Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

Faule Socke

Community-Fossil

Beiträge: 1 915

Wohnort: Schreibtischstuhl

  • Private Nachricht senden

11

08.10.2013, 02:03

Zum Thema Antiviren-Software nehme ich eine sehr kritische Position ein und möchte die einfach mal mit ein paar Links zu Fefes Blog (jaja ich weiß) darstellen:

http://blog.fefe.de/?ts=afa06cee
http://blog.fefe.de/?ts=af586936
http://blog.fefe.de/?ts=af462cb4
http://blog.fefe.de/?ts=af3f3788

Ich könnte jetzt mit ein wenig Googlen vermutlich noch einige weitere Sicherheitslücken in den ach so sicher machenden Antivirenprogrammen zu Tage fördern, aber ihr seht worauf ich hinaus will.

Linux ist natürlich kein wirklicher Schutz gegen Viren, denn auch für Linux gibt es Viren, aber:
- Sie sind kurzlebiger, denn unter Linux gibt es weit weniger krasse Kompatibilitätsvoraussetzungen, d.h. Programme und Bugs ändern sich schneller, auch ohne entdeckt zu werden
- Es existieren weniger Viren die weit weniger verbreitet sind. Ich habe in meinem ganzen Linux Leben noch nie auch nur davon gehört oder gelesen, dass sich jemand tatsächlich einen Virus eingefangen hat.
- Linux != Linux, jedes System ist anders. So lange ein Virus nicht Lücken in Programmen verwendet die sehr häufig verwendet werden (z.B. Firefox) hat er schlechte Chancen überhaupt Verbreitung zu erlangen.

Daher empfehle ich anstatt der Anschaffung von Antivirenprogrammen lieber, einfach brain.exe zu verwenden, Flash und Java abzuschalten, keine Produkte von Adobe (das gilt durchaus auch für Software anderer Hersteller, aber bei Adobe ists besonders kritisch, wie die Vergangenheit zeigt) mit Daten zu verwenden, denen man nicht vertraut, keine zwielichtigen Downloads zu machen, seine Software aktuell zu halten und sich nicht durch diese Virenschutzpropaganda panisch machen zu lassen. Wer hinter einem Router sitzt braucht auch keine Firewall.

Wenn überhaupt, würde ich nur einen Virenscanner nehmen, der NICHT im Hintergrund läuft sondern den man manuell alle paar Tage anschmeißt und über die Platte laufen lässt. So hat man keine seltsamen Kernelmodule, keine Speicherfresser im RAM, die jeden Dateizugriff überprüfen und damit das System ausbremsen, etc.

Linux bietet übrigens noch einige weitere Vorteile, nicht nur dass es einfach kaum Viren für Linux gibt:
- Man kann die Paketverwaltung benutzen um alle installierten Dateien auf unerwünschte Änderungen zu prüfen - so sieht man schnell, ob sich irgendwo was eingeschlichen hat. Das ist meist ein <10 Zeilen Bash-Script.
- Natürlich gibt es noch Orte, wo sich Programme eintragen können die automatisch gestartet werden wollen, aber das (je nach System) meist bloß 1-2 Ordner: Das Verzeichnis, in dem das Init-System die Daemons startet, dürfte das interessantere sein, lässt sich leicht mit einem Script auf Dateien überprüfen, die die Paketverwaltung nicht kennt und das Autostartverzeichnis des Benutzers (Häufig ~/.config/autostart), das meist bloß 1-2 Dateien enthält die man manuell überprüfen kann. So lange ein Virus also nicht grade die Paketverwaltung infiltriert hat (und davon gibt es so viele unterschiedliche in so vielen Versionen dass es sich kaum lohnt, zumal der Aufwand enorm ist, wenn es unentdeckt bleiben soll) hat man es entweder mit einem gezielten Angriff auf den eigenen Rechner zu tun, wo ein Virenschutz dann meist auch nicht hilft oder einfach verdammtes Pech, was einem mit einem Viren"schutz" auch passieren kann (die Wahrscheinlichkeit sollte sogar höher sein).

Nur mal für die ganz paranoiden.

Befolgt man obige Regeln (keine Downloads, kein Flash, kein Java, aktuelle Software) bleibt eigentlich nur ein realistisches Szenario, wie man sich mit ungeziefer infizieren kann: Man kommt beim Surfen auf eine Seite die eine Lücke im Browser ausnutzt. Solche Seiten sind extrem selten, denn auch die Lücken sind extrem selten geworden. Wer eine findet verkauft sie in der Regel. Macht man eine solche Lücke also öffentlich, indem man eine Website bastelt, die sie ausnutzt wird man vermutlich etwas investiert haben und die Lücke wird dadurch auch bekannt - sowas kommt eigentlich nicht vor. So ein Antivirending kann zwar helfen, wenn es alle Dateien scannt, die Prozesse öffnen, aber das ist halt schrecklich langsam und wenn man nur ein wenig aufpasst auch garnicht nötig. "Ich will alles Blocken und mich sicher fühlen" ist eine ganz typische Reaktion auf die Viren-Panikmache die "Fachzeitschriften" und Antivirenhersteller betreiben. Wie gesagt, man kann Pech haben.

Ich halte das Problem des Threaderstellers übrigens nicht für einen Bug im Browser, die sind einfach zu teuer, um sie so zu verschleudern. Entweder hat er den aufpoppenden Dialog einfach übersehen (aber bei Firefox kriegt man ja 3 Dialoge; Downloaden, Ausführen und dann nochmal Ausführen von Windows), was ich aber nicht unterstellen will oder es war irgend ein Flash- oder Java-Element in der Website. Da gibt es ja mehr Sicherheitslücken als sämtliche Virencoder jemals werden benutzen können :P

Gruß Socke

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

12

08.10.2013, 07:06

Wäre die Welt doch nur so schön und einfach, wie sie Socke beschreibt...
Ich jedenfalls werde nicht alle paar Tage für 15 Stunden meine 700 GB Daten nach Viren durchforsten lassen und dabei meinen Rechner blockieren. ;)

Socke, du kennst aber schon die Versuche, wo einfache XP-Rechner an Unis ohne Viren-Scanner und ohne aktive Benutzer-Eingaben innerhalb weniger Stunden so verseucht waren, dass die CPU auf 100% Leistung lief, oder? :) Es ist erschreckend, aber solche Versuche gab es.

Allerdings muss man auch sagen, dass meine G Data Statistik ziemlich mau aussieht:
Eingehende Mails (POP3, IMAP) (0 infiziert)

Ausgehende Mails (SMTP) (0 infiziert)

Web-Inhalte (0 infiziert)

Wächter
Geprüft: 1332141 (0 infiziert)
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »BlueCobold« (08.10.2013, 07:11)


Faule Socke

Community-Fossil

Beiträge: 1 915

Wohnort: Schreibtischstuhl

  • Private Nachricht senden

13

08.10.2013, 10:55

Ja ich kenne diese Versuche, darüber hat damals doch jede Zeitschrift berichtet. Das waren immer XP-Rechner ohne aktuelle Updates. Außerdem ist WinXP kein wirklich aktuelles System mehr, seit Windows XP hat sich bei Microsoft ja wirklich was getan (man hat z.B. den Ping of Death wieder eingeführt :P sie haben aber auch was richtig gemacht).

Der Punkt ist doch, dass Antiviren das System dank eigener Lücken und vorsätzlich schlechter Programmierung nicht sicherer, sondern unsicherer machen.

Ich weiß von dot hier aus dem Forum, dass er unter Windows auch ohne Antivirus unterwegs ist und noch nie Probleme mit Viren hatte. Die Zeiten wo die Systeme noch voller bekannter Lücken waren und Viren einfach überall rumflogen sind längst vorbei.

Wer sich einen Virus eingefangen hat muss eigentlich sowieso seinen Rechner platt machen, zumindest, wenn er da wichtige Sachen drauf hat. Werden nämlich z.B. die Online-Banking-Daten gestohlen (und es kann durchaus vorkommen, dass man da selbst nichts für kann), kann die Bank ein Platten-Image verlangen. Können sie dann nachweisen, dass man Fahrlässig gehandelt hat, hat man Pech. Das liesst man zumindest in den ganzen Security-Foren, die einem erklären, wie man dieses ganze Ungeziefer wieder von der Platte bekommt (wenn man denn mal was hat, ich wurde häufig geholt, wenn sich die Leute diesen GEMA/Bundespolizei-Virus) geholt hatten.

Gruß Socke

Abrexxes

Frischling

Beiträge: 23

Wohnort: Luxemburg

Beruf: AAGW

  • Private Nachricht senden

14

08.10.2013, 11:13

ganz absichern kann man sich heute eigentlich gar nicht mehr.
Was meinst du mit "Heute" ? Das ging noch nie.
Meine Taktik ist eine andere. Da ich mehrer Rechner in einem Netzwerk habe, läuft auf jedem Rechner eine anderer Virenschutz. Frei nach dem Motto "Früher oder später bemerkt irgendeiner die Sauerei". Damit fahre ich ziemlich gut.

Falls mal Dateien nicht mehr los zu werden sind (wieso auch immer) tut das hier seit Jahren perfekte Dienste :
http://www.chip.de/downloads/Unlocker_18414122.html

cu
Gestern stand die Welt am Abgrund, heute sind wir einen Schritt weiter!

Wirago

Alter Hase

Beiträge: 1 193

Wohnort: Stockerau

Beruf: CRM Application Manager

  • Private Nachricht senden

15

10.10.2013, 17:05

Also ich verwende Google Chrome mit Adblock plus sowie NoScript. Avira als Virenprogramm und SpyBot und ich hatte noch nie Probleme mit Viren.

Der beste Schutz ist ohnehin: nicht auf jeden Link und Blinke-Button blind drauf klicken ^^

16

12.10.2013, 20:07

Meine drei Geheimtipps:
- Google Chrome
- Gehirn benutzen
- Alles vermeiden, bei dem Microsoft seine Finger im Spiel hat (Schritt 1: Auf Unix-Basierte Systeme - wahlweise OS X/BSD/Linux - umsteigen).

Seit 8 Jahren auch ohne Virenscanner komplett Virenfrei. :)

Sylence

Community-Fossil

Beiträge: 1 663

Beruf: Softwareentwickler

  • Private Nachricht senden

17

12.10.2013, 20:55

Meine drei Geheimtipps:
- Google Chrome
- Gehirn benutzen
- Alles vermeiden, bei dem Microsoft seine Finger im Spiel hat


Das reicht schon. Alles andere ist wie du sicher selber weißt Schwachsinn ;)

Faule Socke

Community-Fossil

Beiträge: 1 915

Wohnort: Schreibtischstuhl

  • Private Nachricht senden

18

23.10.2013, 19:23

Abrexxes is back. Unmöglich. Ununmöglich. wb <3

MK3E

Frischling

Beiträge: 48

Beruf: Schüler

  • Private Nachricht senden

19

23.10.2013, 19:37

Ich bin Zum weil auf ner win 8 VM unterwegs, zum anderen Teil auf den Rasperrry Pi B

meine Virenscaner Halte ich immer aktuell (alle 20 Min wird nach dem Update gesucht)
Bin auch selten auf neuen seiten Unterwegs, Und es gibt diverse tools, Die Die dir alle Laufenden Programme & dienste auflisten, daher weiß ich was auf meinem PC was zu suchen hat, und was nicht
Coder aus Leidenschaft

Werbeanzeige