Post B6rgP1W7WMshxxDZeS by kuketzblog@social.tchncs.de
(DIR) More posts by kuketzblog@social.tchncs.de
(DIR) Post #B6rgP1W7WMshxxDZeS by kuketzblog@social.tchncs.de
0 likes, 0 repeats
IT-Security-Weisheit am Abend 🌙Antivirensoftware hat ein grundlegendes Problem: Sie kämpft immer gegen das Gestern. Neue Schadsoftware ist zum Zeitpunkt ihres Einsatzes schlicht noch nicht in den Signaturdatenbanken - und bis das Update kommt, ist der Schaden oft längst angerichtet. Hinzu kommt, dass viele Antivirenprogramme selbst tief ins System eingreifen, Daten in die Cloud schicken und neue Angriffsflächen schaffen. Wer Updates einspielt, einen Passwortmanager nutzt und beim Klicken nachdenkt, ist oft besser geschützt als jemand, der blind auf ein Sicherheitsprodukt vertraut, das vor allem eines verkauft: ein Gefühl von Sicherheit.#ITSecurity #Cybersecurity #Sicherheit
(DIR) Post #B6rhDd8tu8qv8eUL7g by byggvir@nrw.social
0 likes, 0 repeats
@kuketzblog Als ich mich vor Jahren mit Spam und Viren beschäftigt habe, ist mir aufgefallen, dass sie zu bestimmten Zeiten versendet werden. So können die Signaturen noch nicht in den Datenbanken sein, wenn die Menschen abends nach der Arbeit ihre privaten Mails abrufen.
(DIR) Post #B6rlj7TFav7nzfHGZU by Schimmelreiter@digitalcourage.social
0 likes, 0 repeats
@kuketzblog Das stimmt für Privatpersonen, aber bei Firmen können sie durchaus etwas Schutz bieten. Ich lese gerade Eva Wolfangels Buch "Ein falscher Klick", da beschreibt sie, dass Hackergruppen, die Unternehmen schaden wollen und Zero-Day-Lücken dafür ausnutzen, in einigen Fällen Angriffe wegen der Präsenz von Antivirensoftware, abbrechen. Die wollen nicht, dass deren Schadprogramm von Experten nach dem Angriff untersucht wird.
(DIR) Post #B6scNAWIs7sEeO7iy0 by Okuna@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Egal welche Technologie, das blinde Verlassen darauf ist in meinen Augen immer falsch.Signaturen sind ein Teil. Aber so ziemlich alle Anbieter verwenden auch heuristische Methoden und mehr und mehr KI. Genau um diesen Hinterherlaufen etwas entgegenzusetzen.Es ist so einfach, eine Signatur zu umgehen. Malware mit einem anderen Compiler kompilieren reicht schon. Mit KI in eine andere Sprache übersetzen. Code in eine Hülle in einer anderen Programmiersprache packen uvm.
(DIR) Post #B6sg7Evd75ELVSd6zw by ironium@mastodon.social
0 likes, 0 repeats
@kuketzblog Oder, wie ein recht schmerzlich vermisster Blogger immer schrieb: "Schlangenöl".
(DIR) Post #B6shI0uZfVKzAmpym8 by flx@norden.social
0 likes, 0 repeats
@kuketzblog Naja, zumindest der erste Punkt stimmt so nicht mehr. Malware-Scanner arbeiten heute auch heuristisch und erkennen Malware auch an ihrem Verhalten.Wieso man sich so etwas aber ans System dranflanschen sollte, ist eine andere Frage. Statt festzulegen, was andere Software nicht darf, liefern AppArmor und SELinux Allowlisten. Aber auch im Kuketz-Forum gäbe es einen Aufschrei im AfD-Style, wenn Microsoft so etwas umsetzen würde.
(DIR) Post #B6stnCZ5adkbk6QSxs by pdl@social.anoxinon.de
0 likes, 0 repeats
@kuketzblog Nur, dass kein Mensch fehlerfrei ist. Auch Software ist nicht fehlerfrei, gegen 0-day hilft kein Update. AV-Programme arbeiten nicht nur mit Signaturen. Sie verwenden heuristische Methoden und erkennen ungewöhnliches Verhalten. Insofern kann so ein Programm durchaus Schutz bieten. Insbesondere bei unbedarfteren Menschen geht es um eine Kombination von technischen und menschlichen Maßnahmen. Insofern kann ein AV-Produkt eine hilfreiche Ergänzung zu den gen. Vorsichtsmaßnahmen sein.