Alle Anleitungen

Was ist Remote Browser Isolation? Eine verständliche Anleitung

Remote Browser Isolation (RBI) ist eine Sicherheitstechnik, die Webseiten auf einem entfernten Server ausführt und nur die visuelle Ausgabe an Ihr Gerät streamt. Die Seite lädt, Skripte werden ausgeführt und jeglicher Schadcode läuft – aber all das geschieht anderswo. Nichts wird auf Ihrem Computer ausgeführt.

Diese eine Designentscheidung verändert alles daran, wie Sie über sicheres Surfen denken.


Warum Ihr Browser das größte Ziel auf Ihrem Gerät ist

Ihr Browser hat mit mehr nicht vertrauenswürdigen Inhalten Kontakt als jede andere Anwendung, die Sie ausführen. Jeder Link, den Sie anklicken, jede Anzeige, die lädt, jedes eingebettete Skript auf jeder Seite – all das wird direkt in Ihrem Browser ausgeführt, der direkt auf Ihrem Betriebssystem läuft.

Angreifer wissen das. Die häufigsten Bedrohungsvektoren laufen alle über den Browser:

  • Drive-by-Downloads – der Besuch einer kompromittierten Seite lädt und führt still Malware aus, ohne dass Sie klicken.
  • Bösartige Skripte – JavaScript kann Daten abgreifen, Ihr System per Fingerabdruck identifizieren oder Sie umleiten, bevor Sie merken, dass etwas nicht stimmt.
  • Zero-Day-Exploits – noch ungepatchte Browser-Schwachstellen können in dem Moment als Waffe eingesetzt werden, in dem sie entdeckt werden.
  • Phishing-Kits – überzeugende gefälschte Seiten, die darauf ausgelegt sind, Ihre Zugangsdaten abzugreifen, oft gehostet auf legitim aussehenden Domains.

Traditionelle Sicherheitswerkzeuge versuchen, diese Bedrohungen zu erkennen. Antivirensoftware scannt Dateien. URL-Reputationsdienste prüfen Domain-Listen. E-Mail-Filter suchen nach bekannten schlechten Mustern. Sie teilen alle dieselbe grundlegende Annahme: Wir können erkennen, was gefährlich ist, bevor es ausgeführt wird.

Remote Browser Isolation bezieht eine gänzlich andere Position. Sie geht davon aus, dass die Seite feindlich ist. Sie versucht nicht zu entscheiden. Sie enthält die Ausführung einfach an einem Ort, der Ihnen nicht schaden kann.


Wie Remote Browser Isolation Schritt für Schritt funktioniert

Die Funktionsweise ist unkompliziert, sobald man sie aufgeschlüsselt sieht.

  1. Sie fügen eine URL ein oder klicken darauf. Statt dass Ihr lokaler Browser diese Anfrage stellt, tut es ein entfernter Server.
  2. Die Seite lädt in einem Container oder einer virtuellen Maschine. Skripte laufen. Bilder laden. Was auch immer die Seite versucht zu tun, sie tut es dort – nicht auf Ihrem Gerät.
  3. Nur die visuelle Ausgabe erreicht Sie. Die entfernte Sitzung streamt Pixel (oder eine gerenderte Darstellung der Seite) auf Ihren Bildschirm. Sie können sie sehen und mit ihr interagieren. Aber der eigentliche Seitencode gelangt nie auf Ihre Maschine.
  4. Der Container wird zerstört, wenn Sie fertig sind. Keine gespeicherten Cookies. Kein geschriebener Verlauf. Kein persistenter Zustand jeglicher Art. Die Umgebung wird vollständig gelöscht.

Vergleichen Sie das mit erkennungsbasierter Sicherheit. Ein Antivirus muss raten: Ist diese Datei bösartig? Ein URL-Scanner muss raten: Steht diese Domain auf einer bekannten schlechten Liste? Sie lassen sich von neuer Malware, von frisch registrierten Domains, von verschleierten Skripten täuschen. Isolation rät nicht. Sie hält die Ausführung einfach enthalten, egal was die Seite tut.

Das Bedrohungsmodell ist grundlegend anders. Erkennung sagt: „Wir glauben, das ist sicher.“ Isolation sagt: „Es ist uns egal – es kann Sie ohnehin nicht erreichen.“


Arten von Remote Browser Isolation

RBI existiert in zwei sehr unterschiedlichen Größenordnungen.

Remote Browser Isolation für Unternehmen

Große Organisationen setzen RBI über ihre gesamte Belegschaft hinweg ein. Jede Webanfrage jedes Mitarbeiters wird durch isolierte Sitzungen geleitet. Das ist typischerweise in unternehmensweite Secure Web Gateways und Security-Service-Edge-Plattformen integriert. Es bietet zentrale Richtliniensteuerung, detaillierte Protokollierung und Integration mit Identitätssystemen.

Der Kompromiss sind Kosten und Komplexität. Unternehmens-RBI erfordert Beschaffung, Konfiguration und laufende Verwaltung. Es ist für IT-Teams gemacht, nicht für einzelne Nutzer.

Remote Browser Isolation auf Abruf für Einzelpersonen

Hier hat sich in den letzten Jahren etwas verändert. Sie brauchen keinen Unternehmensvertrag, um von Browser-Isolation zu profitieren. On-Demand-Werkzeuge lassen Sie einen einzelnen Link in einer isolierten Sitzung öffnen, wann immer Sie es brauchen – keine Installation, keine Einrichtung, keine IT-Abteilung.

Sie erhalten den Kernschutz – entfernte Ausführung, nichts auf Ihrem Gerät –, präzise angewendet auf genau den Link, bei dem Sie sich nicht sicher sind.


Remote Browser Isolation für Einzelpersonen: was Tempbrowser tut

Tempbrowser ist genau um diesen Anwendungsfall herum gebaut. Sie fügen eine verdächtige URL ein. Sie öffnet sich in einer temporären Cloud-Sandbox – einem virtuellen Computer, der in der Cloud läuft und auf Ihren Bildschirm gestreamt wird. Die Seite wird dort ausgeführt. Kein Code berührt jemals Ihren Computer.

Wenn Sie die Sitzung schließen, wird die gesamte Umgebung gelöscht. Kein Verlauf. Keine Cookies. Kein persistentes Profil.

Es gibt nichts zu installieren. Im Free-Plan ist kein Konto erforderlich.

Free-Plan: Keine Anmeldung, keine Karte erforderlich. Drei Starts pro 24 Stunden, mit 3-Minuten-Sitzungen – genug, um zu prüfen, ob ein Link legitim ist, bevor Sie entscheiden, was Sie damit tun.

Pro-Plan: $4.99 pro Monat bei jährlicher Abrechnung. Sechzig-Minuten-Sitzungen und unbegrenzte Starts, für Nutzer, die regelmäßig mit nicht vertrauenswürdigen Inhalten arbeiten oder längere Sitzungen für gründliche Untersuchungen brauchen.

Der URL-Analysator ist das Kernwerkzeug: Fügen Sie einen Link ein, sehen Sie zu, wie er sich in der Sandbox öffnet, erfassen Sie Screenshots von dem, was Sie sehen, und beenden Sie die Sitzung, wenn Sie fertig sind. Keine zurückgelassene Spur.

Eine Schritt-für-Schritt-Anleitung zum sicheren Prüfen eines verdächtigen Links finden Sie in der Anleitung zum sicheren Link-Checker.

Wenn Sie verstehen möchten, was ein Wegwerf-Browser ist und wann man ihn nutzt, deckt die Anleitung Was ist ein Wegwerf-Browser das umfassendere Konzept ab.


Grenzen, die man kennen sollte

Remote Browser Isolation ist ein starker Schutz. Sie ist aber auch keine Zauberei. Hier ist, was sie nicht tut.

Streaming-Latenz. Die Seite wird auf einem entfernten Server gerendert und sendet Ihnen einen visuellen Stream. Für die meisten Inhalte ist das nahtlos. Bei sehr interaktiven Seiten oder langsamen Verbindungen bemerken Sie möglicherweise eine leichte Verzögerung im Vergleich zum lokalen Surfen.

Sitzungen sind bauartbedingt temporär. Sie können sich nicht in Konten anmelden und erwarten, dass die Sitzung bestehen bleibt. Der Wegwerf-Charakter ist der Sinn der Sache – es ist kein Ersatz für Ihren Alltagsbrowser, sondern eine Einschließungsumgebung für Links, denen Sie nicht vertrauen.

Sie schützt Ihr Gerät, nicht Ihre Identität. Wenn Sie eine Phishing-Seite in einer isolierten Sitzung öffnen und dann manuell Ihr Passwort in das gefälschte Formular eintippen, kann Isolation Ihnen nicht helfen. Sie verhindert, dass Code auf Ihrer Maschine ausgeführt wird – sie verhindert nicht, dass Sie Zugangsdaten freiwillig herausgeben. Mehr dazu in den FAQ unten.

Sie macht Sie nicht überall anonym. Der entfernte Server stellt Anfragen in Ihrem Namen. Ihr Netzwerkanbieter kann den Datenverkehr zum Isolationsdienst weiterhin sehen. RBI ist ein Sicherheitswerkzeug, kein Datenschutz- oder Anonymitätswerkzeug.


FAQ

Ist Remote Browser Isolation dasselbe wie eine Sandbox?

Sie sind verwandt, aber nicht identisch. Eine Sandbox ist eine isolierte Ausführungsumgebung, die einschränkt, was ein Prozess tun kann. Remote Browser Isolation nutzt eine Sandbox (oder einen Container oder eine VM) als Mechanismus, aber das bestimmende Merkmal von RBI ist, dass die Ausführung auf einem entfernten Server geschieht und nur die visuelle Ausgabe Ihr Gerät erreicht. Eine lokale Browser-Sandbox führt Code weiterhin auf Ihrer Maschine aus – RBI verlagert die Ausführung vollständig von Ihrer Maschine weg.

Stoppt RBI Phishing?

Sie stoppt die technische Nutzlast. Wenn eine Phishing-Seite versucht, bösartiges JavaScript auszuführen, eine Datei abzulegen oder eine Browser-Schwachstelle auszunutzen, verhindert Isolation, dass irgendetwas davon Ihr Gerät erreicht. Was sie nicht kann, ist Sie davon abzuhalten, eine gefälschte Anmeldeseite zu lesen und sich zu entscheiden, Ihre echten Zugangsdaten dort einzutippen. Isolation kümmert sich um den Code. Zugangsdaten-Disziplin – innehalten, bevor Sie ein Passwort auf einer unbekannten Seite eintippen – liegt weiterhin bei Ihnen.

Ist Remote Browser Isolation kostenlos?

Ja, für die grundlegende Nutzung. Der Free-Plan von Tempbrowser erfordert keine Anmeldung und keine Zahlungskarte. Sie erhalten drei isolierte Starts pro 24 Stunden mit 3-Minuten-Sitzungen – ohne Verpflichtung. Der Pro-Plan ($4.99/Monat bei jährlicher Abrechnung) schaltet 60-Minuten-Sitzungen und unbegrenzte Starts frei.

Muss ich etwas installieren?

Nein. Tempbrowser läuft vollständig in der Cloud. Sie öffnen das Werkzeug in Ihrem vorhandenen Browser, fügen eine URL ein, und die isolierte Sitzung wird auf Ihren Bildschirm gestreamt. Nichts wird auf Ihrem Gerät installiert, und nichts bleibt zurück, wenn die Sitzung endet.

Was passiert mit meinen Sitzungsdaten, wenn ich fertig bin?

Die gesamte entfernte Umgebung wird gelöscht, wenn Ihre Sitzung endet. Kein Browserverlauf, keine Cookies, keine zwischengespeicherten Dateien, kein persistentes Profil jeglicher Art. Jede Sitzung startet vollständig frisch.


Probieren Sie es jetzt aus

Der schnellste Weg, Remote Browser Isolation zu verstehen, ist, sie zu nutzen. Fügen Sie eine URL, bei der Sie sich nicht sicher sind, in den Tempbrowser-Analysator ein, sehen Sie zu, wie sie sich in einer isolierten Cloud-Umgebung öffnet, und erleben Sie aus erster Hand, dass die Seite irgendwo läuft, das nicht Ihr Gerät ist.

Drei kostenlose Starts pro Tag. Kein Konto nötig. Keine Installation.