jabberwalky schrieb:
Was genau ist die Alternative?
Die Alternative ist ein vernünftiges Sicherheitskonzept.
Garantien hast Du natürlich auch dann nicht. Bevorzugt sollte man aber auf Maßnahmen setzen die möglichst viel Wirkung und möglichst wenig Nebenwirkungen haben.
jabberwalky schrieb:
Ich frage mich, warum dann immer noch große Firmen AV Software nutzen, wenn das gar nichts
bringt?
Das hat mehrere Gründe. Teilweise ist es zum Beispiel so, das die dazu verpflichtet sind. Das z.B. aus "versicherungstechnischen Gründen" Schutzsoftware da sein muss weil sonst Leistungen im Schadensfall nicht ausbezahlt werden.
Der wichtigste Grund ist aber, das man im Fall des Falles einen Schuldigen hat. Wenn es irgendwie ein Schadsoftwarebefall gab, dann kann der zuständige Admin immer darauf verweisen, das man ja ne AV-Software hatte und wenn die nicht hält, dann kann man da halt nix machen. Vor allem weil ja alle den Kram verwenden und es keine Individualentscheidung ist. Das macht das so attraktiv.
Denn wenn Du ein vernünftiges Sicherheitskonzept baust und da passiert dann zufällig doch mal was (100%ige Sicherheit gibts halt leider nicht), dann wird man Dir immer vorhalten warum Du keine AV-Software installiert hast wie es alle anderen machen. Vom Standardverhalten abzuweichen ist also immer ein persönliches Risiko.
Zudem bedeutet ein vernünftiges Sicherheitskonzept auch häufig, das man von bestimmten schlechten Gewohnheiten Abschied nehmen muss. Antivirensoftware macht das attraktive Versprechen das man quasi weiterschlampern kann und trotzdem Security kriegt.
Ich weiß noch, wie schwierig es damals war alleine sowas selbstverständliches durchzusetzen das die Leute nicht mehr mit Admin-Rechten unterwegs sind. Selbst Microsoft ist daran gescheitert und hat dann irgendwie versucht das mit der Benutzerkontensteuerung den Leuten schmackhaft zu machen. Und selbst das war den meisten noch zu viel des Guten, weshalb man das Konzept aufweichen musste.
Man muss dazu sagen, das es ja auch nicht so ist das AV-Software gar nichts bringt. Aber wenn man mal so die Vorteile und Nachteile gegenüber stellt, dann ist die Sache eben nicht mehr so eindeutig.
Daran merkt man übrigens auch, wie unseriös dieses AV-Geschäftsumfeld ist. Die reden nämlich immer nur von den (teilweise nur angeblichen) Vorteilen und nicht über Nachteile.
Man könnte denken: Na klar. Ist doch logisch. Die wollen ja auch was verkaufen.
Nur Sicherheit ist ein sensibler Bereich. Wenn Du zum Arzt gehst und der erklärt Dir nur die Vorteile einer Operation ohne Dich über die Risiken aufzuklären, würdest Du das ja auch als unseriös ansehen.
Ein guter Indikator für einen seriösen Security-Anbieter ist also, das der sich offen und transparent auch über die Grenzen und Nachteile einer Sicherheitslösung aufklärt. Findest Du dazu nix oder nur sehr spärlich Material weißt Du direkt, das der Dir nur seinen Kram andrehen will. Weil jedes Konzept hat seine Grenzen und Nachteile.
Ich bin ja noch bereit zuzugestehen das man Marketing-technisch natürlich zuvorderst sein Produkt anpreist und die Nachteile nicht so erwähnt. Aber spätestens wenn man nachbohrt sollte (nein: muss!) da was kommen.