Fühle mich immer unsicherer ohne Virenscanner unter Linux Mint, wegen einiger Vorkommnisse

  • Eset leider nur noch als Business Endpoint, nicht mehr als Privatlizenz.

    Static Badge GitHub-Projekte Static Badge

  • Unter Linux gibt es mal gerade 4 "Viren" die bekannt sind. Gegen Sicherheitslücken von Software hilft auch kein Schutzprogramm, sondern ein Update der Software.

    Ein Schutzprogramm welches Schadcode aufspürt macht unter Linux nur dann Sinn, wenn Fremddateien verarbeitet werden müssen. Beispielsweise ein Fileserver, Daten über fremde Datenquellen wie USB-Stick usw.

    Dieser Schadcode schadet zwar nicht unter Linux, jedoch bei Weitergabe könnte ein Windows System kontaminiert werden und wer diesen Code. bewusst, oder unbewusst, verteilt ist dafür auch verantwortlich.

    Static Badge GitHub-Projekte Static Badge

  • Unter Linux gibt es mal gerade 4 "Viren" die bekannt sind. Gegen Sicherheitslücken von Software hilft auch kein Schutzprogramm, sondern ein Update der Software.

    Ein Schutzprogramm welches Schadcode aufspürt macht unter Linux nur dann Sinn, wenn Fremddateien verarbeitet werden müssen. Beispielsweise ein Fileserver, Daten über fremde Datenquellen wie USB-Stick usw.

    Dieser Schadcode schadet zwar nicht unter Linux, jedoch bei Weitergabe könnte ein Windows System kontaminiert werden und wer diesen Code. bewusst, oder unbewusst, verteilt ist dafür auch verantwortlich.

    Sehr guter Punkt. Wenn Sicherheitslücken einfach schnell gestopft werden würden, hätten wir viele Probleme nicht. Ich halte es zudem für relativ ausgeschlossen, dass 0-day gegen Privatanwender eingesetzt werden. Dafür sind die schlicht auch viel zu teuer. Ich persönlich nutze weder unter Linux noch unter Windows eine Antivirensoftware.

    Ich kann jedoch - wie gesagt - nachvollziehen, dass man im beruflichen Umfeld irgendeinen Schutz einbauen muss. Wobei da Einschränkungen auf administrativer Ebene sicher wirkungsvoller sind als Schlangenöl. Ich denke nicht, dass klassische Viren noch ein großes Problem sind. Da ist Phishing vermutlich eher ein Thema.

  • Phishing und andere Mechanismen von Identitätsdiebstahl, jedoch auch noch klassische Trojana, zumindest unter Windows, sind alltäglich und seit der Pandemie nicht nur mehr geworden, sondern auch stark verbessert. So gut das sie nicht mehr durch Abstürze und Irritationen auffallen. Eine gute Schutzsoftware schützt auch vor Phishing, vor allem auf Android. Auch Phishing ist sehr gut geworden und selbst ich muss manchmal schon genauer prüfen was ich da gerade geschickt bekommen habe.

    Mit dem Phishing ist es wie mit Geldscheinen. Nicht jeder Mensch prüft jeden Geldschein darauf ob er echt ist.

    Static Badge GitHub-Projekte Static Badge

  • Phishing und andere Mechanismen von Identitätsdiebstahl, jedoch auch noch klassische Trojana, zumindest unter Windows, sind alltäglich und seit der Pandemie nicht nur mehr geworden, sondern auch stark verbessert. So gut das sie nicht mehr durch Abstürze und Irritationen auffallen. Eine gute Schutzsoftware schützt auch vor Phishing, vor allem auf Android. Auch Phishing ist sehr gut geworden und selbst ich muss manchmal schon genauer prüfen was ich da gerade geschickt bekommen habe.

    Mit dem Phishing ist es wie mit Geldscheinen. Nicht jeder Mensch prüft jeden Geldschein darauf ob er echt ist.

    Ja, ich denke auch. Die Zeiten sind vorbei in denen in einer Mail in schlechtem Deutsch stand, dass der "liebe Kunde" jetzt in Kürze bei der Postbank gesperrt wird und sich wieder freischalten soll.

    Mittlerweile besorgen die sich Daten aus allen möglichen Leaks und schreiben dich mit echten Daten an. Auch die Links werden besser. Wobei da in Firmen sicher noch bedeutend mehr Anstrengung hinein gesteckt wird, als bei einem unbekannten Nutzer.

  • Es wird niemand gezielt angegriffen, sondern die Masse mit dem Ziel irgendeinen Treffer zu landen.

    Gezielte Angriffe auf Gewerbe und öffentliche Einrichtungen, Infrastrukturen bedürfen noch ganz andere Abwehrmaßnahmen.

    Aus dem Grunde sind u.a. Endpointlösungen von Clientschutz für gewerbliche Nutzung effektiver.

    Static Badge GitHub-Projekte Static Badge

    Edited once, last by nicoletta (January 21, 2023 at 11:29 AM).

  • Ja, ich denke auch. Die Zeiten sind vorbei in denen in einer Mail in schlechtem Deutsch stand, dass der "liebe Kunde" jetzt in Kürze bei der Postbank gesperrt wird und sich wieder freischalten soll.

    Jetzt kommen verstärkt solche Mails, bei manchen Leuten inklusive eines bekannten und angeblich richtigen Passwortes, bei mir nur von mir selber angeblich versendet:

    Display Spoiler

    Notebook1: AMD Ryzen 7 8845HS, 48GB RAM, 2TB SSD, Debian 13 xfce
    Spiele PC: AMD Ryzen 9 5900XT, 64GB RAM, 4TB SSD, Debian 13 KDE
    Büro 1 PC: Intel Core Ultra 5 125U, 32GB RAM, 3TB SSD, Tuxedo OS

  • Jetzt kommen verstärkt solche Mails, bei manchen Leuten inklusive eines bekannten und angeblich richtigen Passwortes, bei mir nur von mir selber angeblich versendet:

    Ja, die kenne ich. Wundert mich aber, dass die noch immer unterwegs sind. Da benutzen die deine eigene Adresse (maskiert) als Absender, was das Ganze beweisen soll. Da mittlerweile aber eigentlich jeder Anbieter SPF, DKIM, etc checken sollte, dürfte das theoretisch nicht mehr im Posteingang landen. Naja.. theoretisch eben. Einige lassen scheinbar alles durch. Dabei würde der SPF schon zeigen, dass der Absender gar keine Berechtigung hat.

  • Jetzt kommen verstärkt solche Mails, bei manchen Leuten inklusive eines bekannten und angeblich richtigen Passwortes, bei mir nur von mir selber angeblich versendet:

    Bei solchen Mails kommen Kunden zu uns mit sehr viel Angst und Verzweiflung, ja schon fast Panik. Viele sind damit überfordert, auch emotional.

    Wir hatten jedoch auch schon Kunden die brachten uns ein eingeschaltetes Windows Notebook auf dem man zusehen konnte wo jemand darauf Ordner manuell durchkämmte. Er hatte sich zuvor einen Trojaner eingefangen über eine Mail die über Schutz informierte. Es stellte sich heraus das nichts in der Mail angeklickt werden musste um den Trojaner zu bekommen. Es reichte ein Bild in in der Mail welches den Code verdeckte. Es wurde eine Fernsteuerung installiert. Ein Programm ohne Header.

    Wir überzeugen immer mehr Kunden Linux zu nutzen. Das schützt nicht vor solchen Mails, jedoch vor den Auswirkungen.

    Static Badge GitHub-Projekte Static Badge

  • Schön ist wenn man eine Mail bekommt in der steht "Ihr windows ist infiziert" und man sich nur denkt: "Cool wusste noch gar nichts von meinem Windows" xD

    Unter Android war es mal so, dass Meldungen aus irgendeinem Grund zugriff auf den Vibrationsalarm hatten. Da kam dann ein popup mit "ihr Gerät ist infiziert" o.Ä. und gleichzeitig fing die Kiste wie verrückt an zu vibrieren.

  • Zum Stichwort "Anzahl der Viren unter Linux" glaube ich kürzlich mal folgenden Vergleich gelesen zu haben:

    Windows (3.0/3.1) und die erste Linux-Version existieren so seit rund 30 Jahren: Windows 3.0 in 1992 und Linux in 1991 (oder war es 1993?). Für Windows sind seit dem Erscheinen insgesamt rund 800.000.000 Viren, Trojaner usw. erschienen, für Linux (Desktop-Systeme) hingegen erst 127. Im Serverbereich für Linux sieht es natürlich anders aus, da die meisten Server auf Linux laufen. Außerdem installiert man sich bei Linux auch irgendwelche Schadsoftware mehr oder weniger wissentlich, denn für quasi jede SW-Installation ist das PW erforderlich. Oder man istalliert sich irgendwelche dubiosen PPA-Quellen, ist dann also "selbst schuld".

    Aber vielleicht wird sich das so ab 2025 auch ändern, wenn der Support für Win 10 ausläuft und der Marktanteil von Linux dann von 2,x% mehr oder weniger deutlich steigen wird und auch Linux dann für Kriminelle interessanter wird. Mal abwarten.

  • Zum Thema Viren-Scanner kann ich sonst noch dieses sehr gute und unterhaltsame 7Min Video empfehlen:

    External Content www.youtube.com
    Content embedded from external sources will not be displayed without your consent.
    Through the activation of external content, you agree that personal data may be transferred to third party platforms. We have provided more information on this in our privacy policy.

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Praxisnahe Einblicke in Self Hosting, Linux und eigene Infrastruktur. Für Entwickler:innen und Macher:innen, die ihre digitale Souveränität selbst in die Hand nehmen. https://rueegger.me

  • Allgemein sind AUSNAHMSLOS ALLE Video auf diesem Kanal grossartig, informativ und immer top recherchiert.

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Praxisnahe Einblicke in Self Hosting, Linux und eigene Infrastruktur. Für Entwickler:innen und Macher:innen, die ihre digitale Souveränität selbst in die Hand nehmen. https://rueegger.me

  • Zum Thema Viren-Scanner kann ich sonst noch dieses sehr gute und unterhaltsame 7Min Video empfehlen:

    External Content www.youtube.com
    Content embedded from external sources will not be displayed without your consent.
    Through the activation of external content, you agree that personal data may be transferred to third party platforms. We have provided more information on this in our privacy policy.

    Aus 33 Jahre Praxis heraus teile ich teilweise die Aussagen unter bestimmten Umständen, jedoch nicht im Ergebnis es sei Schlangenöl. Zumindest nicht was Windows und Android betrifft und auch nicht Fileserver.

    Static Badge GitHub-Projekte Static Badge

  • Für Windows sind seit dem Erscheinen insgesamt rund 800.000.000 Viren, Trojaner usw. erschienen, für Linux (Desktop-Systeme) hingegen erst 127.

    Gut wenn man das in Relation setzt wo und wie oft Windows eingesetzt wird weiß man auch warum das so ist.

    Ist halt viel interessanter Staat und Firmen zu infizieren als Privatpersonen

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!