Thema Sicherheit bei Windows 11 und Android 16, in meinem Fall

dreamcruiser

Cadet 3rd Year
Registriert
Aug. 2005
Beiträge
37
Hallo zusammen!

Mich beschäftigt aktuell die Sicherheitssituation von meinem PC und Handy mit Android 16.

Also ich sorge durch regelmäßige Updates auf den Geräten für den aktuellen Stand. Windows ist mit eigenen Boardmitteln gesichert und das Samsung Handy mit Android ebenfalls.

Meine Frage ist jetzt, sollte ich in eine aktuelle Security Suite mit mehreren Lizenzen investieren wie z.B. Norton oder Kaspersky?

Oder ist es Schlangenöl Deluxe...wie gehabt?

Also die Suiten locken mit super Angeboten und Sicherheit steht natürlich an oberster Stelle. Aber reicht der Schutz aus?
 
dreamcruiser schrieb:
Meine Frage ist jetzt, sollte ich in eine aktuelle Security Suite mit mehreren Lizenzen investieren wie z.B. Norton oder Kaspersky?
Nein, weil:

dreamcruiser schrieb:
Oder ist es Schlangenöl Deluxe...wie gehabt?
Ja.

Ergänzender Lesestoff:

# Wichtige Maßnahmen zur Absicherung von Accounts im Web (Beitrag von @Dr. McCoy)
# Methoden der Cyber-Kriminalität (Bundesamt für Sicherheit in der Informationstechnik)
# Schadprogramme erkennen und sich schützen (Bundesamt für Sicherheit in der Informationstechnik)
# Spam, Phishing & Co (Bundesamt für Sicherheit in der Informationstechnik)
# Identitätsdiebstahl durch Datenleaks und Doxing (Bundesamt für Sicherheit in der Informationstechnik)
# Notfallplan gehacktes E-Mail-Konto - Hilfe für Betroffene (Bundesamt für Sicherheit in der Informationstechnik)
# Sicherheit beim Onlineshopping (Bundesamt für Sicherheit in der Informationstechnik)
# Antivirus: Wenn Sicherheitsprogramme mehr schaden als nutzen (Beitrag PCGH)
# brain-exe.de - Der beste kostenlose Virenschutz (brain-exe.de)
 
  • Gefällt mir
Reaktionen: dreamcruiser, aragorn92, Drahminedum und 3 andere
dreamcruiser schrieb:
Norton oder Kaspersky
sind
dreamcruiser schrieb:
Schlangenöl Deluxe

Mehr gibt es dazu nicht zu sagen.

Halte deine PW aktuell alle 6 Monate, leere deinen Browsercache 1x im Monat komplett, melde dich regelmäßig aus allen Sessions ab und neu an. Achte auf die Seiten die du besuchst, und besuche explizite oder bestimmte Seiten am besten im Inkognitomodus. Nutze überall 2FA oder Passkeys wo es nur geht.

Ich kann dir aus Erfahrung sagen, dass es nicht viel braucht um attackiert zu werden. April 2023 wurde ich Opfer einer man-in-the-middle Attacke im Browser und Steam. Mein Steam-Token wurde entwendet und jetzt, 2,5 Jahre später missbraucht. Das Gleiche hat jemand in meinem Amazon versucht.

Weder Kaspersky, Norton, noch der Windows Defender haben mich davor geschützt.

Fazit: Vorbeugen und Vorsorge ist das Beste was du machen kannst um safe zu bleiben.
 
  • Gefällt mir
Reaktionen: dreamcruiser, GTrash81 und Winston90
dreamcruiser schrieb:
Also ich sorge durch regelmäßige Updates auf den Geräten für den aktuellen Stand
Neben den Windows Updates auch auf Updates der restlichen, normalem Programm achten, sie man sich vllt installiert hat. Ebenso auf BIOS Updates und sonstige Treiber Updates achten.
 
  • Gefällt mir
Reaktionen: aragorn92
Das kommt ein bisschen darauf an, wie dein Anwendungsfall ist. Da du aber zumindest seit 2005 hier registriert bist, würde ich dir unterstellen dass du besser informiert bist als der DAU.

Ich empfehle auch meistens nichts zu installieren, habe aber auch einen Kumpel dem ich ein Kostenpflichtiges Programm ans herz gelegt habe ... der klickt auf jeden Link den er findet und ich will echt nicht wissen wo der überall online unterwegs ist. Da habe ich zumindest die Hoffnung, dass er vom Schlimmsten verschont bleibt wenn er ein Kostenpflichtiges Programm nutzt.

Ansonsten bei normalem bzw. vorsichtigem Surfverhalten ist das eigentlich heutzutage eher nicht notwendig.
 
Sollte dennoch der Drang bestehen, dubiose Links zu öffnen, würde ich das maximal in einer LiveLinux-Session (etwa mit Tails) auf einem seperaten Rechner über Tor-Browser machen.
Und um alle Risiken auszuschließen, in einem öffentlichen WLAN.
 
Zuletzt bearbeitet:
dreamcruiser schrieb:
Aber reicht der Schutz aus?
Wichtiger, gerade unter Android, ist es einen Adblocker zu verwenden, weil Werbung nicht nur eine massive Belästigung darstellt, sondern auch eine erhöhte Gefahr.

Für Android kannst du dir Adguard anschauen.
Unter Windows installiere im Browser die Erweiterung uBlock Origin.
 
dreamcruiser schrieb:
Windows ist mit eigenen Boardmitteln gesichert und das Samsung Handy mit Android ebenfalls.
Was auch immer das heißt.
Das musst Du dann schon ausführen, damit sich beurteilen lässt, ob das ausreichend ist oder nicht und was man noch darüber hinaus machen könnte.

Insbesondere, was die Absicherung potentiell problematischer Dinge (Browser/eMail ist ja so das Haupteinfallstor für Malware und Co.).

Und überhaupt sollte man nur Sachen aktivieren und installieren, die man wirklich braucht, um die Angriffsfläche klein zu halten. Und wenn Android nach Berechtigung fragt darüber nachdenken, ob es für die installierte App Sinn macht und im Zweifel lieber abwählen.

Wichtig wäre überhaupt erst mal zu wissen, was für Dich die Gefahr ist, vor der Du Dich schützen willst. Für den einen ist Privacy sehr wichtig und dann sehen die Maßnahmen natürlich anders aus als wenn einem das nicht so wichtig ist.

Das wäre zielführender als hier sinnloserweise nach der Nützlichkeit von irgendwelchen Security-Suiten zu fragen.

btw.: Gibts ja nach Alternative zu den üblichen Suiten a-la Norton und Co. die im Prinzip originäre Windows-Security-Features zugänglicher machen wie
https://github.com/HotCakeX/Harden-Windows-Security/wiki/Harden-System-Security und https://github.com/HotCakeX/Harden-Windows-Security/wiki/AppControl-Manager
Ergänzung ()

EDV-Leiter schrieb:
Was ist denn ein dubioser Link?

EDV-Leiter schrieb:
über Tor-Browser machen.
Und was nützt mir das, wenn sich hinter dem dubiosen Link z.B.: Malware verbirgt?
Ergänzung ()

coxon schrieb:
Halte deine PW aktuell alle 6 Monate
Den Tipp verstehe ich nicht.

coxon schrieb:
leere deinen Browsercache
Was bringt das ? Also außer, das ich wieder Bandbreite brauche, wenn ich bereits besuchte Seiten wieder besuche?
Vor allem: Was bringt das in Hinblick auf Security, was ja hier das Thema war.

coxon schrieb:
melde dich regelmäßig aus allen Sessions ab und neu an
Browser bieten auch Funktionalität dafür. Die kann man nutzen.
Dem Browser kann man sagen: "Räum nach dem beenden bitte alle Cookies einmal weg".

coxon schrieb:
bestimmte Seiten am besten im Inkognitomodus
Der Inkognitomodus dient in erster Linie dazu, das nichts in deiner (lokalen) Browser-Historie auftaucht. Als Security-Feature taugt er nur bedingt.

coxon schrieb:
Opfer einer man-in-the-middle Attacke im Browser
Gegen man-in-the-middle hilft eigentlich HTTPS.
Und das versagt auch nur, wenn man daran herum gespielt wird.
Deine Geschichte ist nett, aber der Lerneffekt bleibt aus, wenn Du alle relevanten Details weglässt.
 
Zuletzt bearbeitet:
andy_m4 schrieb:
Den Tipp verstehe ich nicht.
Alle 6-12 Monate Passwörter ändern.
andy_m4 schrieb:
Naja, du scheinst offensichtlich nicht zu wissen was alles im Browsercache landet.
andy_m4 schrieb:
Also außer, das ich wieder Bandbreite brauche
Echt jetzt?
Gehts dir um deine Sicherheit, oder darum deine DSL Leitung zu schonen.
Wie soll ich sowas ernst nehmen?
andy_m4 schrieb:
Vor allem: Was bringt das in Hinblick auf Security, was ja hier das Thema war.
In deinem Cache sammeln sich allerlei Cookies und auch andere Daten. Es ist empfehlenswert ihn ab und an mal zu leeren.
andy_m4 schrieb:
Der Inkognitomodus dient in erster Linie dazu, das nichts in deiner (lokalen) Browser-Historie auftaucht. Als Security-Feature taugt er nur bedingt.
Oh, hey, wenn du alles besser weißt, wieso fragst du dann hier nach?
andy_m4 schrieb:
Gegen man-in-the-middle hilft eigentlich HTTPS.
Und das versagt auch nur, wenn man daran herum gespielt wird.
Deine Geschichte ist nett, aber der Lerneffekt bleibt aus, wenn Du alle relevanten Details weglässt.
Auch hier das Gleiche: wenn du es besser weisst, warum fragst du?
Es gibt hier im Sicherheits-Forum einen Thread von mir, da steht alles drin was du wissen willst.
Und nein, HTTPS schützt dich offensichtlich nicht, sonst wären meine Daten ja nicht abgeflossen.

Ich habe versucht deine Fragen zu beantworten, aber wenn ich dann mit so offensichtlicher Ignoranz konfrontiert werde, lasse ich das einfach.

Du wirst es schon hinbekommen und "safe" sein am Ende des Tages, du weißt ja anscheinend schon alles.
 
coxon schrieb:
Alle 6-12 Monate Passwörter ändern.
Das soll jetzt was bringen?

coxon schrieb:
Naja, du scheinst offensichtlich nicht zu wissen was alles im Browsercache landet.
Was ist denn das für eine Antwort?
Dann kläre doch darüber auf.

coxon schrieb:
In deinem Cache sammeln sich allerlei Cookies und auch andere Daten
Cookies kann ich auch löschen ohne den Cache zu löschen.
Mal davon abgesehen, das Cookies gar nicht zwingend im Cache liegen müssen.
Firefox speichert sie beispielsweise in der cookies.sqlite

coxon schrieb:
Oh, hey, wenn du alles besser weißt, wieso fragst du dann hier nach?
Naja. Um Dinge richtig zu stellen.
Wenn jemand Blödsinn droppt dann ist es ja doof, wenn andere das einfach so glauben und sich darauf verlassen.

coxon schrieb:
Auch hier das Gleiche: wenn du es besser weisst, warum fragst du?
Ich weiß es nicht besser. Ich kann es ja gar nicht wissen, weil ich nicht dabei war.
Genau deshalb frage ich nach.
Du solltest vielleicht nicht alles als persönlichen Angriff auffassen, sondern einfach sachlich über das Thema reden.

coxon schrieb:
Und nein, HTTPS schützt dich offensichtlich nicht, sonst wären meine Daten ja nicht abgeflossen.
Umso wichtiger wäre es zu wissen, was passiert ist und auf was man dementsprechend achten sollte.
Denn wie gesagt: Konzept von HTTPS ist ja erst mal, man-in-the-middle zu verhindern.

coxon schrieb:
Ich habe versucht deine Fragen zu beantworten
Nein. Hast Du nicht. Du bist ausgewichen.
 
Zuletzt bearbeitet:
andy_m4 schrieb:
Was auch immer das heißt.
Windows eigene Boardmittel erklärt sich von selbst. Also gemeint ist der Defender Antivirenschutz.
andy_m4 schrieb:
Das wäre zielführender als hier sinnloserweise nach der Nützlichkeit von irgendwelchen Security-Suiten zu fragen.
Schlangenöl Deluxe sagt ebenfalls alles aus! Wurde auch bereits beantwortet.

Ich bedanke mich bei euch sehr noch ein Mal für diese ausführliche Hilfe!

Dann kann man ja eigentlich nicht mehr viel falsch machen.
 
  • Gefällt mir
Reaktionen: cartridge_case
dreamcruiser schrieb:
Windows eigene Boardmittel erklärt sich von selbst.
Nein. Tut es nicht.
Aber ich seh schon. Du willst nicht darüber reden. Dir gehts nicht um Sicherheit, sondern Du willst Dir nur die Bestätigung für Deine Meinung abholen, das Security-Suiten doof sind.
 
Zurück
Oben