Der konkrete Fall ist Otto Normalverbraucher.
Welche gefahren es gibt ist bekannt. Morgen kann eine neue dazu kommen.
Bis vor kurzem war Microsoft immer auf dem Dampfer eine Basis von vielem mit zu bringen, wenn man mehr möchte hatte man das dritt herstellen überlassen. Sei es Bildbearbeitung, bildbetrachter. Pdf, zip usw. Oder eben auch Virenscanner / Schutz gegen neue Angriffe. Ms patched zum einen nicht stündlich - ob das gut oder schlecht ist ist ein anderes Thema - und zum anderen gibt es wie du selber sagtest wesentlich mehr gefahren die nicht auf einem bug beruhen. Diesen sollte man *irgendwie* begegnen.
Genau diesem Problem ist erst mal jeder Benutzer eines Computers bei normaler Benutzung sprich Mail, Office, Internet in der ein oder anderen Form ohne sein Zutun ausgesetzt. Also was machen? ... Und zwar zuende gedacht, das ganze sollte vom heutigen Nutzer realistisch vermittelbar und von ihm akzeptierbar sein und 1 bis 2 Jahre oder länger funktionieren.
Z.b. Phre4ks Vorschlag finde ich eine gute Richtung und wünschenswert.... Realistisch wird daraus aber nichts werden.
Und die zusätzlichen Fehler durch neue Software sind vielleicht nötig da die gesamt zu einem Zeitpunkt x ausnutzbare! Angriffsfläche vielleicht trotzdem kleiner wird. Aktuell verändert verändert sich einiges das Microsoft sehr viel für Sicherheit in das Basis os baut und man immer weniger andere Anbieter zu brauchen scheint... Bis es dann wieder Klagen gibt.
@braegler es gibt zig Hersteller und jeder schießt alle paar Jahre einen Bock. Nur auf *alte* Sachen verweisen ist in der it sehr gefährlich die sich nunmal schnell verändert. Und für viele dieser Funktionen und Ideen gibt es gute Gründe - die goldene Lösung für das Problem gibt es denke ich leider nicht und das dein Programm dann mal von ein paar scannen falsch erkannt wird ist technologisch bedingt da es schlicht keine endliche Zahl an schadhaften Code und dessen aussehen gibt.
Welche gefahren es gibt ist bekannt. Morgen kann eine neue dazu kommen.
Bis vor kurzem war Microsoft immer auf dem Dampfer eine Basis von vielem mit zu bringen, wenn man mehr möchte hatte man das dritt herstellen überlassen. Sei es Bildbearbeitung, bildbetrachter. Pdf, zip usw. Oder eben auch Virenscanner / Schutz gegen neue Angriffe. Ms patched zum einen nicht stündlich - ob das gut oder schlecht ist ist ein anderes Thema - und zum anderen gibt es wie du selber sagtest wesentlich mehr gefahren die nicht auf einem bug beruhen. Diesen sollte man *irgendwie* begegnen.
Genau diesem Problem ist erst mal jeder Benutzer eines Computers bei normaler Benutzung sprich Mail, Office, Internet in der ein oder anderen Form ohne sein Zutun ausgesetzt. Also was machen? ... Und zwar zuende gedacht, das ganze sollte vom heutigen Nutzer realistisch vermittelbar und von ihm akzeptierbar sein und 1 bis 2 Jahre oder länger funktionieren.
Z.b. Phre4ks Vorschlag finde ich eine gute Richtung und wünschenswert.... Realistisch wird daraus aber nichts werden.
Und die zusätzlichen Fehler durch neue Software sind vielleicht nötig da die gesamt zu einem Zeitpunkt x ausnutzbare! Angriffsfläche vielleicht trotzdem kleiner wird. Aktuell verändert verändert sich einiges das Microsoft sehr viel für Sicherheit in das Basis os baut und man immer weniger andere Anbieter zu brauchen scheint... Bis es dann wieder Klagen gibt.
@braegler es gibt zig Hersteller und jeder schießt alle paar Jahre einen Bock. Nur auf *alte* Sachen verweisen ist in der it sehr gefährlich die sich nunmal schnell verändert. Und für viele dieser Funktionen und Ideen gibt es gute Gründe - die goldene Lösung für das Problem gibt es denke ich leider nicht und das dein Programm dann mal von ein paar scannen falsch erkannt wird ist technologisch bedingt da es schlicht keine endliche Zahl an schadhaften Code und dessen aussehen gibt.
..
..
..
) [ja ich weiß, die engine wird auch von anderen anwendungen genutzt und wer das in seine software einbaut, sollte sich in die ecke stellen und schämen].. im grunde ist es aber ein guter kompromiss, dass "smartscreen", defender und der ganze rotz standardmäßig mit dabei ist, solange er abschaltbar ist (ja, auch die automatischen updates in win10 sind selbstverständlich abschaltbar).. das entspricht dann im wesentlichen dem erwähnten qualifikationsnachweis - oh, du weißt wie man den defender ausmacht oder die auto-updates abschaltet? prima, du bist qualifiziert und darfst jetzt mit deinem rechner machen was du willst!
) das ist Fischen im Trüben. Man kann (wie bereits angeschnitten) Systeme härten, so dass man weder Blacklisting noch AV benötigt. Hinzu kommt (wie auch bereits mehrfach angeschnitten), dass AV die Sicherheit an mehreren Stellen aktiv und/oder inaktiv brechen, also (theoretisch) mehr Lücken aufmachen als schliessen.
wenn der vermeintliche paypal-link nicht auf *.paypal.com führt, fährt man ziemlich sicher, schon an der stelle abzubrechen.. es ist was anderes, wenn man sich irgendwas "einfängt", was die internen DNS-einstellungen manipuliert und legitime domains auf böse server umleitet (ist das überhaupt noch ein ding heutzutage?) aber das ist um größenordnungen seltener (da man dafür ja erst den PC oder router infizieren muss) als das reinfallen auf 0815-phishingmails, weil man sich nicht dazu bequemen konnte in die adresszeile zu schauen, bevor man sein passwort eintippt...
.. sowas wie "updates im hintergrund" gibt es garnicht, jedenfalls nicht bei windows.. und da mein rechner normalerweise nicht läuft wenn ich nicht davorsitze, muss ich für die updates eben extra einen zeitpunkt finden.. mittlerweile mache ich sie wenn sowieso ein neustart ansteht, z.b. aufgrund irgendeiner installation, ansonsten immer ruhezustand.. auch wäre es allein schon aus sicherheitsgründen für mich völlig indiskutabel, automatisch updates installieren und neustarten zu lassen - dann sind schlimmstenfalls alle geöffneten daten/dokumente weg, wenn man mal 10 minuten nicht am PC sitzt um den auto-neustart wegzuklicken.. auch ist es relativ übertrieben, jeden tag nach updates zu suchen, zumindest wenn man seine angriffsfläche minimiert (keine unnötigen ports ins internet offen haben, keine virenmails runterladen usw.) - da sind updates für den browser und die gängigen anwendungen wichtiger..
)..