Donald Duck schrieb:
Den Satz verstehe ich nicht ganz. Meinst du damit "im Browser"?
es gibt Webseiten, die nicht funktionieren, ohne das man Scipte zulässt. Das Problem ist, das über diese Websiteninternen Scripte auch gerne die Werbebanner+Scripte von den Servern der Werbetreibenden geladen werden, um Adblocker zu umgehen etc.
diese Server sind aber oft schlecht gewartet und zum Teil kompromitiert und liefern bösartige Scripte aus wie das Blackhole Exploit Kit, welches Browser etc auf Schwachstellen testet und diese versucht dann auszunutzen.
Mein Virenscanner kennt aber Domains der Werbetreibenden, die als kompromitiert gelten und blockiert die Verbindung des Websitenscripts dahin und verhindert so, das so ein Exploit Kit geladen wird.
Auch wenn die Domain unbekannt ist und die Verbindung zu stande kommt, untersucht mein Virenscanner vor der Ausführung, was das runtergeladen wird. Wenn das so ein Exploit Kit ist, wird das natürlich blockiert.
Donald Duck schrieb:
Wenn die zu jeder Zeit zum Einsatz kommen, geht schon ein erheblicher Teil der Rechenleistung dafür drauf
Nach meiner Erkenntniss wird nur beim ersten Mal das passieren, danach wird der Hash in einer Internen Datenbank abgelegt und nachher nur noch einmal abgeglichen.
Donald Duck schrieb:
sondern dafür Sorge tragen, dass die Einfallstore so gering wie möglich bleiben.
das ist korrekt, nur kann man leider nicht alle Einfallswege blockieren, ansonsten muss man seinen Rechner komplett offline betreiben und darf auch keine anderen Datenträger an dem Rechner anschließen etc.
Donald Duck schrieb:
Macros sollte man ausschalten, wenn man nicht drauf angewiesen ist.
Ich spreche aus Erfahrung, wenn ich sage, das kann man Leuten 100x predigen, helfen tut es nix. Da wird alles geöffnet und aktiviert, was nicht bei 3 aufm baum ist.