Der „DirectSend Exploit“ ist kein klassischer Software-Exploit mit Codeausführung, sondern ein Missbrauch von Microsoft-365-Direct-Send: Angreifer schicken dabei ohne Anmeldung E-Mail...
Wie sicher ist Proton mit Schweizer Server, Stealth-Protokoll, NetShield und aktiviertem Kill Switch, wenn kein Secure Core genutzt wird?
Antwort vom**Kurz gesagt: Ein normaler Proton-Server in der Schweiz ist bereits sehr sicher; mit Stealth, NetShield und Kill Switch aktivierst du vor allem Tarnung, Leak-Schutz und DNS-/Werbeblocker. Secure Core ist aber eine zusätzliche Schutzschicht gegen einen kompromittierten Exit-Server – und genau die hast du bei einem normalen Schweiz-Server nicht.** ([protonvpn.com](https://protonvpn.com/support/what-is-kill-switch/)) ## Was deine Kombination konkret schützt **Schweizer Server:** Der Standort Schweiz ist vor allem juristisch und datenschutzseitig attraktiv. Das macht den Serverstandort vertrauenswürdiger als viele andere Länder, ersetzt aber keine technische Zusatzabsicherung wie Multi-Hop. Ein normaler Schweiz-Server bleibt ein einzelner Exit-Server. ([protonvpn.com](https://protonvpn.com/features/secure-core)) **Stealth-Protokoll:** Stealth erhöht nicht primär die Kryptostärke gegenüber WireGuard oder OpenVPN, sondern verschleiert VPN-Traffic besser. Der praktische Vorteil ist: Dein VPN wird schwerer erkannt oder blockiert, etwa in restriktiven Netzen oder bei DPI-basierten Sperren. Für „maximal sicher“ im Alltag ist Stealth also eher ein Anti-Erkennungs- als ein Anti-Angriffs-Feature. ([protonvpn.com](https://protonvpn.com/support/how-to-change-vpn-protocols)) **NetShield:** NetShield filtert DNS-Anfragen und blockiert Werbung, Tracker und je nach Einstellung auch Malware-Domains. Das verbessert Privatsphäre und reduziert Risiken durch bekannte schädliche Hosts, macht den VPN-Tunnel selbst aber nicht „härter“. ([protonvpn.com](https://protonvpn.com/support/netshield/)) **Kill Switch:** Der Kill Switch ist eines der wichtigsten Features in deiner Konfiguration, weil er bei Verbindungsabbruch den Traffic blockiert und so IP- und DNS-Leaks verhindert. Wichtig ist aber: Auf Apple-Systemen weist Proton selbst darauf hin, dass bestimmte bestehende Apple-Verbindungen bzw. einzelne DNS-Anfragen systembedingt nicht vollständig geschlossen werden. Auf Windows und Linux ist der Schutz hier in der Praxis strenger, besonders mit Advanced Kill Switch. ([protonvpn.com](https://protonvpn.com/support/what-is-kill-switch/)) ## Der entscheidende Punkt bei Secure Core Deine Annahme ist leicht verdreht: **Die Schweiz „bietet“ bei Proton sehr wohl Secure Core – sie ist sogar eines der drei Secure-Core-Einstiegsländer.** Secure Core bedeutet aber nicht „ich wähle einfach einen Schweizer Server“, sondern: Dein Traffic läuft **zuerst** über einen besonders geschützten Proton-Server in der Schweiz, Island oder Schweden und **danach** erst zu einem zweiten Exit-Server. ([protonvpn.com](https://protonvpn.com/features/secure-core)) Der Unterschied ist praktisch wichtig: - **Normaler Schweiz-Server:** 1 Server, gute Privatsphäre, gute Standard-Sicherheit - **Secure Core über Schweiz:** 2 Hops, besserer Schutz falls der Exit-Server überwacht, kompromittiert oder unter Druck gesetzt wird ([protonvpn.com](https://protonvpn.com/features/secure-core)) ## Wie sicher ist das also realistisch Für normale Nutzung ist deine Kombination **sehr sicher**: - starke VPN-Basis - gute Verschleierung durch Stealth - weniger Tracking/Malware durch NetShield - guter Leak-Schutz durch Kill Switch ([protonvpn.com](https://protonvpn.com/support/what-is-kill-switch/)) Für **hohe Bedrohungsmodelle** ist sie aber **nicht maximal sicher**, weil der wichtigste Zusatzschutz gegen einen kompromittierten Exit-Server fehlt, solange du **keinen Secure-Core-Pfad** nutzt. Genau dafür wurde Secure Core gebaut. ([protonvpn.com](https://protonvpn.com/features/secure-core)) ## Klare Einordnung **Wenn du nur anonymisierter und stabiler surfen willst, reicht ein normaler Schweizer Server mit Kill Switch völlig aus. Wenn du dich aber gegen gezielte Überwachung, kompromittierte Rechenzentren oder besonders sensible Nutzung absichern willst, ist Secure Core klar die bessere Wahl als „nur Schweiz + Stealth“.** ([protonvpn.com](https://protonvpn.com/features/secure-core)) Ein wichtiger Unterschied, den viele übersehen: **Stealth ersetzt Secure Core nicht.** Stealth versteckt, **dass** du ein VPN nutzt. Secure Core schützt besser, **wenn der Exit-Server selbst das Problem ist.** ([protonvpn.com](https://protonvpn.com/features/secure-core))
Verwandte Fragen
Welche Sicherheitsprobleme hat WPS?
Das Hauptproblem bei WPS ist nicht dein WLAN-Passwort, sondern das WPS-Verfahren selbst: Vor allem WPS per PIN lässt sich konstruktionsbedingt deutlich leichter angreifen und sollte im Router dea...
Ist Nect Ident sicher?
Ja – Nect Ident ist grundsätzlich sicher, aber nicht „risikofrei“: Die Technik und der rechtliche Rahmen sind solide, der größte Schwachpunkt ist meist nicht Nect sel...
Windows-10-PC ohne Internet weiter nutzen: Was ist zu beachten?
Ja, du kannst einen Windows-10-PC auch ohne Internet weiter nutzen – aber seit dem 14. Oktober 2025 ist das nur noch sinnvoll, wenn der Rechner wirklich dauerhaft offline bleibt. Sobald er doch...
Welchen Virusgefahren sind Linux-Systeme ausgesetzt?
Linux-Systeme sind realen Malware-Gefahren ausgesetzt – nur meist anders als Windows-PCs: Das größte Risiko sind heute nicht klassische „Dateiviren“, sondern kompromittier...
Wie realisiert man in der EDV eine Sandbox?
Eine Sandbox in der EDV realisiert man, indem man ein Programm technisch vom restlichen System trennt und ihm nur exakt die Rechte, Dateien, Netzwerkzugriffe und Systemaufrufe gibt, die es wirklich br...