{"id":4299,"date":"2017-05-10T16:07:00","date_gmt":"2017-05-10T14:07:00","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4299"},"modified":"2025-12-04T10:40:17","modified_gmt":"2025-12-04T09:40:17","slug":"fruehjahrsputz-ist-antivirus-wirklich-tot","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-ist-antivirus-wirklich-tot\/","title":{"rendered":"Fr\u00fchjahrsputz: Ist Antivirus wirklich tot?"},"content":{"rendered":"<p>In den vergangenen Wochen haben wir uns Desktop-, Mobile- und Serversysteme angeschaut, sie aufger\u00e4umt, die Performance optimiert und sie abgesichert. Heute m\u00f6chten wir auf die Ausgangslage unserer Fr\u00fchjahrsputz-Serie schauen und pr\u00fcfen, ob diese nach wie vor Bestand hat: wie sinnvoll oder sinnlos ist Antivirus?<\/p>\n<h3>Ist Antivirus wirklich tot?<\/h3>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/category\/antivirus-ist-tot\">In unserem Fr\u00fchjahrsputz<\/a> war es unser Ziel, die verschiedenen Systeme auch auf ihre Sicherheits-Bordmittel zu \u00fcberpr\u00fcfen. Systeme wie Windows 10 bringen eine Sicherheitssuite gleich von Haus aus mit, bei anderen Systemen wie Ubuntu streiten sich sogar Experten, inwieweit Antiviren-L\u00f6sungen sinnvoll sind.<\/p>\n<p>Ausgangspunkt unserer Serie war eine Aussage von Brian Dye, seines Zeichens Executive Vice President bei McAfee: <a href=\"https:\/\/www.heise.de\/security\/meldung\/Symantec-erklaert-Antivirus-Software-fuer-tot-2183311.html\" target=\"_blank\" rel=\"nofollow noopener\">Kommerzielle Antiviren-L\u00f6sungen seien tot<\/a>, sagte Dye, Hacker w\u00fcrden mit oder ohne Security-L\u00f6sungen Wege ins System finden. Nichtsdestotrotz sei der Kampf gegen Malware weiterhin lohnenswert. Die hat sich im Laufe der vergangenen Jahre jedoch ge\u00e4ndert. Von Ransomware sprach im Jahre 2014\/ 2015 kaum jemand.<\/p>\n<p>Robert O&#8217;Callahan hat im Januar 2017 ins selbe Horn geblasen wie Dye: Der ehemalige Mozilla-Entwickler misstraut Antiviren-Software grunds\u00e4tzlich, wobei Microsoft mit Defender in Windows gute Arbeit geleistet h\u00e4tte, <a href=\"http:\/\/robert.ocallahan.org\/2017\/01\/disable-your-antivirus-software-except.html\" target=\"_blank\" rel=\"nofollow noopener\">bloggt O&#8217;Callahan<\/a>.<\/p>\n<h3>Alles nur &#8222;snake oil&#8220;?<\/h3>\n<p>Mit dem Begriff &#8222;snake oil&#8220; oder &#8222;Schlangen\u00f6l&#8220; bezeichnet man Produkte, die entweder nur geringe oder gar keine Funktionen haben. Der Zeit, die wir heute gerne als &#8222;Wilden Westen&#8220; bezeichnen, entspringt der Begriff: Wunderheiler zogen mit dem &#8222;Schlangen\u00f6l&#8220; als Allheilmittel durch die Lande und verkauften das Wundermittel f\u00fcr so ziemlich alles \u2013 nat\u00fcrlich f\u00fcr ein stattliches S\u00fcmmchen.<\/p>\n<p>Als snake oil bezeichnen einige wie Dye, O&#8217;Callahan oder andere Antivirus-L\u00f6sungen. W\u00e4ren die Produkte grunds\u00e4tzlich nur wirkungslos, w\u00e4re dies durchaus ein Fortschritt. Im Moment jedoch sind in beeindruckender Regelm\u00e4\u00dfigkeit immer wieder Schlagzeilen zu lesen, in denen Security-Software durch eigene L\u00fccken und kritische Fehler f\u00fcr zus\u00e4tzliche Risiken sorgen.<\/p>\n<h3>Also verhindert Antivirus sogar Sicherheit?<\/h3>\n<p>O&#8217;Callahan ist \u00fcberzeugt, dass andere Entwicklungen, etwa Browser, durch invasiven und schlecht implementierten Code unsicherer gemacht werden. Er bringt ein Beispiel aus der Firefox-Entwicklung: Mozilla hatte in Firefox ziemlich z\u00fcgig die ASLR (&#8222;<a href=\"https:\/\/de.wikipedia.org\/wiki\/Address_Space_Layout_Randomization\" target=\"_blank\" rel=\"noopener\">Address Space Layout Randomization<\/a>&#8222;) implementiert. Dieses Sicherheitsfeature soll Schadsoftware die Arbeit wesentlich erschweren.<\/p>\n<p>Jedoch f\u00fchrte das schnelle Implementieren letztlich dazu, dass unterschiedliche Antivirus-Produkte ASLR durch eigene <a href=\"https:\/\/de.wikipedia.org\/wiki\/Dynamic_Link_Library\" target=\"_blank\" rel=\"noopener\">DLL<\/a> unterbunden haben. Dazu muss man bedenken, dass sich eine Antivirus-L\u00f6sung \u00e4hnlich verhalten kann wie Schadsoftware: Sie h\u00e4ngen sich an s\u00e4mtliche Prozesse, versuchen, alles mitzubekommen, was im System passiert. Offenbar war es einfacher, dies zu erreichen, indem man ASLR unterdr\u00fcckte, anstatt sich anzupassen.<\/p>\n<p>O&#8217;Callahan berichtet auch davon, dass Antivirus-Software das Einspielen wichtiger Updates f\u00fcr Firefox verhindert habe. Gerade bei Sicherheitsupdates ist dies denkbar schlecht!<\/p>\n<h3>Selbstschutz von AV wird jedoch besser<\/h3>\n<p>Diese Kritiken an Antivirus-Software bleiben nat\u00fcrlich nicht verborgen. Und so haben sich die Antiviren-Experten von AV-Test im November 2014 drangemacht, die Selbstschutz-Verfahren verschiedener Antiviren-L\u00f6sungen zu \u00fcberpr\u00fcfen. Das Ergebnis war mehr als ern\u00fcchternd: In diversen Virenscannern wurden Sicherheitsl\u00fccken gefunden, die den zu sch\u00fctzenden Rechner zus\u00e4tzlich gef\u00e4hrdeten. ASLR und DEP (&#8222;Data Execution Prevention&#8220;) wurde von nur zwei Herstellern umgesetzt. Viele andere Entwickler sicherten ihre Software nur teilweise mit den Verfahren ab.<\/p>\n<p>Daran hat sich vieles ge\u00e4ndert. Erst Anfang Mai 2017 nahm <a href=\"https:\/\/www.av-test.org\/de\/\" target=\"_blank\" rel=\"nofollow noopener\">AV-Test<\/a> erneut 19 Consumer-AV-Produkte und 13 Unternehmensl\u00f6sungen unter die Lupe. 16 Programme nutzen vollst\u00e4ndig ASLR und DEP. Eine Software, bei der die Verfahren nur etwas mehr als ein Drittel der Softwarekomponenten abdecken, bildet das Schlusslicht im Test. Auch zeigten die Codes der Anwendungen, dass Entwickler zumeist zus\u00e4tzlich auf Code-Signing setzen. Dies verhindert die Ausf\u00fchrung nicht signierter Codes.<\/p>\n<p>Das Expertenteam schaute sich auch die Verteilungskan\u00e4le f\u00fcr die AV-Software an. Firmenl\u00f6sungen sind kaum per Direkt-Download zu bekommen. Jedoch offeriert nahezu jeder Hersteller Testsuiten f\u00fcr Privatkunden. Ern\u00fcchternd f\u00e4llt jedoch die Kontrolle des Downloads aus: Von 19 Herstellen bieten sagenhafte 13 Entwickler die Testversionen \u00fcber eine unsichere HTTP-Verbindung an. HTTPS wird ausschlie\u00dflich bei den Testversionen von Avira, ESET, Bitdefender, F-Secure, Kaspersky Lab und G Data angeboten.<\/p>\n<h3>Drei wirklich gute Anbieter<\/h3>\n<p>AV-Test hat drei verschiedene Teststufen: Das Nutzen von ASLR und DEP, das Signieren der Programmdateien und die Software-Verteilung \u00fcber (un-)gesicherte Kan\u00e4le. Nur bei drei Herstellern zeigten sich die Experten von AV-Test in allen Punkten zufrieden: &#8222;Bitdefender, ESET und Kaspersky Lab nutzen zu 100 Prozent ASLR &amp; DEP, signieren alle PE-Dateien mit g\u00fcltigen Zertifikaten und bieten sichere Downloads an&#8220;, erkl\u00e4ren die Autoren von AV-Test.<\/p>\n<p>Potenzial lauert allerdings auch in den anderen getesteten Antivirus-Programmen. &#8222;Bei vielen Anbietern fehlt nur noch etwas Feinschliff und sie stehen auch perfekt da&#8220;, lautet das Fazit der Tester.<\/p>\n<h3>Antivirus ist nicht tot, muss nur umdenken<\/h3>\n<p>Ja: es gibt viele Hersteller von Antivirus-L\u00f6sungen, die durch eigene Nachl\u00e4ssigkeit die Rechner, die sie eigentlich sch\u00fctzen sollten, unsicherer machen. Deshalb jedoch auf einen Schutz zu verzichten, w\u00e4re absolut fatal. Windows wird zweifelsfrei bis heute am h\u00e4ufigsten angegriffen. Aber auch Linux, macOS, die Serversysteme und die Mobile-Systeme iOS und insbesondere Android m\u00fcssen gesch\u00fctzt werden. Vor allem durch die Serversysteme werden immens viele Daten geschleust \u2013 dass hier mindestens ein Malware-Scanner eingesetzt werden muss, d\u00fcrfte niemand bestreiten.<\/p>\n<p>Einen Hauch Ironie tr\u00e4gt die Tatsache in sich, dass McAffee, Arbeitgeber von Brian Dye, mit zu denen z\u00e4hlt, die ASLR und DEP laut AV-Test nicht konsequent genug nutzen. Gut zu wissen ist es jedoch, dass die meisten Schutzprodukte eine hohe Erkennungsrate haben. Das allein reicht jedoch nicht. Einige Hersteller m\u00fcssen es noch verstehen \u2013 und umsetzen, dass die Schutzsuiten als Pakete im Ganzen stimmig sein m\u00fcssen, um Anwender zu sch\u00fctzen.<\/p>\n<h3>Zus\u00e4tzlicher Schutz zu Antivirus: der gesunde Menschenverstand<\/h3>\n<p>Jedoch kommt noch etwas zu einem perfekten Schutz hinzu: der gesunde Menschenverstand. Achten Sie auf die Schutzsignale, die Ihnen Ihr Browser liefert. Unsere <a href=\"https:\/\/www.psw-group.de\/blog\/index.php?s=browsersicherheit\">Serie zur Browsersicherheit<\/a> gibt Ihnen diesbez\u00fcglich Informationen. Mit den folgenden vier Tipps sch\u00fctzen Sie sich selbst nicht nur vor herk\u00f6mmlicher Schadsoftware, sondern auch vor Ransomware:<\/p>\n<ul>\n<li>\u00d6ffnen Sie keine Dateianh\u00e4nge von unbekannten Absendern und seien Sie auch bei bekannten Absendern vorsichtig. Pr\u00fcfen Sie erst den E-Mail-Inhalt und wenn dieser keinen Sinn ergibt, \u00f6ffnen Sie den Anhang nicht!<\/li>\n<li>Verhindern Sie auch das automatische Ausf\u00fchren von Office-Makros. Wie Sie sich sch\u00fctzen k\u00f6nnen, erfahren Sie in unserem Beitrag &#8222;<a href=\"https:\/\/www.psw-group.de\/blog\/rueckkehr-der-makroviren-ransomware-nutzt-alte-verbreitungsmethode\/3898\">R\u00fcckkehr der Makroviren<\/a>&#8222;.<\/li>\n<li>Updaten Sie regelm\u00e4\u00dfig Ihre Software, insbesondere Ihr Betriebssystem und Ihre Antivirus-L\u00f6sung. Hier sind auch manuelle Updates m\u00f6glich. Wom\u00f6glich hat der Hersteller Ihrer Suite bereits eine neue Erkennungsroutine implementiert. Auch die System\u00fcberpr\u00fcfung Ihrer Suite wenden Sie bitte in regelm\u00e4\u00dfigen Abst\u00e4nden an.<\/li>\n<li>Einer der wichtigsten Tipps in Zeiten von Ransomware und anderen Bedrohungen ist zweifellos das Backup. Sichern Sie Ihre Daten regelm\u00e4\u00dfig, idealerweise auf einem externen Medium. Sollten die Daten Ihres Rechners verschl\u00fcsselt werden, kommen Sie an das externe Speichermedium mit Ihrem Backup dennoch heran. Sinnvoll ist es, die gesicherten Daten zu ihrem Schutze zus\u00e4tzlich zu verschl\u00fcsseln und diese an einem sicheren Ort aufzubewahren. Idealerweise verwenden Sie zwei separate Speichermedien f\u00fcrs Backup, die Sie im Wechsel \u00fcberschreiben.<\/li>\n<\/ul>\n<p>Dem Thema Antivirus bleiben wir auch in unserer n\u00e4chsten Serie treu, in der wir Malware-\/Virenscanner testen. Freuen Sie sich auf n\u00e4chste Woche, wenn wir die Serie starten. Haben Sie Fragen oder Anregungen zum Thema, freuen wir uns wie immer \u00fcber Ihre Kommentare!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-ist-antivirus-wirklich-tot%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-ist-antivirus-wirklich-tot%2F&text=Fr%C3%BChjahrsputz%3A%20Ist%20Antivirus%20wirklich%20tot%3F\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-ist-antivirus-wirklich-tot%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-ist-antivirus-wirklich-tot%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>In den vergangenen Wochen haben wir uns Desktop-, Mobile- und Serversysteme angeschaut, sie aufger\u00e4umt, die Performance optimiert und sie abgesichert. Heute m\u00f6chten wir auf die Ausgangslage unserer Fr\u00fchjahrsputz-Serie schauen und pr\u00fcfen, ob diese nach wie vor Bestand hat: wie sinnvoll oder sinnlos ist Antivirus? Ist Antivirus wirklich tot? In unserem Fr\u00fchjahrsputz war es unser Ziel, die verschiedenen Systeme auch auf ihre Sicherheits-Bordmittel zu \u00fcberpr\u00fcfen. Systeme wie Windows 10 bringen eine [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8816,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-4299","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4299"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4299\/revisions"}],"predecessor-version":[{"id":11771,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4299\/revisions\/11771"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8816"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}