Avast Premium Security

airwave schrieb:
Mal so ne Frage, an die, die den MS Defender verwenden:
Was macht ihr mit dem Thema Firewall?
Ich hab zwar selbst opnsense im Einsatz (sprich systemweit, netzwerkweit, landschaftsweit), aber hab auf meinen Geräten teilweise G-Data drauf (aus DE) was ne Firewallfunktion mitbringt oder wo ich mal mehr sehen/wissen möchten on device dann Glasswire.
Der Defender funktioniert schon, aber die Windows Firewall ist jetzt nicht gerade die beste Software.

Ich nutze den Defender

+ Malwarebytes Windows Firewall Controll
(nutzt die Windows Firewall)
https://www.heise.de/download/product/windows-firewall-control-93925
 
airwave schrieb:
Was macht ihr mit dem Thema Firewall?
Die Firewall war das erste funktionierende Sicherheitsfeature von Microsoft und hat seinerzeit alle externen Lösungen überflüssig gemacht. Der Defender war dann Schritt 2 und ebenso erfolgreich.
 
  • Gefällt mir
Reaktionen: kolege
tizzy11 schrieb:
und musste feststellen, dass in Windows 11 das Programm einiges an Ressourcen im lfd. Betrieb benötigt und auch bei einigen Programmen bei mir zu Problemen führt.
Das stellst du konkret wie fest?
Welche Probleme stellst du mit welchen Programmen fest?

Wenn es um die Performance und Zuverlässigkeit geht, ist der Windows Defender hier keine Alternative.
In Tests zeigt sich immerwieder die schlechtere Performance. Es gibt auch immerwieder Probleme und Falschmeldungen, die u.a. auch in Verbindung mit dem SmartScreen-Filter auftreten.
 
airwave schrieb:
Was macht ihr mit dem Thema Firewall?

Da sowohl jeder Router eine Firewall hat und Windows auch, habe ich keine SW dafür installiert. Ich habe nicht (mehr) das Bedürfnis spezielle Dinge zu konfigurieren und daher passt das für mich.

Früher hatte ich aber Internet Security Programme installiert wegen der Firewall. Da gab es dann auch Programme, denen ich den Internetzugang verwehren wollte.


Wenn man unbedingt was anderes als den Defender benutzen möchte, kann ich Bitdefender empfehlen. Das habe ich lange Zeit genutzt.
 
MS Defender oder wenn unbedingt was installiert werden soll: ESET oder Bitdefender.
 
PC295 schrieb:
Wenn es um die Performance und Zuverlässigkeit geht, ist der Windows Defender hier keine Alternative.
Der Bitdefender liegt beispielsweise bei der Performance hinter dem Defender, siehe hier:
https://www.av-comparatives.org/vendors/bitdefender/
Da hat er einen Stern, wohingegen der Defender 2 hat:
https://www.av-comparatives.org/vendors/microsoft/
Avast liegt hier auch hinter dem Defender, was die Real World Protection betrifft:
https://www.av-comparatives.org/vendors/avast/
Malwarebytes liegt deutlich dahinter:
https://www.av-comparatives.org/vendors/malwarebytes/
Einzig und allein liegen Eset, Kaspersky und Norton in allen vorne ...

https://www.av-comparatives.org/tests/real-world-protection-test-february-may-2025/

Sehr viele Programme haben in Sachen Performance ein oder 2 Sterne. Ich weiß nicht, was du mit deinem Defender erlebt hast, allerdings sind solche Tests eher als Momentaufnahmen zu verstehen.

Ob ich jetzt Kaspersky und Norton vertrauen will, ist eine Entscheidung, die man treffen muss. Eset würde ich noch als halbwegs seriös betrachten. Welche AV-Software verwendest du eigentlich?
 
Nein, natürlich braucht es einen neuen Thread, damit man das alles noch mal durchkauen kann, was in den 1000 Threads vorher schon mit demselben Ergebnis durchgekaut wurde.

Vielleicht möchte man die Werbeeinnahmen unbedingt mitnehmen. Anders lässt es sich aus meiner Sicht nicht erklären, warum solche Threads nicht mit Verweis auf die bestehenden geschlossen oder ins Aquarium verschoben werden.
 
  • Gefällt mir
Reaktionen: cartridge_case und areiland
Er hat doch genau geschrieben, was er will und wendet sich mit einem Problem ans Forum.
Es ist kein typischer "Suche das beste AV"-Thema.

Sonst könnte man auch jede Kaufberatungsanfrage im Hardwarebereich schließen mit dem Verweis auf die Suchfunktion.
 
PC295 schrieb:
Er hat doch genau geschrieben, was er will und wendet sich mit einem Problem ans Forum.
Es ist kein typischer "Suche das beste AV"-Thema.

Doch. Genau das ist es. Und die Antworten sind dieselben wie in 100% der übrigen Threads.

PC295 schrieb:
Sonst könnte man auch jede Kaufberatungsanfrage im Hardwarebereich schließen mit dem Verweis auf die Suchfunktion.

Die Anforderungen an Hardware dürften weitaus diverser sein als die an eine Antivirenlösung, bei der gar keine Beratung nötig ist, weil die jeder Windows-Nutzer schon vorinstalliert auf dem System hat.

Aber ja, einen Großteil der Kaufberatungs-Threads könnte man sicher auch mit Verweis auf die Suchfunktion schließen. Da stimme ich zu.
 
Der Defender ist kein "Müll", er ist aktuell eines der ausgefeiltesten Virenscanner auf dem Markt. Nur weil er Dir nicht gefällt, muß es noch langen kein Müll sein.

Hast Du überhaupt Deinen Link richtig gelesen? Der Defender ist ja selbst nicht schuld
Dies geschieht durch Ausnutzen einer Schwachstelle in einem Treiber namens rwdrv.sys. Dabei handelt es sich um einen legitimen Treiber, der von einem Intel-CPU-Tuning-Tool namens ThrottleStop verwendet wird. Durch Ausnutzen dieses Treibers kann ein Hacker Zugriff auf Kernel-Ebene auf den PC erhalten.

Kann Dir mit anderen Virenscannern genauso passieren:
https://www.chip.de/news/Forscher-w...ren-Antiviren-Schutz-aushebeln_185634402.html
Sicherheitsprodukte von Anbietern wie McAfee, Avast, Microsoft Defender, BlackBerry und Sophos sind betroffen.

Bereits 2021 wurden ähnliche BYOVD-Angriffe auf Avast-Treiber verzeichnet. Auch die Avoslocker-Ransomware missbrauchte damals einen Anti-Rootkit-Treiber von Avast. Sentinel Labs entdeckte im selben Jahr zwei schwerwiegende Schwachstellen und meldete diese an Avast, woraufhin die Schwachstellen gepatcht wurden
https://winfuture.de/news,136567.html
Terminator schafft es angeblich, rund zwei Dutzend der bekanntesten Antiviren- (AV), Endpoint Detection and Response- (EDR) und Extended Detection and Response- (XDR) Sicherheitslösungen, einschließlich Windows Defender, auf Geräten mit Windows 7 und höher einfach zu beenden. Damit mogelt der Terminator dann weitere Schadsoftware auf fremde PC-Systeme.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: wuselsurfer, brianmolko, Col. Jessep und 2 andere
PC295 schrieb:
Nicht jeder will den vorinstallierten Müll, der sich schonwieder lahmlegen lässt:

Ah ja. Also installiert man Software von irgendwelchen anderen Buden, die dann mit Kernel-Rechten auf dem System irgendwelche Dinge tut, weil die das Betriebssystem ja sicher besser kennen als der Hersteller des Betriebssystems selbst. Geniale Strategie.

Und dann wirft man mit Links zu irgendwelchen Sicherheitslücken in der OS-eigenen AV-Software um sich, um zu rechtfertigen, dass... ja was eigentlich? Dass keine Antiviren-Software der Welt so ausführlich auditiert wird wie die vom meistgenutzten Betriebssystem weltweit von Haus aus mitgelieferte? Und dass da Fehler natürlich viel schneller gefunden werden? Und natürlich auch behoben werden.

Überflüssige Diskussion; und dass wir das hier immer wieder über zig Seiten ausbreiten, hilft niemandem. Außer den dubiosen Herstellern, die unnötiges Schlangenöl für viel Geld verkaufen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: brianmolko, Col. Jessep, kolege und 2 andere
PC295 schrieb:
"Hacker schalten Microsoft Defender ab, um Erpressersoftware auf PCs zu installieren"
Und wer installiert sich diesen Kram namens ThrottleStop? Doch nur Leute, die auch sonst alles an Optimierungssoftware auf ihre Rechner prügeln, was sie kriegen können. Ich bin davor schon mal gefeit, denn ich besitze keine Intel CPU und mein Rechner wird auch nicht mit fragwürdigen Tools optimiert. Daran besteht nämlich schlicht kein Bedarf.

Wer sorgsam auswählt, was er sich installiert und auch sonst aufpasst, der ist meist auf der sicheren Seite und kommt mit dem Defender problemlos aus.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Col. Jessep, nutrix und kolege
Soweit habe ich noch nicht mal gelesen.

Dies geschieht durch Ausnutzen einer Schwachstelle in einem Treiber namens rwdrv.sys. Dabei handelt es sich um einen legitimen Treiber, der von einem Intel-CPU-Tuning-Tool namens ThrottleStop verwendet wird. Durch Ausnutzen dieses Treibers kann ein Hacker Zugriff auf Kernel-Ebene auf den PC erhalten.

Mit diesem Zugriff auf die Kernel-Ebene wiederum kann der Hacker dann seinen eigenen bösartigen Treiber laden – in diesem Fall hlpdrv.sys, der die Windows-Registrierung verändert und Microsoft Defender dazu veranlasst, seine Schutzmaßnahmen zu deaktivieren.

Ok, also eine Software namens ThrottleStop installiert einen Treiber, der Sicherheitslücken enthält, die einem Angreifer Kernel-Zugriff erlauben. Also den vollständigen, unbeschränkten Zugriff auf das Betriebssystem und sämtliche Hardware.

PC295 schrieb:
Nicht jeder will den vorinstallierten Müll, der sich schonwieder lahmlegen lässt:

Hacker schalten Microsoft Defender ab, um Erpressersoftware auf PCs zu installieren

Ja, gut, die hätten auch Bitdefender "abschalten" können. Oder Norton. Oder Avira. Oder jede andere Software, die auf dem System läuft. Logisch, wenn man drüber nachdenkt. Aber dafür muss man natürlich den Artikel, den man verlinkt, auch selbst erst mal lesen.
 
  • Gefällt mir
Reaktionen: kolege und areiland
@CoMo
Und eben immer schön autorisiert durch den Nutzer, der sich diese Software selbst installiert! Also eigentlich gar kein Hackerangriff (die gezielt bestimmte Systeme angreifen), sondern eine Attacke auf beliebige Systeme, deren Nutzer so doof waren sich ein unnötiges Tool zu installieren, das Optimierungen verspricht.
 
  • Gefällt mir
Reaktionen: nutrix
Richtig, aber das ist auch gar nicht der Punkt. Software ist nicht fehlerfrei. Hier war es ein Bug in einer legitimen Software, der dem Angreifer Zugriff auf das System verschafft hat.

Warum konnte das passieren? Weil die Software einen Treiber benötigt, der auf Kernel-Ebene arbeitet. Das ist immer hochgefährlich, denn ein Bug in so einer Software gefährdet das gesamte System bis runter zur Hardware.

Und jetzt ratet mal, welche Software noch so auf eurem System mit Kernel-Rechten aktiv ist.

Die Antwort könnte die Bevölkerung verunsichern.
 
  • Gefällt mir
Reaktionen: TPD-Andy, Col. Jessep und kolege
Ihr müsst euch jetzt nicht um Kopf und Kragen reden und relativen.
Der Vorfall zeigt das der Defender nicht besser als andere AV-Lösungen ist.
 
@PC295
Eigentlich relativierst Du gerade und machst einmal mehr aus Deinem sensationsheischenden Link plötzlich ein universales Problem - ein Problem, auf das Du oben sogar hingewiesen wurdest und das jede Schlangenölsoftware betrifft.

Eigentlich hat nie nie jemand behauptet, dass der Defender besser als alle anderen ist. Es wurde nämlich immer nur darauf hingewiesen, dass der Defender - entgegen Deiner Behauptungen - nicht schlechter ist.
 
  • Gefällt mir
Reaktionen: brianmolko, Col. Jessep, nutrix und eine weitere Person
Zurück
Oben