VERANSTALTUNGEN

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Virus LaptopIn beeindruckender Regelmäßigkeit sind immer wieder Schlagzeilen zu lesen, in denen Security-Software durch eigene Lücken und kritische Fehler für zusätzliche Risiken sorgen.

Vor einigen Wochen sprach nun Robert O’Callahan, ehemaliger Mozilla-Entwickler, aus, was unter IT-Sicherheitsexperten längst heiß diskutiert wird: Er misstraut Antiviren-Software grundsätzlich und bezeichnet Antivirus-Lösungen sogar als „snake oil“ oder „Schlangenöl“. So werden Produkte bezeichnet, die entweder nur geringe oder gar keine Funktionen haben. Einzig Microsoft hätte nach Meinung O´Callahans mit Defender in Windows gute Arbeit geleistet.

Die Kritik ist grundsätzlich berechtigt, findet auch Christian Heutger, Geschäftsführer der PSW GROUP: „Ja, es gibt viele Hersteller von Antivirus-Lösungen, die durch eigene Nachlässigkeit die Rechner, die sie eigentlich schützen sollten, unsicherer machen“. Deshalb jedoch auf einen Schutz zu verzichten, wäre nach Meinung des IT-Sicherheitsexperten absolut fatal. „Windows wird zweifelsfrei bis heute am häufigsten angegriffen. Aber auch Linux, macOS, die Serversysteme und die Mobile-Systeme iOS und insbesondere Android müssen geschützt werden. Vor allem durch die Serversysteme werden immens viele Daten geschleust – dass hier mindestens ein Malware-Scanner eingesetzt werden muss, dürfte niemand bestreiten.“

O’Callahan kritisiert insbesondere, dass andere Entwicklungen, etwa Browser, durch invasiven und schlecht implementierten Code unsicherer gemacht werden. So hatte Mozilla in Firefox sehr zügig das Sicherheitsfeature ASLR („Address Space Layout Randomization„) implementiert, welches Schadsoftware die Arbeit deutlich erschweren soll. Die rasche Implementierung führte jedoch dazu, dass unterschiedliche Antivirus-Produkte ASLR unterbunden haben. Dabei muss nach Einschätzung des IT-Sicherheitsexperten eine gute Antiviren-Lösung ASLR nutzen. „Zusätzlich sollte sie Programmdateien mit gültigen Zertifikaten signieren und die Software über gesicherte Kanäle verteilen“, ergänzt Christian Heutger.

Laut der Antiviren-Experten von AV-Test, die erst kürzlich die Selbstschutz-Verfahren verschiedener Antiviren-Lösungen untersuchten, erfüllen lediglich die Hersteller Bitdefender, ESET und Kaspersky Lab alle drei Punkte! Immerhin: 16 von 32 getesteten Programme nutzen vollständig ASLR und DEP. Auch zeigten die Codes der Anwendungen, dass Entwickler zumeist zusätzlich auf Code-Signing setzen, um die Ausführung nicht signierter Codes zu verhindern. „Erschreckend ist, dass nur sechs von 19 Herstellern von Consumer-Lösungen ihre Antiviren-Lösungen, oder zumindest die Testversionen, über sichere HTTPS-Verbindungen zum Download anbieten“, stellt Heutger ernüchtert fest. Firmenlösungen sind übrigens kaum per Direkt-Download zu bekommen.

Die meisten Schutzprodukte haben zudem eine hohe Erkennungsrate. Das allein reicht jedoch nicht. Einige Hersteller müssen es noch verstehen – und umsetzen, dass die Schutzsuiten als Pakete im Ganzen stimmig sein müssen, um Anwender zu schützen. „Ganz besonders wichtig für einen perfekten Schutz ist deshalb immer auch der gesunde Menschenverstand. Anwender müssen auf die Schutzsignale achten, die ihnen ihr Browser liefert. Dazu gehören insbesondere Fehlermeldungen zu den verwendeten SSL-Zertifikaten von Websites. Jeder Browser zeigt nämlich heutzutage mittels Warnmeldung an, wenn er einer Verbindung beziehungsweise einer Website nicht traut. Die grüne Browserleiste hingegen ist ein Zeichen dafür, dass es sich um eine sehr gut gesicherte Verbindung handelt“, so Heutger.

Seine Tipps, wie sich Anwender selbst nicht nur vor herkömmlicher Schadsoftware, sondern auch vor Ransomware schützen: „Keine Dateianhänge öffnen, die von unbekannten Absendern sind. Und auch bei vermeintlich bekannten Absendern würde ich immer erst den E-Mail-Inhalt prüfen. Ergibt der nämlich keinen Sinn, öffne ich den Anhang nicht. In diesem Zusammenhang sollte auch das automatische Ausführen von Makros, die sich in Office-Dateien verstecken, unbedingt verhindert werden.“ Wer zusätzlich regelmäßig sein Betriebssystem und seine Antivirus-Lösung updatet und Daten regelmäßig, idealerweise auf einem externen Medium, sichert, ist auch in Zeiten von Ransomware gut geschützt. „Backups dienen insofern dem Schutz, als dass im Falle einer Infektion mit einem Verschlüsselungstrojaner keine Daten verloren gehen sondern sicher auf einem externen Speichermedium aufbewahrt sind“, erklärt Heutger.

Weitere Informationen finden Sie hier.
 

GRID LIST
Mac Malware

Malware für macOS macht sich strukturelle Lücke zunutze

Malware? Für Mac-Nutzer ist das doch gar kein Problem. Und tatsächlich gibt es weit…
Hacker

Hacker-Gruppen kooperierten bei Angriff auf Energieversorger

Der aktuelle BSI-Lagebericht verdeutlicht, dass Cyber-Angriffe an der Tagesordnung sind.…
Phishing

Die Malware Muddy Water weitet Angriffe auf Regierungsziele aus

Experten von Kaspersky Lab haben eine große Operation des Bedrohungsakteurs ‚Muddy Water‘…
Tb W190 H80 Crop Int 3291093b7e9d4bb8f9855b6052833cf6

Banking-Trojaner und gefälschte Wettanbieter-Apps

Der September 2018 stand ganz im Zeichen eines Banking-Trojaners, welcher es auf die…
Tb W190 H80 Crop Int 66a298aa494de1bd9d09e2e746d170e8

Tipps für IT-Sicherheit im Büro

Knapp 90 Prozent der Bevölkerung sind laut ARD/ZDF-Onlinestudie inzwischen online, auch…
Tb W190 H80 Crop Int F91e3a4d242630c208b60fee05b31566

Attacke mit 1,7 Tb/s – DDoS-Schutzsysteme nicht gewachsen

Das maximale Angriffsvolumen von DDoS-Angriffen ist in stetigem Wachstum. Noch vor…
Smarte News aus der IT-Welt