlichen Zielen und Downloads warnen oder diese blockieren, unnötige Inhaltsfähigkeiten begrenzen und wo begründet stärkere Isolation für höheres Risiko beim Browsen nutzen.
- **Identität und Daten:** Gespeicherte Credentials, Cookies, Verlauf, Autofill-Daten, Synchronisationskonten und administrative Profile schützen; Kontexte trennen, wenn Rollen oder Vertrauensstufen es erfordern.
- **Wichtige Einschränkung:** Browser-Härtung reduziert Exposition, kann aber beliebige Inhalte nicht sicher machen oder Schwächen einer Webanwendung korrigieren. Sandbox-Ausbrüche, gestohlene Sitzungen, Social Engineering, unsichere Ausnahmen und neu ausgenutzte Schwachstellen können einzelne Schichten umgehen.

### Verwandte Begriffe

[Webanwendungssicherheit](<https://yellowcube.eu/de/glossary/web-application-security/>) · [Content Filtering](<https://yellowcube.eu/de/glossary/content-filtering/>) · [Sandboxing](<https://yellowcube.eu/de/glossary/sandboxing/>) · [Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Malvertising](<https://yellowcube.eu/de/glossary/malvertising/>)

### Quellen

[CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [NIST SP 800-70 Rev. 5: National Checklist Program for IT Products](https://csrc.nist.gov/pubs/sp/800/70/r5/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

