MaLow17 schrieb:
Was ich glaube, ist, dass ein Viren- und Schadsoftwareschutz nicht komplett überflüssig sind
Glaube ist hier so das zentrale Wort. Genau das beschreibt die Situation ganz gut. Entweder glaubt man daran oder eben nicht.
Ob der Ansatz als Sicherheitsmaßnahme taugt, ist aber streitbar. Da hätte man lieber was, was nachgewiesenermaßen hilft.
MaLow17 schrieb:
Spätestens nach einem Update ist die Schadsoftware aber unwirksam
Leider verbreitet sich Schadsoftware dank Internetzeitalter aber rasend schnell. Die Zeitverzögerung reicht, um genug Infektionen hinzubekommen.
MaLow17 schrieb:
und auch schon davor, wenn der Anwender Brain.exe einsetzt und sich z. B. unter Windows mit eingeschränkten Benutzerrechten einloggt
Benutzerrechte sind schlimm genug. Schließlich heißt das immer noch, das man Zugriff auf alle meine Daten hat.
Genau deswegen "sandboxen" sich ja moderne Browser, damit selbst wenn die exploitet werden nicht gleich die Userdaten auf den Präsentierteller kriegen.
Nur Benutzerrechte zu haben ist also keineswegs ein tröstlicher Schutz.
PC295 schrieb:
Wäre blöd, weil gerade unbekannte verdächtige Dateien durch Antivirenprogramme genauer analysiert werden, teilweise über Cloud. Da wäre die Datei schneller als einem Lieb ist auf der Blacklist.
Ja. Es ist unter Umständen nicht so einfach. Man muss als Malware-Autor schon unsichtig sein (wobei davon auszugehen ist, wer Malware schreiben kann, kann auch AV-Software bedienen). Es gibt das aber auch as-a-service. Dort gibst Du Deine Malware hin und Profis nehmen sich dem testen an. Der Malware-Autor von Welt macht das heutzutage nicht mehr selbst. ;-)
PC295 schrieb:
Funktionen wie Verhaltensüberwachung oder Heuristik sind außerdem gerade dazu da um noch unbekannte Malware zu erkennen.
Das funktioniert eher nicht so gut. Sowas funktioniert in definierten Umgebungen (z.B. Server-Systeme), wo dann Abweichungen eben ein gutes Indiz sind, das etwas nicht normal läuft.
Das passt aber eher nicht so gut im Desktop-Bereich wo es unzählige Softwarekombinationen gibt usw. Du musst die Empfindlichkeit da massiv runterdrehen, weil Du sonst ständig Fehlalarme hättest. Was aber eben auch dazu führt, das echte Malware da leicht durchschlüpft.