Ex-Mozilla-Entwickler: Deaktivieren Sie Anti-Virus-Software!

Nö Matty, ich bin überhaupt nicht genervt der Sache wegen. Warum auch. Eine Diskussion ist doch immer gut. Meine Meinung ist sicher genauso wenig ein Allheilmittel, wie andere auch.

Das einzige, das nervt, das man immer öfter sofort angegiftet wird, nur weil man eine andere Meinung oder Sichtweise hat.

Das Forum ist doch dabei egal. Es gibt halt immer welche, die jede andere Meinung als persönliche Beleidigung ansehen. Da sag ich einmal was zu, und gehe dann nicht mehr darauf ein, weil es sinnlos ist. Mehr gibt es nicht zu sagen.

Sorry, für OT. Schönen abend noch.
 
Aber so lange es einer Verwaltungskraft problemlos gelingt, durch gedankenloses Anklicken jedes Mailanhangs ganze Krankenhausnetzwerke lahmzulegen, muss mah sich eigentlich über nichts mehr wundern.
Ich kannte eine sehr nette Gerichtsvollzieherin die auch unabsichtlich in eine Falle gestolpert ist.
K...... war früher täglich bei mir im TeamSpeak, und noch heute lachen wir über ihre Geschichte.

Ein Kunde hatte ihr eine verseuchte E-Mail geschickt.
Sie hatte einen verseuchten Anhang geöffnet, und darauf hin ist dass komplette Netzwerk der Behörde zusammen gebrochen.:devil:
Danach hatte sie erst einmal viel Freizeit, bis der arme Admin wieder alles halbwegs gerichtet hatte.

Unterstelle aber bitte keine "Dummheit". K...... ist anstrengend, aber bestimmt nicht dumm.
Das kann heute wirklich JEDEM passieren, egal wie gut man sich schützt.
 
Mich wundert nur das auf ein mal alles auf eine Stimme reagiert wo Tausende mit Ahnung nicht Hurra schreien und Lemming spielen. Gut die Software die wirklich alles erkennt gibt es quasi nicht nur ganz ohne?
 
Mich wundert nur das auf ein mal alles auf eine Stimme reagiert wo Tausende mit Ahnung nicht Hurra schreien und Lemming spielen. Gut die Software die wirklich alles erkennt gibt es quasi nicht nur ganz ohne?

Ist ja nicht "ganz ohne". Nur eben ohne externe Tools, die deutlich mehr Probleme verursachen, als sie vielleicht besser machen, als das mitgelieferte Tool.
 
Mich wundert nur das auf ein mal alles auf eine Stimme reagiert wo Tausende mit Ahnung nicht Hurra schreien und Lemming spielen. Gut die Software die wirklich alles erkennt gibt es quasi nicht nur ganz ohne?


Ich stimme Robert O'Callahan zu aus dem Grund weil mir halt viele Methoden bekannt sind um Antivirensoftware zu umgehen und die wege wie Schadware ins System gelangt.
 
Meine Strategie ist bisher richtig. Meine AV Suite hat mich bisher sehr oft vor "versehentlichen" Klicks auf Seiten beim Browsen gewarnt, bei denen der Defender gänzlich versagt hat. Und auf diesen Seiten wurde versucht, mir etwas zu installieren.

Wie gesagt, ich mache regelmäßig Backups und habe mich für eine andere AV Lösung entschieden. Das hat bisher sehr gut funktioniert, und ich bleibe dabei.

MEINE persönliche Erfahrung.

Niemand will Dir Deine persönliche Erfahrung nehmen. Jeder soll nach seiner Facon glücklich werden.

Eines möchte ich aber kurz noch loswerden: Der Defender prüft überhaupt nicht auf welche Webseiten Du gehst. Und das ist (in meinen Augen) auch nicht sinnvoll. Der Defender prüft nur, was auf die Platte geschrieben wird und sonst nix. Ich nehme an, die Webseiten die bei Dir von Deinem AV-Scanner als bedrohlich markiert wurden, waren zumindest zum Teil wirklich nicht koscher. Dass sie Deinen Rechner ohne AV Lösung "drive-by" infiziert hätten, halte ich aber für reichlich unwahrscheinlich. Wenn Dein System aktuell gehalten ist, wovon ich bei Dir einfach mal ausgehe.

Mach doch einfach mal den Spaß und surfe (meinetwegen in einer VM) einige Wochen ohne externe AV Lösung und gehe dabei auch gezielt auf kritische Seiten, vor denen Dich Dein AV-Scanner sonst explizit warnt. Wenn Du nicht tatsächlich Downloads abnickst und startest, bin ich mir ziemlich sicher, dass Du dann auch ohne extra Warnungen Dein System nicht infizieren wirst. Um Dir selbst ein fundiertes Bild zu geben, solltest Du diesen Versuch wirklich einfach mal starten.
 
Diese 3 einfachen Tools sorgen für meine Sicherheit und die sind besser wie jeder AV.

Fs18E1b.jpg


1. Proxifier zeigt an welche Programme laufen und wo hin sie eine Verbindung aufbauen.
2. SUMo hält mein System UP2Date damit auch alle Lücken geschlossen sind und ein Drive by Download garnicht erst infrage kommt.
3. Microsoft EMET schützt mich vor Angriffen Enhanced Mitigation Experience Toolkit – Wikipedia

Im Firefox die Addons Noscript,uBlock,Cookie Controller,Referrer Controll und Randowm Agent Spoofer

Das wars,mehr wird nicht benötigt
 
Und was passiert wenn dein SUMo von Anfang an infiziert war und seinen Schadcode bereits an jedes durchgeführtes Update angehangen hat? Für mich dasselbe wie ein AV Tool und möglicherweise sogar mächtiger.
 
Das gegenbeispiel ist dann was ist wenn der AV die Schadware garnicht erkennt,dann ist genau so sense. was ich schon 2x in diversen Beispielen erklärt habe.

Aber damit SUMo Infiziert ist müsste jemand den Hersteller gehackt haben und die dort liegenden Files auf dem Server manipuliert haben weil ich das Teil legal gekauft habe.

SUMo Arbeitet auch nicht wie ein AV sondern SUMo schaut welche Programme nicht Up2date sind,
 
Zuletzt bearbeitet:
Ich frage mich eher, was der User des von Dir behandelten Rechners geraucht hat. Selbst ohne Werbeblocker und/oder Noscript muss man sich schon recht dämlich anstellen, um ohne den Besuch von Schmuddelseiten oder die Nutzung von "seltsamer" Software seinen Rechner so zuzumüllen..
Nein, muß man nicht.
Ein ONU weiß nicht, was ein Script ist, und schon gar nicht was NoScript ist.
Das kann er auch weder finden noch anwenden.

Aber so lange es einer Verwaltungskraft problemlos gelingt, durch gedankenloses Anklicken jedes Mailanhangs ganze Krankenhausnetzwerke lahmzulegen, muss mah sich eigentlich über nichts mehr wundern.
Dem Admin gehört eine gewatscht.
Wie so hat die Schwester Adminrechte im email-Programm?
 
Oh ja, Ihr habt ja alle so wichtige Daten das sich alle hacker dieser Welt verschworen haben um euch mit Viren zu verseuchen. Ich bitte euch.
Wer sich aber ständig auf XXX Seiten aufhält und mit seinem PC Online banking betreibt ist selber schuld.

Am besten ist es sein System immer aktuell zu halten,
nicht mit Admin Rechten Surfen,
1 einziges Av Programm des Vertrauens benutzen,
und vor allem mit Köpfchen surfen!

Für mich bietet sich das aus eigenem Hause an, nämlich von MS. Die kennen das eigene System, es ist sofort integriert, stets aktuell und Ressourcen schonend.
Wie gesagt hatte bis jetzt noch nie Probleme, und das schon seit dem Vista rauskam.

Eine 100% Sicherheit wird es nie geben auch bei dem 150 Euro +++ Scanner nicht .

 
Gelangt nicht ein Großteil der Viren durch die Browser auf die Rechner?!?! Dann müssen es die Browser-Entwickler ja ganz genau wissen...
 
Zuletzt bearbeitet:
Gelangt nicht ein Großteil der Viren durch die Browser auf die Rechner?!?! Dann müssen es die Browser-Entwickler ja ganz genau wissen...

Ein absoluter Großteil der Viren gelangt auf den Rechner, weil der Anwender ein File auf den Rechner lädt (per Click im Browser oder Mail) und ausführt. Ein kleinerer Teil gelangt durch Lücken in Viewer, die im Browser eingebettetet sind, wie Flash oder Java, auf die Rechner.

Durch Lücken im Browser selbst erfolgen die wenigsten Angriffe auf den Rechner selbst. Angriffe auf oder über den Browser sind eher das Abgreifen von Passwörtern durch Fake Seiten oder Cross-Site Attacken, mit denen Daten des Anwenders ausgespäht werden. Dabei gelangt aber i.d.R. keine Schadsoftware auf den Rechner selbst.
 
Gelangt nicht ein Großteil der Viren durch die Browser auf die Rechner?!?! Dann müssen es die Browser-Entwickler ja ganz genau wissen...

Was viele nicht verstehen ist das es um Tiefere Mateirie geht und der Laie denkt immer er währe der Profi und der Profi sei der Laie.

Und das ist ein Problem in der IT Welt,darum kommen auch so Kommentare wie "was hat der den geraucht" usw.

Wenn jemand meint er hätte mehr Ahnung der kann sich bei Mozilla bewerben,eine Stelle ist ja jetzte frei und soll er zeigen das er es besser kann und mehr Ahnung hat.
 
Zuletzt bearbeitet:
Theoretisch muss man sich überlegen wohin das Kabel geht, das vom Modem zum Anbieter verlegt ist. Da gibt´s einige Verbindungen, usw... Es muss nur bei einer Verbindung gehackt, oder beim Anbieter direkt infiziert werden und dann hilft nichts mehr.

Selbst beim Online Banking, etc... sollte man sich nicht nebenbei auf anderen Seiten herumtreiben, und wenn man überlegt, die Rechner in den Zentralen hängen auch nur an einem Netzwerk. Die ganze Welt hängt an einem Netzwerk, stell den PC draußen hin und öffne nur den Browser, mal sehen ob die Viren von ganz alleine kommen oder nicht. Den Versuch hat ein Bekannter einmal gemacht, danach war die Platte voll.

In so fern hilft einem nur Brain.exe und eine AV-Software des Vertrauens. Ich hatte seit einem halben Jahrzehnt keine Probleme mehr mit Viren, etc....
 
Es muss nur bei einer Verbindung gehackt, oder beim Anbieter direkt infiziert werden und dann hilft nichts mehr.
Genau, dann hilft weder Brain.exe noch irgendeine Anti Viren Programm, das mit sicherheit den aktuellen Schädling auch nicht erkennt.

stell den PC draußen hin und öffne nur den Browser, mal sehen ob die Viren von ganz alleine kommen oder nicht. Den Versuch hat ein Bekannter einmal gemacht, danach war die Platte voll.
Interessant, dass die angeblich massen an Viren/Trojanern einzig über einen geöffneten Browser auf den "PC" gelangen sollen. Mein Browser öffnet keine URL, wenn ich ihn starte. Und wenn keine Plugins installiert sind, dann öffnet er allenfalls eine Verbindung zum Mozilla-Server (obwohl selbst das bei mir abgeschaltet ist).

Was heißt schon nur "draußen"? Stelle ich meinen PC in den Garten, dann passeirt garnichts (selbst mit Stromkabel). Stelle ich den Laptop mit WLan draußen hin, dann hat er mit Glück Verbindung zu meinem eigenen Router und hängt damit schonmal hinter dessen Firewall.

Der Rest ist dann die Frage, wie der Computer mit welchem OS und sonstigen Abschottungen (oder halt nicht) am Netz hängt. Wer in einem öffentlchen WLan einen WinXP Rechner mit deaktivierter Firewall betreibt, dürfte damit genauso erfolgreich sein wie ein Linux IoT Gerät eines unfähigen Hersteller und eines genauso unfähigen Inbetriebnehmers.

Und wer in einem offenen WLan ohne VPN Banking betreibt, hat mit viel Pech auch andere Probleme wie einen Virus, den ihm ein man-in-the-middle Angreifer einspielen könnte. HTTPS könnte sich damit u.U. noch knacken lassen. Wenn es dem Angreifer dann aber aber gelingt, eine brauchbare 2-Faktor Identifizierung der Bank so gut zu knacken, dass man das als User nicht bemerken kann, dann wird spätestens ein Gericht in Sinne des Kunden entscheiden.
 
Zurück