gehackt....

  • #13

    Wieso meinen eigentlich so viele, dass Anti-Viren-Software die Sicherheit erhöht, wo genau das Gegenteil der Fall ist?
    Ich setze schon seit Jahren keine AVs mehr ein, denn sonst wäre mien Windows sehr leicht angreifbar.


    Also, wer sich mit PCs auskennt und nicht auf irgendwelche Links klickt oder irgendwas runterlädt, der sollte auf keinen Fall einen AV verwenden!

  • #14

    Du kannst also deinen PC durch intelligente Handhabe vor Viren, Trojanern, Skripte mit Schadinhalten, Hacks aus dem Netz, etc... schützen, Anon?


    Sorry, aber ich beschäftige mich beruflich unter anderem mit solchen Dingen und kann deiner Meinung in keinster Weise folgen (selbst mittlerweile für Linux - basierende Systeme).
    Bestes Beispiel : gucke mal in die AGBs deiner Hausbank zu dem Thema, falls du Homebanking betreibst.


    Was du hier an Meinung von dir gegeben hast, ist vollkommen für den Schwingdeckeltresor und völliger Blödsinn - sorry, aber genau das Gegenteil zeigt mir meine jahrelange Arbeit mit solchen und vielen ähnlichen Systemen.
    Bitte also nicht nachmachen, liebe NC'ler!


    Gesendet von meinem A0001 mit Tapatalk

  • #15

    Ich habe lange AVs benutzt und teilweise signaturen mitentwickelt (kaspersky).
    Dann habe ich mir mal die ganzen Hooks der AVs angeguckt. Da wird einem ganz anders.


    Alle Schutzfunktionen des Betriebssystems werden durch AVs ausgehebelt (ist auch klar, anders könnten sie auch gar nicht funktionieren).
    Viren hatte ich in den letzten 6 Jahren noch nie - ich scanne schließlich auch immer mal wieder. Natürlich nicht im Windows, um auch rootkits zu enttarnen. Das sollte natürlich mal dazugehören.


    Gegen ein OnDemand-AV habe ich auch nichts. Der ist nicht schädlich für das System. Aber OnAccess hebelt eben alle Schutzfunktionen aus. Es erfolgen bereits jetzt schon so viele Virenattacken über die Antivirenprogramme, dass es einfach gefährlicher ist, ein solches Programm installiert zu haben. Denn dann ist das Betriebssystem machtlos und die Malware hat Vollzugriff auf den Kernellayer.
    Hätte mn akein AV würde UAC nachfragen.


    Ein weiterer großer Schwachpunkt ist die Erkennungsrate (selbst heuristisch) gegenüber neuen Viren. Guckt man sich mal die Testergebnisse an, kommt kaum ein Programm über 98%.
    Und 2 %, die nicht erkannt werden, sind ga rnicht wenig, wenn man mal guckt, wie schnell sich neue Viren verbreiten.


    Der Schwachpunkt hier ist jetzt, selbst wenn das AV Programm selbst nicht angreifbar ist, dass der Anwender immer im Kopf hat: "Mir kann ja nichts passieren, ich habe ja ein AV!" und dann den UAC mit Ja bestätigt oder doch irgendwelche komischen Dateien aus eMails öffnet, die er ohne AV niemals geöffnet hätte.


    Gerade letztens ist das meinen Eltern passiert. Weil sie dachten, das wäre eine mail von mir. Zum Glück war der Link nur werbung und auf der Seite war keinerlei Schadcode. Aber so schnell hätte es gehen können.


    Meinen Eltern habe ich noch einen AV installiert, aber sie dazu erzogen, dem nicht zu vertrauen. Dann ist damit eine der beiden Sicherheitslücken des AVs überwunden.
    Außerdem ist beim Onlinebanking ein AV Vorschrift, sollte mal etwas passieren, können die einem einen Strick draus drehen.
    -> Da empfehle ich entweder das komfortable und sichere HBCI-Banking mit einer HBCI-Software oder das Verwenden einer virtuellen Maschine (mit AV) zum Onlinebanking.


    Viele werden Banking aber auch schon auf dem Handy machen und das pushTAN-Verfahren nutzen. Da dieses Verfahren sehr leicht zu knacken ist (siehe bspw. hier

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.
    ), sollte man sich dann über die Sicherheit auf dem PC keine Gedanken mehr machen.....


    Die Moral von der Geschicht: Vertraue diesem Schlangenöl nicht!
    Wenn selbst führende IT-Sicherheitsexperten ganz klar von AVs abraten (siehe Felix von Leitner, hier auch siene Referenzen: https://www.codeblau.de/references.html) und es mehrere wissenschaftliche Arbeiten zu diesem Thema gibt, die zu einem ähnlichen Schluss kommen, nämlich dass der Verzicht auf den Einsatz von AVs ein Sicherheitsgewinn ist, dann möchte ich dem folgen und bitte um schlüssige Argumentation, der diese beiden Punkte entkräften kann.


    Von Systeminstabilität und Verlangsamung will ich ja gar nicht anfangen....
    Aber wir können wohl nicht diesen Thread hierfür verwenden.
    Falls ihr mir widersprechen wollt oder Fragen habt, könnt ihr gerne einen neuen Thread machen und ich antworte da. Ich lasse mich auch gerne eines besseren belehren, ich überprüfe immer mal wieder meine Ansichten und Meinungen und bewerte neu.


    Aber bei diesem Thema lese ich immer wieder das gleiche negative über die AVs.

  • #16

    Hi,


    sehr interessant, so mache ich es eigentlich auch. Ich nutze unter Windows den MS Security Essential als "OnDemand"-Scanner (musste erstmal googeln was das ist), also ohne Echtzeit-Hintergrund-Scanner. Einmal die Woche wird vor dem herunterfahren das System durchwühlt.


    bei meiner Mutter hatte ich mal, nachdem sie die obere hälfte ihres Browsers mit diversen unerwünschten Toolbars zugekleistert hat, Avira Internet-Security installiert. Überall locken diese bunten, schön Großen Schaltflächen mit "Klick-Mich"... Leider hatte die Sicherheitssoftware nicht den gewünschten erfolgt. Es erschienen einfach zu viel, auf Dauer nervige Meldungen. Also wurde die Sicherheitsstufe herabgesetzt.
    Backups der Klapperkiste erfolgen von mir manuell. Ich Scanne vorher den Datenbestand unter Linux und nutze dafür ClamAV. Was nützt mir ein verseuchtes Backup.


    Zuviele Meldungen an den Laien haben den selben beinbruch zu folge wie bei der einführung der Benutzerkontensteuerung mit Windows Vista.
    Endlich mal was gutes, aber vom genervten Benutzer (immer wieder Meldungen "Sind sie sich sicher?") einfach lahm gelegt und damit nutzlos.


    Ein bisschen Gesunden Menschenverstand un ein ruhiger Klick-Finger helfen ungemein.


    Viele Grüße, Alex

  • #17

    nur mal so nebenbei...


    über Sinn und Unsinn eines Antivirus Programmes kann man sicher streiten, ich muss allerdings sagen das ich seit Win 3.1 Zeiten PC's nutze und tatsächlich in den vergangen Jahrzehnten ganze 1 x einen Virus vor ca. 15 Jahren hatte, sonst nie !


    Aber noch mal: ich bin auf keine Pishing Mail reingefallen, ich gebe keine Passwörter über Links an.
    Meine E-Mail Adresse habe ich über den BSI ohne Ergebnis prüfen lassen
    Ich habe alle aktuellen Updates von Win 10 zeitnah installiert, Ich habe den Rechner mehrfach mit diversen AV's geprüft, keine Schadsoftware gefunden.
    Meine Passwörter sind lang, willkürlich und unterschiedlich, bestehen aus Zahlen, Buchstaben und Groß- / Kleinschreibung.
    Und ich behaupte mal ganz dreist, wenn jemand mein E-Mail Passwort Knackt hat er die Möglichkeit sich Zugang zu diversen Konten wie Bank, Kreditkarte, Ebay, Amazon, NC-Forum zu beschaffen...Warum um alles in der Welt sollte er ausgerechnet Payback nehmen mit dem doch sehr geringen Gegenwert ????


    Daher tippe ich auf einen Hack direkt bei Payback oder ein Abgriff innerhalb der Smartphone App, denn die hat mich seltsamerweise nicht rausgeschmissen nachdem das Passwort geändert wurde, auf der Webseite konnte ich mich nicht mehr einloggen.


    Die werten Herrschaften von der Sicherheitsabteilung treffen leider keine Aussage was genau passiert ist, oder wo die ausgedruckten Wertgutscheine eingelöst bzw. ausfedruckt wurden. Datenschutz - schützt leider den Falschen. Dabei würde mir eventuell schon mal helfen zu wissen ob es vor Ort passiert ist (WLAN oder Bluthooth Hack) oder irgendwo 1000 km entfernt.


    Das ganze sollte nun auch eher eine Warnung darstellen bzw. die Aufmerksamkeit wecken bzw. wieder wecken, denn es kann jeden jederzeit treffen.


    gehackte Grüße,


    Stefan

  • Hey,

    dir scheint die Diskussion zu gefallen, aber du bist nicht angemeldet.

    Wenn du ein Konto eröffnest merken wir uns deinen Lesefortschritt und bringen dich dorthin zurück. Zudem können wir dich per E-Mail über neue Beiträge informieren. Dadurch verpasst du nichts mehr.


    Jetzt anmelden!