Bin ich paranoid geworden mit den Jahren?

1lluminate23

Lt. Commander
Registriert
Aug. 2018
Beiträge
1.744
Ich suche gerne auf GitHub nach Tools, sonst downloade ich nur über die Website des Originals / Herstellers und ComputerBase.
Die GitHub-Projekte lasse ich mind. 3-5 Tage in einem „Download-Speicher“. Da soll das Ganze erst mal „reifen“.

Nach den 3-5 Tagen mache ich dann einen Virus-Total-Scan und mit meinem lokalen Microsoft Defender und als On-Demand mit Malwarebytes und nicht zu vergessen dem Emsisoft Emergency Kit auf den Ordner mit den Dateien los.

Meine Denke dabei ist, in 3 Tagen fliegt das auf und die Anti-Malware Hersteller haben ihre Signaturen auf den neuesten Stand aktualisiert.

Wichtige Anmerkung: Das mache ich nicht bei Sicherheitsupdates oder Security-Patches, bei denen schon Schädlinge in the wild sind.
 
  • Gefällt mir
Reaktionen: BeBur
Meine Einschätzung: JA!

Download nur über vertrauenswürdige Seiten -> OK
Das weitere Vorgehen ist mMn Paranoia.
 
  • Gefällt mir
Reaktionen: Piak, Golden_, Drewkev und 8 andere
Gescheite backups & zentral automatisierte Updates, und du kannst dir das ganzen Antiviren Voodoo sparen.
Ohne so software ist dein PC auch gleich noch sicherer und du bekommst Gratis mehr Lebenszeit
 
  • Gefällt mir
Reaktionen: crsye, gman32, redjack1000 und 3 andere
Die reiferei dürfte kaum was bringen, und wie hoch ist wohl die reale Chance das da was negatives bei ist?
Vermutlich würde ich eher das Betriebssystem härten oder die unbekannte Sachen in ner VM testen.
 
  • Gefällt mir
Reaktionen: gman32, 1lluminate23 und phanthom
Grundsätzlich mache ich vor jeder Änderung am System ein inkrementelles Backup. Dann geht es erst weuter...
 
Nur 3-5 Tage? Ich mag meine GitHub-Projekte wie meinen Käse: mehrere Monate lange gereift.
 
  • Gefällt mir
Reaktionen: Koprolalie, kaji-kun, Dr. Chaos und eine weitere Person
Vorsicht kann nicht wirklich schaden, aber ich denke, dass hier die Energie einfach verpufft, bis hin zu: der Schuss kann auch nach hinten losgehen.

es kommt ja auch etwas darauf an, über was für Tools wir überhaupt reden.
mal zwei Extrembeispiele:
  • es gibt ja chinesische Hersteller, die Treiber (fertige binaries) über Google-Drive&Co. verteilen. Bei sowas hättest du mit deiner Methode vieleicht sogar Glück, ist aber eigentlich gar nicht im Scope, weil unsichere Quelle.
  • wenn wir jetzt über Github&Co. reden, dann denke mal an die XZ-Backdoor "Katastrophe" vor 2 Jahren. Wenn jemand eine Backdoor einbaut, dann wird die vermutlich nicht von deinen Virenscannern gefunden.
und noch schlimmer, falls das innerhalb der ersten Tage auffällt, die "verseuchte" Version gelöscht und durch eine "saubere" ersetzt wird, dann installierst du dir sogar die "kaputte".
 
  • Gefällt mir
Reaktionen: gman32 und 1lluminate23
@Wolfgang.R-357: Ja durchaus! Aber keine Warez, Torrents etc. Selbst manch Sofawarte-Herdteller weiß nicht, was sie auf die Leute loslassen.
 
1lluminate23 schrieb:
vor jeder Änderung am System ein inkrementelles Backup.

Mach solch Art Spielereien in virtuellen Maschinen. Spart unheimlich Zeit.

Zu Deiner Frage im Threadtitel. : -> JA. 😁
 
  • Gefällt mir
Reaktionen: 1lluminate23 und 00Julius
Ich nutze VmWare und VirtualBox für Tests. Ich habe sogar eine eigene Lizenz für meine Testmaschinen gekauft. Für Homebanking, oder finanzielle Dinge nutze ich Ubuntu Life System.
 
Wofür sind die 3–5 Tage "reifen", welche Absicht steckt da dahinter?
 
1lluminate23 schrieb:
Für Homebanking, oder finanzielle Dinge nutze ich Ubuntu Life System.
So was macht man mittlerweile doch sowieso auf Apps im Smartphone.
Ist schon lange her dass ich den PC für Onlinebanking oder ähnliche genutzt habe.
 
  • Gefällt mir
Reaktionen: crsye, SSD960 und madmax2010
1lluminate23 schrieb:
Grundsätzlich mache ich vor jeder Änderung am System ein inkrementelles Backup. Dann geht es erst weuter...
Bei mir laufen diese täglich ab, zu festen urhzeiten bis zu 2 monate zurück. Daher is es mir relativ wayne wenn ne datei jetzt plötzlich das system angreift. Dann wird vom stick gebootet und der Vortag wiederhergestellt.

Zu dem 5 tage liegen lassen, finde ich absolut sinnfrei. Denn wenn ein virus dabei is, wird er schon ab Sekunde 0 entdeckt, da der browser bzw defender direkt nach dem download anpackt. Ein potenziell verseuchte datei 3 tage liegen zu lassen hilft nicht, da das System, Defender und co jederzeit drauf zugreifen können.

Daher ja, finde ich paranoid. Und das Argument mit den Definitionsdateien finde ich ein wenig weit her geholt, weil die datei ja schon ne zeit lang im netz geistert, bevor du sie herunter lädst. Also entweder gibts dagegen schon was oder nicht, und wenn nicht, dann auch nicht 3 tage später. Da müsste das ding schon brandaktuell sein.

Grundsätzlich ist Vorsicht besser als Nachsicht, aber wenn du nicht gerade n stinkreicher bonze bist, der mit seinem reichtum im netz angiebt, wer sollte so geil sein dich zu hacken und deine konten zu leeren? Hauptgefahr hierbei sind blind links im netz anzuklicken oder emails....

Mit Verstand im Netz und E-Mails lesen ist mehr als die halbe Miete. Den rest erledigen Defender und diverse Werbeblocker.

Für fragwürdige software is ne VM allerdings schon ganz gut. Würde ich auch nicht auf dem Hauptsystem machen, für alles andere spare ich mir doch den aufwand.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: 1lluminate23
Und warum treibst Du dann den Aufwand aus dem Post #1? @1lluminate23

Von VM hat man doch eh die Snapshot / Kopien. Wenn da ein "Tool" von Irgendwem mal die Registry zerkloppt dann ist das Zurueck auf das Davor easy,
 
  • Gefällt mir
Reaktionen: madmax2010
  • Gefällt mir
Reaktionen: BeBur, konkretor, N0Thing und 2 andere
1lluminate23 schrieb:
Meine Denke dabei ist, in 3 Tagen fliegt das auf und die Anti-Malware Hersteller haben ihre Signaturen auf den neuesten Stand aktualisiert.
Wer prüft denn in den drei Tagen wirklich und wie genau? Wurde genau dieses Projekt geprüft von dem du dir Zeug heruntergeladen hast?
Ohne persönlichen Angriff jetzt. Ich finds etwas naiv, gerade bei dem sich dort anhäufenden LLM Output aller möglichen Accounts sollte schon vorm Download geschaut werden was es tut und wie es zustande gekommen ist.
Den Spaß an Experimenten kann ich nachvollziehen, tu es wie empfohlen in VMs wenn es sein muss. Dann muss auch nix drei Tage reifen.
 
  • Gefällt mir
Reaktionen: madmax2010
Noch zum „reifenlassen“: Ich bewundere deine Geduld. Wenn ich mal ein neues Tool benötige, dann sofort und nicht erst in einigen Tagen.
Tool, um einen Gaming-Server zu konfigurieren -> jetzt, da ich sonst nicht spielen kann
Tool, um ein Problem mit dem PC zu lösen -> erst recht sofort
 
  • Gefällt mir
Reaktionen: 1lluminate23
Zurück
Oben