AV & Firewall - Nötig auf einem Mac ?

Himmel, hier brennt der Bär.

Immer wieder tauchen die Argumente auf, da werden sogar Artikel aus 2014 wieder auf dieMonitore gezaubert um damit zu argumentieren. Und WannaCry wird sich gleich besser verteilen, weil ein Virenscanner auf dem Rechner installiert ist.

Hat da wer mal gelesen und sich auch mal mit etwas mehr wie nur der grauen Theorie befasst?

Es gibt Computer auf dieser Welt, die sind direkt mit dem Internet verbunden. Jeder der eine "echte" IPv6-Adresse bekommt, dessen Rechner ist direkt im Internet. Da gibt es kein NAT oder so ein Stuss, da steht jedes ScriptKid vor der Tür und klopft an.

Aber, hey, wer braucht schon eine Firewall...

Viel Spass mit der Blauäugigkeit.

Auch wenn es wieder einmal bei den üblich verdächtigen die Nackenhaare kräuseln wird. Ich empfehle grundsätzlich entsprechende Software, jeder soll sich mal von den Boulevard-Blättchen verabschieden und mal schauen, was der Markt hergibt.
 
Richtig, so seh ich das auch (MSc in InfoSec und Forensics, OSCP, und ein paar andere Späße)

Dennoch: Leute, die ich bzgl Phishing mehrmals gebrieft habe fallen darauf rein - ist mir unverständlich. Dass keine seriöse Firma Emails schickt, um Accounts zu bestätigen o.ä. sollte sich inzwischen herumgesprochen haben - warum das trotzdem fast die Regel anstatt der Ausnahme ist erschliesst sich mir nicht. So schwierig ist das nicht und hat eher mit Hausverstand denn mit IT zu tun.
Zudem gehört das Anwenden von IT heute zum Standard-Repertoire (wie Lesen und Schreiben), etwas Aufmerksamkeit erscheint hier opportun, auch für Nicht-IT-Interessierte. Menschen die ein Auto bewegen wollen müssen auch ein Basiswissen zum Thema haben, ohne deshalb Mechaniker sein zu müssen. Angesichts von Internet-Banking, Geschäftskorrespondenzen, Online-Shopping etc hat das Anwenden von IT einen vergleichbaren Stellenwert; darum sollte man auch von Normalanwendern ein Mindestmass an Wissen/Awareness voraussetzen können, wie ich finde
 
Hat da wer mal gelesen und sich auch mal mit etwas mehr wie nur der grauen Theorie befasst?
Der Eindruck drängt sich auf, daß hier sind mehr Praktiker sind als du

Hat da wer mal gelesen und sich auch mal mit etwas mehr wie nur der grauen Theorie befasst?
Ja. Mache Pentests... AV Software ist oftmals schneller ausgetrixt als zB EMET. Wie ist das bei dir, schon mal die Hände schmutzig gemacht?

Aber, hey, wer braucht schon eine Firewall...
Wo hat jemand gegen Firewalls argumentiert?

Viel Spass mit der Blauäugigkeit.
Exakt. Wer glaubt daß Antivirensoftware Sicherheit gegen Schadsoftware bietet glaubt auch dass Zitronenfalter Zitronen falten...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: MacMac512, Impcaligula und David X
Es gibt Computer auf dieser Welt, die sind direkt mit dem Internet verbunden. Jeder der eine "echte" IPv6-Adresse bekommt, dessen Rechner ist direkt im Internet. Da gibt es kein NAT oder so ein Stuss, da steht jedes ScriptKid vor der Tür und klopft an.
oh jesus, was bringst du denn jetzt als beispiel. wenn ich rechner direkt in's netz stelle, dann sicher weil das so muss. :noplan:
was sind denn "echte" IPv6-adressen? und was heisst EINE, ich hab hier tausende, millionen, ach trillionen¿¿¿¿¡¡¡¡

Aber, hey, wer braucht schon eine Firewall...
das thema war ja "... auf einem Mac".

Hat da wer mal gelesen und sich auch mal mit etwas mehr wie nur der grauen Theorie befasst?
nein, schlag was vor.

darum sollte man auch von Normalanwendern ein Mindestmass an Wissen/Awareness voraussetzen können, wie ich finde
denk doch mal zurück, seit wann sich IT bis zum kleinsten betrieb verbreitet hat, solange gibt's das ja noch nicht – der normalanwender hinkt da in seinen verinnerlichten abläufen einfach hinterher.
 
Zuletzt bearbeitet:
So schwierig ist das nicht und hat eher mit Hausverstand denn mit IT zu tun.
das meinte ich quasi mit der sicht des IT-auges, dein hausverstand hängt da auch immer auf einer anderen ebene.
der anwalt, bäcker oder verwaltungsfachangestellte hat einfach andere dinge im kopf und ist froh, wenn er das trackpad halbwegs trifft. #wohldochneuland
 
Da hast du wohl durchaus recht - auch wenn mir das nicht in den Kopf will. Es geht selbst im privaten Bereich immerhin um Dinge wie Online Banking usw. usf. Man sollte meinen den Leuten wäre die Sicherheit ihres Kontos doch nicht gänzlich unwichtig :)
 
Online Banking usw. usf. Man sollte meinen den Leuten wäre die Sicherheit ihres Kontos doch nicht gänzlich unwichtig
sie sehen den hintergrund nicht, das reale leben "passiert" eben nicht in der geschwindigkeit, wie wir es in der (gesamten) IT erleben. mindestens seit snowden ist das interesse an sicherheit IMHO aber durchaus gestiegen. :p

onlinebanking: erklär' den leuten jetzt mal, nachdem sie sich an mobileTANs gewöhnt haben, warum SMS jetzt plötzlich unsicher sein soll und google dich davon abbringen will. :crack:

und das passt ja auch gerade gut rein -> https://www.heise.de/newsticker/mel...willigen-ins-Toilettenputzen-ein-3771983.html
 
Zuletzt bearbeitet:
Ausserdem: Selbst wenn da Werbung anzutreffen wäre, so hiesse das ja weder, dass diese automatisch infiziert ist, noch, dass ich da draufklicken muss, oder irr' ich?
letzteres, z.b. für safari 5 und IIRC für safari 9 gab's drive-by downloads (5er via java).
warum zählst du adblocker zu hausmitteln?
 
Also... ich habe Linux - Systeme am Laufen, macOS und in VMs Windows. Ich habe mir bis dato (klopf auf Holz) noch nix eingefangen (soviel zum Thema "Euch eingeschlossen"). Es geht also. Gerade am Mac reisst man sich mit AVs Löcher; man kann es drehen und wenden wie man will: AV Software ist keine Antwort auf Sicherheitsfragen, sondern mittlerweile Teil des Problems
Ja das sehe ein und wenn ichs bedenke hatte ich auch nicht ´s in den letzten 20 Jahren, denn dieses Avira ist erst vor einem Jahr drauf gekommen im Zuge eines PCs den ich geschenkt bekam. Da ist Avira immer noch drauf und ich habs gerade mit Malwarebytes gecheckt der ist auch sauber.
Sorry wollte keinen angreifen, finde aber manche Antworten immer noch nicht hilfreich. Expertenworte ohne das eine Lösungsrichtung gezeigt wird helfen halt nicht.
 
Einen Rat zu geben, abgesehen von: „Augen auf und Hirn ein“ ist schwierig, da es kein Silver Bullet gibt.

Freilich wäre es angenehm sagen zu können: „installier Tool x und Programm y“, nur so einfach ist die Sache nicht. Es bleibt einen eigentlich nur, zumindest die wichtigsten Regeln zu befolgen und tatsächlich zu versuchen, den Hausverstand auch in IT-Fragen zu befleissigen. Im Zweifelsfall um Rat fragen und/oder Googlen

Kurz zur Systemkonfiguration wie ich persönlich sie machen würde:
Mac: Aktuell halten
Windows: Defender an. Ggf EMET installieren
Finger weg von IE/Edge/Flash, OS und Software aktuell halten, jedenfalls Sicherheitsupdates einspielen. Backups nicht vergessen!
 
  • Gefällt mir
Reaktionen: MacMac512, ekki161 und Impcaligula
Hallo Ihr Computer-Experten aller Syteme - was sollen wir ignoranti - Nichtexperten denn machen, ausser: " keine Anhänge öffnen die wir nicht kennen - die Pin-, Passwort- & Admin-ausspionier-anfrage- nicht darauf antworten Geschichte kennen wir auch " und doch fangen wir uns ALLE (Euch eingeschlossen) trotz größter Vorsicht immer wieder

Sorry... auch wenn Du mich jetzt "verfluchst"... aber bei Deinem Nutzerverhslten wundert mich kein Virus... Wenn ich mir Deinen anderen Thread so anschaue. Nimm es als konstruktive Kritik hin.

Viele Nutzer - und auch Du meinen - hole Dir viel Sicherheitssoftware auf den Rechner und dann eben bei Mail Anhängen Webseiten und Dateien aufpassen - DAS ist dann Sicherheit.

---

Die hast Du aber nicht, wenn Du zig Tools gleichzeitig installierst und hoffst viel hilft viel. Dummerweise kommen sich die Tools dann in die Quere!

So hast Du Avira drauf - nutzt aber auch das 3monkey Tool - das wiederum nicht nur Avira in die Quere kommen kann - sondern auch Little Snitch und das wiederum TechTool.

So und zu dem Risiko, dass diese 4 Progrsmne sich in die Quere kommen und so eine direkte Gefahr für die Sicherheit Deines Mac sind .....

....sag mal ganz ehrlich. Kennst Du die Apps / Hersteller genau und wie Du die Tools richtig anwendest und ganz ehrlich was Du da installiert hast?

Das ist die nächste Sicherhritslücke - dass die User im Web irgendwelche Sicherheitstools suchen - die Beschrribung auf der Download Seite gut finden und dann was installieren das sie gar nicht richtig kennen und nicht wirklich wissen wie es funktioniert.

Du wusstest doch im anderen Thresd nicht mal was von der CleanUp App die Du hast.

Viele denken immer die Gefahr geht von Mails und Dateien aus - installieren sich aber zig Tools aus unsicheren unbekannten Quellen.

Wie gesagt - nicht persönlich gemeint. Aber mit der Menge an installierten Sicherheitstools steigt nicht die Sicherheit - im Gegenteil.
 
  • Gefällt mir
Reaktionen: Loki M, dg2rbf und MacMac512
Ich hab eben mal nach EMET gesucht, da ich das noch nicht kannte: es ist von MS zum 31. Juli 2018 abgekündigt.
 
Stimmt - für Win 7 Nutzer dennoch sinnvoll, Win 10 braucht es nicht mehr
 
Zurück
Oben Unten