Lynacchi schrieb:
(...) Andere Antivirenprogramme zeigen das Verhalten nicht und schützen bei denselben Tests souverän die Windows-Installation. Einzig McAfee gibt sich als Dritthersteller die Blöße.
Zwei Punkte.
1. Ich lese AV-Comparatives nur alle 2-3 Jahre mal, momentan bin ich zu faul, aber alle 2-3 Jahre bezieht sich auf die gesamte Zeit, die diese Teststelle existiert. So unter Ferner liefen, wie das von dir hier dargestellt wird, war "Microsoft Defender" nie, sondern nur "Microsoft Security Essentials" unter Windows 7 - das ist länger her als der erste eigene Computer so mancher Leute, die heute unsere Kommentasre mitlesen!
2. Eine Verhaltensanalyse, die mehr Viren erkennt, erkennt, wie
@andy_m4 schon gesagt hat, dann eben auch mehr Nichtviren falsch als Viren und produziert dann Softwareversagen und Arbeitsausfälle. Ich weiß, dass das für viele Bezahl-AV-Kunden ein Reizthema ist, aber genau das war anno dazumal die Crux am Schlangenölartikel von Golem.de: Programmierer, die (ua. bei Firefox) an Web-Engines arbeiteten, protestierten öffentlich dagegen, dass der Großteil ihrer "Arbeitszeit für Fehlerbeseitigung"
keine Fehler der Browser-Engine betraf, sondern Umschreibnotwendigkewiten des Verhaltens der Browser-Engine dafür, dass es dann nicht von den ganzen Verhaltensanalyse-AV-Voodoo-Doktoren als False-Poisitive abgeschossen oder behindert wurde. Und immer, wenn dadurch Fehler auf den Endanwenderrechnern passierten, gaben die Endanwender (und geben oft sicherlich immernoch) dem Browser oder welcher anderen durch das AV "befehlerten" Software die Schuld, obwohls in vielen Fällen nur an der Verhaltensanalyse des AV-Voodoopriesters gelegen hat. Und False Positives haben auch schon mindestens einmal eine globale Pandemie von AV-Zerschießung ausgelöst, denn genau das ist beim Skandal um CroudStrike passiert - die Verhaltensanalyse dieses hochrenommierten AV-Voodoopriesters bekam ein über Nacht eingespieltes Windows-Update in den falschen Hut, und als Folge war
massenhaft kritische Infrastruktur bei Betriebsbeginn durch Bootunfähigkeit lahmgelegt. Das wanderte in einer Ola-Welle von Australien bis Hawaii einmal mit dem Sonnenaufgang um den Globus.
P.S.
Im July 2024 hatte Manjaro eine bedenkenswerte
Stellungnahme zur CroudStrike-Pandemie. Frag dich mal, warum die "single biggest IT outage in history" nicht durch einen Virus, sondern durch ein Havok-Laufen eines AV-Wächterprozesses erzeugt wurde.