RoamSwitch für Linux Handbuch
Dieser Leitfaden behandelt die Desktop-Edition von RoamSwitch (Tray-Symbol + Hauptfenster) und geht das Tray-Menü sowie jeden Tab des Hauptfensters genau in der Reihenfolge durch, in der sie erscheinen. Er setzt eine GTK-Desktop-Umgebung voraus (GNOME, KDE, XFCE usw.). Für den Betrieb auf einem Headless-Server siehe das Server Edition Betriebshandbuch.
1. Über dieses Handbuch
RoamSwitch für Linux läuft als 🛡️-Symbol im System-Tray (Benachrichtigungsbereich) Ihres Desktops. Klicken Sie auf das Tray-Symbol, um ein Menü zu öffnen, und rufen Sie von dort das Hauptfenster für ausführlichere Einstellungen auf.
Viele der fortgeschritteneren Funktionen tragen ein Pro-Label. Das bedeutet, die Funktion wird erst verfügbar, sobald Sie RoamSwitch Pro kaufen (oder testen). Alles ohne dieses Label ist kostenlos nutzbar.
2. Tray-Menü
Dies ist das Menü, das sich öffnet, wenn Sie auf das Tray-Symbol klicken. Hier ist es von oben nach unten.
| Element | Beschreibung |
|---|---|
| Statuszeile | Zeigt Ihren aktuellen Schutzstatus (z. B. „🔒 Schutz unterwegs [Stufe]“). Klicken Sie darauf, um das Hauptfenster zu öffnen. |
| 🚨 Air-Gap aufheben & Netzwerk wiederherstellen Bedingt | Wird nur angezeigt, während Ihr Netzwerk aufgrund einer erkannten schwerwiegenden Bedrohung unter Notfall-Isolation (Air-Gap) steht. Heben Sie sie manuell auf, nachdem Sie die Sicherheit bestätigt haben. |
| 📶 Wi-Fi-/Kabelverbindungsstatus | Zeigt den Namen und die Sicherheitsart des aktuell verbundenen Netzwerks oder den Status der Kabelverbindung an (nur informativ, nicht anklickbar). |
| Funkmodul wiederherstellen Bedingt | Erscheint nur, wenn ein Funkmodul wie Wi-Fi oder Bluetooth als Schutzmaßnahme blockiert wurde, und ermöglicht die manuelle Wiederherstellung. |
| Lockdown / Balanced / Open sofort anwenden | Wendet mit einem einzigen Klick sofort eine von drei Sicherheitsstufen auf Ihr aktuelles Netzwerk an. Lockdown ist am strengsten, Open am lockersten. |
| Zurück zum automatischen Modus / Übersteuerung aufheben | Beendet die Verwendung einer manuell festgelegten Stufe und kehrt zur automatischen, netzwerkbasierten Erkennung zurück. |
| Dauer-Untermenü | Wählen Sie, wie lange eine manuell angewendete Stufe gelten soll: bis zur nächsten Trennung, 1 Stunde, 2 Stunden, 4 Stunden, für heute oder bis zur manuellen Aufhebung – insgesamt sechs Optionen. |
| DNS-Untermenü | Schalten Sie den DNS-Bedrohungsschutz ein oder aus und wählen Sie zwischen vier sicheren DNS-Anbietern: Quad9, Cloudflare Security, AdGuard DNS und CleanBrowsing. |
| Wiederherstellungs-Untermenü | Ermöglicht „Notfall-Netzwerkwiederherstellung“ (erzwungene Wiederherstellung der Verbindung, falls sie verloren ging) oder „Deinstallieren“. |
| Bei Anmeldung starten | Schaltet um, ob RoamSwitch bei jeder Anmeldung an Ihrem Betriebssystem automatisch startet. Wir empfehlen, dies für kontinuierlichen Schutz aktiviert zu lassen. |
| Sprachuntermenü | Wechselt die Anzeigesprache des Tray-Menüs. Neben „An Systemsprache anpassen“ stehen insgesamt 10 Optionen zur Verfügung: Japanisch, Englisch, vereinfachtes Chinesisch, traditionelles Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch, Italienisch und Portugiesisch. |
| Hauptfenster öffnen | Öffnet den ausführlichen Einstellungsbildschirm, der ab Kapitel 3 beschrieben wird. |
| Beenden | Beendet RoamSwitch. Während es beendet ist, funktioniert der automatische Schutz nicht. |
Vorgehen
- Die Schutzstufe sofort wechseln: Klicken Sie auf das Tray-Symbol und dann auf Lockdown, Balanced oder Open. Klicken Sie in der anschließend angezeigten Liste der Zeiträume (bis zur nächsten Trennung / 1 Stunde / 2 Stunden / 4 Stunden / für heute / bis zur manuellen Aufhebung) auf die gewünschte Dauer, um sie anzuwenden.
- Zurück zum automatischen Modus: Klicken Sie auf das Tray-Symbol → „Zurück zum automatischen Modus“.
- Den sicheren DNS-Anbieter wechseln: Klicken Sie auf das Tray-Symbol, bewegen Sie den Mauszeiger auf das DNS-Untermenü und klicken Sie auf den gewünschten Anbieter.
- Wenn Sie die Verbindung verlieren: Klicken Sie auf das Tray-Symbol → Untermenü „Wiederherstellung“ → „Notfall-Netzwerkwiederherstellung“.
- Die Anzeigesprache ändern: Klicken Sie auf das Tray-Symbol → Untermenü „Sprache“, und klicken Sie auf die gewünschte Sprache.
Auf kleineren Bildschirmen oder bei hoher DPI-Skalierung können die Einträge Lockdown/Balanced/Open stattdessen zu einem einzigen Untermenü „Sicherheitsstufe“ zusammengefasst werden (der Inhalt ist in beiden Fällen identisch).
3. Öffnen des Hauptfensters
Sie können das Hauptfenster entweder über „Hauptfenster öffnen“ im Tray-Menü oder durch Klicken auf die Statuszeile öffnen. Anders als bei der Mac-Version, wo jede Funktion ein eigenes Fenster öffnet, befindet sich hier alles in einem großen Fenster mit 19 Tabs (Abschnitten), zwischen denen Sie über die linke Seitenleiste wechseln. Die folgenden Kapitel gehen diese Tabs genau in der Reihenfolge durch, in der sie in der Seitenleiste erscheinen.
4. 🌐 Network Management
Der ganz oben in der Seitenleiste stehende Tab. Er übernimmt die Registrierung des Netzwerks, in dem Sie sich gerade befinden, sowie die Verwaltung Ihrer Liste registrierter Netzwerke.
| Karte | Beschreibung |
|---|---|
| Aktuell verbundenes Netzwerk | Zeigt Ihren aktuellen Netzwerknamen und eine Schaltfläche „Registrieren“ für diesen Standort. Falls bereits registriert, wird stattdessen die aktuelle Sicherheitsstufe angezeigt. |
| Sicherheitsrichtlinie manuell wechseln | Dieselbe Funktion wie die „Manuelle Übersteuerung“ der Mac-Version: ignoriert die automatische Erkennung vorübergehend und legt eine gewählte Stufe fest. |
| Automatische Steuerung von Freigabediensten | Deaktiviert automatisch Dienste wie Dateifreigabe, solange Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden. |
| Liste der registrierten Netzwerke | Listet jedes bisher registrierte Netzwerk samt seiner Sicherheitsstufe auf und ermöglicht deren Bearbeitung. |
Vorgehen
- Das aktuelle Netzwerk registrieren: Klicken Sie auf der Karte „Aktuell verbundenes Netzwerk“ auf die Schaltfläche „Registrieren“, wählen Sie einen Namen und eine Sicherheitsstufe, und klicken Sie auf „Speichern“.
- Ein registriertes Netzwerk bearbeiten oder löschen: Wählen Sie in der „Liste der registrierten Netzwerke“ die entsprechende Zeile aus und nutzen Sie das Stiftsymbol zum Bearbeiten oder das Papierkorbsymbol zum Löschen.
- Eine Stufe vorübergehend festlegen: Wählen Sie auf der Karte „Sicherheitsrichtlinie manuell wechseln“ eine Stufe und eine Dauer aus, und klicken Sie auf „Anwenden“.
5. 📊 Security Diagnostic Suite
Ein umfassender Bewertungs-Tab für die Sicherheitskonfiguration Ihres Linux-Rechners. Oben erscheinen eine Punktzahl und ein Titel, darunter eine Bestanden/Nicht-bestanden-Checkliste. Dies ist das Linux-Pendant zur „Umfassenden Sicherheitsdiagnose für Mac“ der Mac-Version. Wir empfehlen, diesen Tab regelmäßig zu prüfen, um sicherzustellen, dass keine roten oder gelben Einträge übrig bleiben.
Vorgehen Neben rot oder gelb markierten Punkten befindet sich eine Schaltfläche zur Behebung. Ein Klick darauf löst das Problem in den meisten Fällen direkt vor Ort, und die Punktzahl wird automatisch aktualisiert.
6. 🚪 Ports & DevIsolator
Der umfangreichste Tab von allen. Er vereint alles rund um Netzwerkgrenzen: Schutz vor exponierten Entwicklungsserver-Ports, ARP-Anomalieerkennung, Sensor-Pairing und Schwachstellenscans.
| Karte | Beschreibung |
|---|---|
| Exponierte Ports & Isolierung von Entwicklungsservern | Listet Ports auf, die offen und von außen erreichbar sind – etwa ein vergessener Entwicklungsserver – und verwaltet deren Isolierung oder Blockierung. |
| Automatische Eindämmung bei Port- & ARP-Anomalien | Einstellungen zur automatischen Eindämmung des Datenverkehrs, wenn ARP-Spoofing oder ein verdächtiger Port-Scan erkannt wird. |
| Gekoppelte Sensoren | Listet Geräte auf, die bereits mit dem separaten Produkt „RoamSwitch Sensor“ verknüpft sind. |
| Manuell mit einem Pairing-Code koppeln | Geben Sie einen von einem Sensor ausgestellten Pairing-Code ein, um einen neuen Sensor zu verknüpfen. |
| Sensor-Prüfergebnisse | Überprüft die von verknüpften Sensoren gemeldeten Diagnoseergebnisse. |
| Status des proof-basierten Schwachstellenscans | Zeigt die Ergebnisse eines Schwachstellenscans, der tatsächlich versucht hat, Ihre offenen Ports zu erreichen. |
Vorgehen
- Den Port eines Entwicklungsservers isolieren: Wählen Sie in der Liste der Karte „Exponierte Ports & Isolierung von Entwicklungsservern“ den gewünschten Port aus und klicken Sie auf „Isolieren“ oder „Blockieren“.
- Einen Sensor koppeln: Geben Sie im Eingabefeld der Karte „Manuell mit einem Pairing-Code koppeln“ den vom Sensor ausgestellten Code ein und klicken Sie auf „Verknüpfen“.
7. 🔌 USB & BadUSB Guard
| Karte | Beschreibung |
|---|---|
| USB- / BadUSB-Schutz | Aktivieren oder deaktivieren Sie den Schutz vor „BadUSB“-Angriffen, bei denen sich ein Gerät als USB-Laufwerk ausgibt, aber als Tastatur agiert, um unbefugte Befehle auszuführen. |
| Verbundene USB- & HID-Geräte | Listet aktuell angeschlossene USB-Geräte, Tastaturen, Mäuse und ähnliche Hardware auf. |
| Zugelassene USB-Geräte (Allowlist) | Registrieren Sie Geräte, die Sie als sicher bestätigt haben, sodass nur nicht erkannte, unregistrierte Geräte eine Warnung auslösen. |
Vorgehen
- Klicken Sie auf der Karte „USB- / BadUSB-Schutz“ auf den Schalter, um ihn zu aktivieren.
- Wählen Sie in der Liste „Verbundene USB- & HID-Geräte“ ein Gerät aus, das Sie weiterhin nutzen möchten, und klicken Sie auf „Zur Zulassungsliste hinzufügen“.
8. 🦠 Malware & Quarantine
Ein Tab, der ClamAV-Virenschutz mit Linux-spezifischen Low-Level-Abwehrmechanismen vereint: fanotify, Entropieanalyse, YARA-Regeln und No-Exec-Erzwingung.
| Karte | Beschreibung |
|---|---|
| ClamAV-Definitionen & Engine-Status | Prüft, wann die Virendefinitionen zuletzt aktualisiert wurden und ob die Engine läuft. |
| Erweiterte Linux-Low-Level-Verteidigung | Konfiguriert fanotify (Echtzeitprüfung im Moment des Dateizugriffs), Entropieanalyse (Erkennung von ransomware-artigem Verschlüsselungsverhalten), YARA-Regelabgleich und erzwungene No-Exec-Attribute, alles an einem Ort. |
| ClamAV On-Demand-Scan | Scannt einen gewählten Ordner sofort manuell. |
| Quarantäne-Tresor | Stellt Dateien wieder her oder löscht sie dauerhaft, die als Malware eingestuft und unter Quarantäne gestellt wurden. |
| Überwachte Ordner (Web- & E-Mail-Schutz) | Legen Sie fest, welche Ordner, wie etwa Downloads, automatisch gescannt werden, sobald eine neue Datei erscheint. |
| Scan-Ausschlüsse | Geben Sie Ordner an, wie etwa Entwicklungsverzeichnisse, die vom Scan ausgeschlossen werden sollen. |
Vorgehen
- Sofort scannen: Wählen Sie auf der Karte „ClamAV On-Demand-Scan“ den gewünschten Ordner aus und klicken Sie auf „Scan starten“.
- Quarantänedateien verwalten: Wählen Sie in der Liste der Karte „Quarantäne-Tresor“ eine Datei aus und klicken Sie auf „Wiederherstellen“ oder „Dauerhaft löschen“.
- Einen überwachten Ordner hinzufügen: Wählen Sie auf der Karte „Überwachte Ordner“ über „Ordner hinzufügen“ zum Beispiel Ihren Downloads-Ordner aus und klicken Sie auf „Speichern“.
9. 🛡️ DNS Threat Guard
Blockiert die Namensauflösung auf DNS-Ebene für Phishing-Sites und die Command-and-Control-Server (C2), über die Malware mit Angreifern kommuniziert. Wählen Sie einen Anbieter (z. B. Quad9) aus dem Dropdown-Menü, und legen Sie unter „Geltungsbereich“ fest, für welche Netzwerke dies gilt. Dies arbeitet zusammen mit dem DNS-Untermenü im Tray-Menü (Kapitel 2).
Vorgehen Aktivieren Sie zunächst den Schalter, wählen Sie dann im Dropdown-Menü „Sicherer DNS-Anbieter“ den gewünschten Anbieter, und legen Sie unter „Geltungsbereich“ fest, für welche Netzwerke dies gelten soll.
10. 🔒 VPN Tunnel Pro
Eine VPN-Funktion, die Ihren Datenverkehr in nicht vertrauenswürdigen Netzwerken verschlüsselt. Die Statuskarte zeigt den aktuellen Verbindungsstatus, die Konfigurationskarte verwaltet Ihre Verbindungen (z. B. den Import einer WireGuard-Konfiguration). Wie in Abschnitt 11.2 des Mac-Handbuchs schützt dies vor Abhören und Manipulation, wenn Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden.
Vorgehen
- Wählen Sie auf der Konfigurationskarte unter „Backend“ zwischen WireGuard und Tailscale.
- Bei WireGuard wählen Sie unter „Konfigurationsdatei importieren“ eine
.conf-Datei aus. Bei Tailscale klicken Sie auf „Anmelden“ und authentifizieren Ihr Konto im Browser. - Klicken Sie nach Abschluss der Einrichtung auf „Verbinden“. Sobald die Statuskarte „Verbunden“ anzeigt, ist das VPN aktiv.
11. 🔑 Secret & API Key Audit
Ein Audit-Tool, das Ihr Home-Verzeichnis und Ihre Konfigurationsdateien nach sensiblen Daten durchsucht – API-Schlüsseln, Passwörtern, Tokens –, die versehentlich im Klartext zurückgelassen wurden. Hilft zu verhindern, dass Entwickler unbeabsichtigt Geheimnisse in einem Repository oder einer Konfigurationsdatei hinterlassen.
Vorgehen Klicken Sie auf „Scan starten“, um die Prüfung zu beginnen. Ist sie abgeschlossen, werden die erkannten Elemente (Dateipfad und Typ) aufgelistet.
12. 📜 Security Log Audit
Ein Tab zum Prüfen und Durchsuchen sicherheitsrelevanter Protokolle, die von RoamSwitch und Ihrem Linux-System aufgezeichnet wurden. Ermöglicht es Ihnen, in chronologischer Reihenfolge nachzuvollziehen, was erkannt und wie darauf reagiert wurde.
13. 🔔 Notifications
Ein Verlauf der Benachrichtigungen, die RoamSwitch in den letzten 7 Tagen angezeigt hat. Praktisch, um eine verpasste Tray-Benachrichtigung nachträglich nachzuschlagen.
14. 🕒 Incident Timeline
Ermöglicht es Ihnen, Sicherheitsereignisse – Erkennung, Reaktion, Auflösung – gemeinsam in chronologischer Reihenfolge zu überprüfen (experimentelle Funktion). Nützlich, wenn Sie das Gesamtbild dessen erfassen möchten, was passiert ist, statt einzelne Protokolleinträge nachzuverfolgen.
15. 🔗 Link Safety Audit
Kombiniert Link-Schutz-Einstellungen mit einem manuellen Prüfwerkzeug, mit dem Sie eine einzelne URL einfügen und sofort verifizieren können. Entspricht den Abschnitten 9.5 und 9.6 im Mac-Handbuch.
Vorgehen Um eine URL direkt vor Ort zu prüfen, fügen Sie sie in das Eingabefeld der Karte „Manuelle Prüfung“ ein und klicken Sie auf „Prüfen“. Innerhalb weniger Sekunden erscheint ein Sicherheitsurteil.
16. 📦 Package CVE Scan
Ein umfassender Tab für Schwachstellen- und Supply-Chain-Schutz, der alles vom Paketmanager Ihres Betriebssystems bis zu sprachspezifischen Entwicklungspaketen abdeckt.
| Karte | Beschreibung |
|---|---|
| CVE-Scan der OS-Pakete | Gleicht den Paketmanager Ihrer Distribution (dpkg, pacman, dnf, zypper und andere) mit bekannten Sicherheitslücken (CVEs) ab. |
| CVE-Scan der Entwicklungsabhängigkeiten | Gleicht Schwachstellen in den Abhängigkeiten Ihres Entwicklungsprojekts von npm, PyPI, crates.io, RubyGems, Packagist, Go und Maven ab. |
| Überwachung auf Lockfile-Manipulation bei Abhängigkeiten Pro | Überwacht unbefugte Änderungen an Lockfiles wie package-lock.json. |
| Installationsskript-Inventar Pro | Katalogisiert Skripte, die während der Paketinstallation ausgeführt werden, damit Sie alles Verdächtige überprüfen können. |
| Typosquatting-Erkennung Pro | Erkennt gefälschte Pakete mit Namen, die absichtlich legitimen Paketen ähneln (Typosquatting). |
| npm-Signatur- & Herkunftsprüfung (Opt-in) Pro | Eine zusätzliche Prüfung, die npm-Paketsignaturen und Herkunftsdaten verifiziert, um zu bestätigen, dass nichts manipuliert wurde. |
Vorgehen
- Klicken Sie auf der Karte „CVE-Scan der OS-Pakete“ oder „CVE-Scan der Entwicklungsabhängigkeiten“ auf „Scan starten“.
- Wenn der Scan abgeschlossen ist, werden die passenden Sicherheitslücken aufgelistet, jeweils mit einem Lösungsvorschlag (etwa einem Update-Befehl).
17. 💎 Pro License
Listet alles auf, was kostenlos enthalten ist, geschäftsorientierte Informationen für den Betrieb auf Servern, VPS, in der Cloud oder auf Bare Metal, sowie den Zugang zum Fleet-Panel zur zentralen Verwaltung mehrerer Geräte. Auch die Lizenzaktivierung für Pro erfolgt hier.
Vorgehen
- Fügen Sie Ihren Lizenzschlüssel in das Lizenzschlüsselfeld ein und klicken Sie auf „Aktivieren“.
- Falls Sie noch keinen Schlüssel besitzen, klicken Sie auf „Kaufen“, um zur Kaufabwicklung zu gelangen. Sobald die Aktivierung erfolgreich war, werden dieser Tab und das Tray-Menü entsprechend aktualisiert.
18. 🧰 Recovery & Uninstall
Ein Tab, der die Notfallwiederherstellung (für den Fall, dass der Datenverkehr versehentlich blockiert bleibt) und die Deinstallation zusammenführt – dieselbe Funktionalität wie das Untermenü „Wiederherstellung“ im Tray-Menü, jedoch mit ausführlicheren Erklärungen.
Vorgehen
- Notfallwiederherstellung bei Verbindungsverlust: Klicken Sie auf die Schaltfläche „Notfall-Netzwerkwiederherstellung“ und wählen Sie im Bestätigungsdialog „Wiederherstellen“.
- So deinstallieren Sie: Folgen Sie der Anleitung in diesem Tab, oder führen Sie im Terminal den Befehl für Ihr Paketformat aus (zum Beispiel
sudo apt purge roamswitch).
19. 📖 Help & Guide
Der in die App integrierte Hilfebildschirm, der alles von der grundlegenden Nutzung bis zu ergänzenden Hinweisen zu einzelnen Funktionen abdeckt. Nutzen Sie ihn zusammen mit diesem Webhandbuch.
20. 🌐 Language
Legt die Anzeigesprache des Hauptfensters fest. Hier stehen dieselben Sprachen zur Verfügung wie bei der eigenständigen Spracheinstellung des Tray-Menüs (Kapitel 2).
Vorgehen Wählen Sie im Dropdown-Menü die gewünschte Sprache, und die Anzeige des Hauptfensters wechselt sofort.
21. ℹ️ About RoamSwitch
Vereint Versionsinformationen, allgemeine Einstellungen, Entwicklerinformationen, Lizenz, Sicherheitsrichtlinie, Datenschutzrichtlinie, Nutzungsbedingungen (EULA), Haftungsausschluss sowie Marken- und Urheberrechtshinweise – die grundlegenden und rechtlichen Informationen der App. Wenn Sie den Support kontaktieren, prüfen Sie hier zuerst Ihre Versionsnummer.
22. 🔄 Upgrade
Ein Tab, der den Status automatischer Updates für die App selbst, den Paketaktualisierungsstatus sowie den Status der Bedrohungsdefinitionen/Betrugsseitenliste anzeigt. Wenn Sie über den Paketmanager Ihrer Distribution installiert haben, werden Updates normalerweise automatisch zusammen mit regulären Systemupdates aktuell gehalten.