roket schrieb:
eine firma die damit wirbt den geschäftsbetrieb abzusichern, endgeräte zu schützen usw., bewirkt genau das gegenteil
das Thema ist so alt wie es (Anti)Viren Software gibt und wir haben die Diskussionen schon vor über 20 Jahren geführt...
lässt man "neue Patches" erstmal durch eine mehrstufige Test-Pipeline laufen? Klasse Idee sollte man meinen. Bis der erste Zero-Day Exploit zwar auf einer Handvoll Testsystemen erfolgreich abgewehrt wird aber auf 99% der relevanten Production Machines (die natürlich nicht im Test Pool sind) voll durchschlägt.
dann kommen die "Schlauen Leute" und fragen: warum habt ihr denn den Patch nicht sofort eingespielt?
und schon wird die Parole ausgegeben, dass Patches sofort eingespielt werden, bis sowas wie heute passiert und man denkt wieder über mehrstufige Test Pipelines nach, bis es mal wieder einen Zero...
mir hat das jedenfalls gründlich den Tag (ich hoffe mal, das nicht noch was nachkommt und es das ganze Wochenende wird) versaut.
für mich privat ist das jedenfalls wieder mal eine Bestätigung dafür, dass man sich auf keinen Fall solche tollen Viren-Scanner installieren sollte, MS Defender (auf Windows Systemen) oder der Mac Gatekeeper sind "genau richtig" und jedes weitere Tool erzeugt:
a) weitere Sicherheitslücken/Schwachstellen, da solche Tools grundsätzlich mit höchsten Rechten laufen (müssen)
b) eben solche zusätzliche Fehlerquellen