Utvecklare: "Antivirus-mjukvara är ett gissel"

Permalänk
Skrivet av Mocka:

Så...vad ska man göra? Köra ett kommersiellt AV eller inte?

När jag försöker hitta "best antivirus" så säger alla sidor man hamnar på lite olika saker och alla AV program verkar ungefär lika bra.

Personligen tycker jag att det räcker med att man kör stand-alone skanning då och då med Hitmanpro och Emsisoft Emergency Kit. För så länge du kör med ett restriktivt användarkonto + UAC max + Software Restriction Policy så har du ett effektivt skydd mot klåfingrigt folk som vill installera program på din dator och inte minst så skyddar det bra mot drive-by-downloads. Lägg till EMET så har du även (till en viss del) skydd mot 0-dagars sårbarheter. Det finns säkert malware som försöker ta sig förbi dessa skydd också men de är inte vanliga idag. Men framförallt slipper du den allvarliga attackyta som AV introducerar.

Om du inte har Pro versionen av Windows kan du alltid köra fattigmanslösningen med Windows inbyggda verktyg Icacls där du kan automatiskt neka körning av filer i specifika mappar, exempelvis drive-by-downloads.

Från kommandoprompt : icacls "c:\folder name" /deny users:(oi)(ci)(x)

På datorer jag inte har Windows Pro, har jag kört ovan lösning på /user/appdata/local mappen som innefattar t ex temp mapp, nedladdningsmapp, webbläsarcache osv.

Så här kan det alltså se ut :

icacls "C:\Users\Janedoe\AppData\Local" /deny users:(oi)(ci)(x)

En del program slutar att fungera om de finns i usermappar; t ex Onedrive som alltid lägger sig i usermapparna, men då kan man utelämna dessa i efterhand.

Man kan givetvis också enbart fokusera på webbläsarecache-mappen om man inte vill vara alltför restriktiv.

Permalänk
Medlem

Erkänner att jag inte har några djupare kunskaper i datorprogrammering, men är det inte lite av ett givande och tagande?
Kan det inte vara så att AV-programmen är ett problem därför att ny mjukvara allt oftare vill uppföra sig som malware? (Gäller inte minst mobilappar som kräver att få snoka igenom, logga och exportera i princip all data som finns i telefonen.)

Permalänk
Medlem

Ang. Antivirus på *nix och Linux system.
AV är ju i grunden föråldrat idag, sårbara program och tjänster är ett klart större hot.
Ex. borde program som Adobe Flash Player ha avyttrats från webben c:a 5 år bakåt i tiden.
Istället gör Microsoft den till en del av OS:et? Nåväl, nu patchas den åtminstone mer regelbundet via Windows update.

Tror att Linux distributioner egentligen står för den största mängden rapporterade buggar och säkerhetsbrister, dock är det inte så konstigt då utvecklingsmodellen är öppen och därmed också källkoden med både för- och nackdelar som resultat.
Fördelen är att buggen/säkerhetsbristen i ett öppet system blir mer synlig och lättare att åtgärda, det brukar inte ta många dagar (timmar?) innan en säkerhetsbrist patchas efter att den uppdagats.
Nackdelen är givetvis att även elaka personer kan ta del av den öppna koden lika lätt.

Vill ändå framhålla fördelarna med att ha öppen kod p.g.a. alla möjligheter att lära ut samt möjlighet till att granska koden kritiskt, om ett kommersiellt OS med stängd kod har en bugg eller sårbarhet kan den ligga dold väldigt länge då ingen utomstående kan granska koden med lätthet utan detta görs möjligen av interna team alt. inhyrda säkerhetskonsulter på behovsbasis av företaget som står bakom produkten.
(Undantag då buggar och säkerhetshål ibland legat orörda i tiotals år finns givetvis exempel på för alla typer av OS.)
Senast var väl Dirty Cow som visserligen varit känd under massor av år, men ändå inte åtgärdats, då man ansåg att den inte utgjorde något större hot med den tidens Internet bruk.
Webben har ju förändrats ganska mycket de senaste 10 åren och 2016 var inget undantag när det gäller säkerhetsrelaterade fixar, där många, ganska allvarliga brister åtgärdades.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Kört ESET AV i flera år, provat ett par kända AV senaste tiden och återgår alltid till ESET.
Även kört Defender ett tag men föredrar Eset ändå.
Drar mindre systemresurser, scannar filer snabbare i realtid än defender gör (märks tydligt också om man ex laddar hem större filer i webläsare.

Kommer köra ESET AV framöver då det aldrig slöat ner eller strulat en enda gång
Kör dock inte hela suites då jag tycker det är för mycket.

Permalänk
Skrivet av Awakeruad:

Mer komplex kanske, men inte bättre.
MacOS är en Linux, och har mycket starkare strukturellt skydd än vad Windows har. Windows har alltid varit en röra, och Microsoft började inte bry sig om säkerhet förrän med Windows 7, och de har alltid prioriterat bakåtkompatibilitet och utvecklarnas önskemål framför säkerhet.

De började bry sig om säkerhet innan Windows 7.
Windows XP och Windows Vista är två bra exempel.

Visa signatur

Citera, tack!
Har du läst tråden om strandhögtalare och andra musiklådor?

Permalänk
Skrivet av anon114264:

För bövelen byt AV! Mcafee är bättre än Windows Defender men det är långt ifrån det bästa AV idag eller det snabbaste.

Windows Defender tuggar åtminstone inte disk HELA tiden. Varenda slö dator jag har fixat de senaste 8 åren har haft McAfee som boven i maskineriet.
(har sattit in Avira istället)

Skickades från m.sweclockers.com

Permalänk

Kör Avast och tycker det funkar smärtfritt. Nån popup ibland om att de vill att man ska uppgradera, men inte så ofta att det är irriterande.
Har även en custom hosts-fil som nog är mer kul än nytta
Adblock, NoScript & Ghostery ser jag som självklara

Permalänk
Medlem
Skrivet av krigelkorren:

Vill ändå framhålla fördelarna med att ha öppen kod p.g.a. alla möjligheter att lära ut samt möjlighet till att granska koden kritiskt, om ett kommersiellt OS med stängd kod har en bugg eller sårbarhet kan den ligga dold väldigt länge då ingen utomstående kan granska koden med lätthet utan detta görs möjligen av interna team alt. inhyrda säkerhetskonsulter på behovsbasis av företaget som står bakom produkten.
(Undantag då buggar och säkerhetshål ibland legat orörda i tiotals år finns givetvis exempel på för alla typer av OS.)
Senast var väl Dirty Cow som visserligen varit känd under massor av år, men ändå inte åtgärdats, då man ansåg att den inte utgjorde något större hot med den tidens Internet bruk.

Motsatsvis kan man anföra att det blir många kockar i samma soppa och ingen hålls direkt ansvarig för brister i koden. Dessutom kan allt från klåpare till riktiga experter vara inne och pilla på saker.

Skickades från m.sweclockers.com

Permalänk
Vila i frid
Skrivet av Kollakolla:

Kör Avast och tycker det funkar smärtfritt.

Det har jag också gjort i flera år - men nu är på dags att kika på annat. Avast drar 85% cpu från en i5-2500k klockad till 4,3 GHz mot bredbandskollen 250 Mbit. Avstängd Avast, 10%. Upptäckte Avasts tillkortakommande nyss då min systers dator fick så pissig prestanda mot nätet. Hennes cpu motsvarar en modern i3'a och är absolut ingen slöhög. Avast har blivit ett s.k. Slöware.

Permalänk
Medlem
Skrivet av DasIch:

Motsatsvis kan man anföra att det blir många kockar i samma soppa och ingen hålls direkt ansvarig för brister i koden. Dessutom kan allt från klåpare till riktiga experter vara inne och pilla på saker.

Skickades från m.sweclockers.com

Bra poäng, dock kan man tillika hänvisa till när företag som supportar sin kod friskriver sig från ev. buggar och säkerhetshål, så där gäller det ofta att någon utomstående part påpekar felet och får gehör, helst innan det finns exploits att köpa.
Så inte heller där hålls någon direkt ansvarig för ev. brister i koden.
Båda scenarion bjuder på något av en sötsur soppa!

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av krigelkorren:

Bra poäng, dock kan man tillika hänvisa till när företag som supportar sin kod friskriver sig från ev. buggar och säkerhetshål, så där gäller det ofta att någon utomstående part påpekar felet och får gehör, helst innan det finns exploits att köpa.
Så inte heller där hålls någon direkt ansvarig för ev. brister i koden.
Båda scenarion bjuder på något av en sötsur soppa!

Skillnaden blir väl att när en "fappening" händer på Linux skrivs det arga blogginlägg och de som jobbat med koden kan köra en "det är inte mitt barn!". På Apple lär Tim Cook slipat bilan och beordrat att de ansvariga hittas och förs till honom, för huvuden kommer rulla.

Typ.

Utåt sett försöker de gärna friskriva sig men internt utreds det och man tar reda på vem som gjort vad och varför det blivit som det blivit.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av DasIch:

Skillnaden blir väl att när en "fappening" händer på Linux skrivs det arga blogginlägg och de som jobbat med koden kan köra en "det är inte mitt barn!". På Apple lär Tim Cook slipat bilan och beordrat att de ansvariga hittas och förs till honom, för huvuden kommer rulla.

Typ.

Utåt sett försöker de gärna friskriva sig men internt utreds det och man tar reda på vem som gjort vad och varför det blivit som det blivit.

Skickades från m.sweclockers.com

Ja förhoppningsvis följer de flesta större (och kanske även mindre) företag den kulturen, men jag tror att det är långt ifrån alla.

Det görs nog även utredningar och syndabockar utses inom Open Source/FSF världen också, om än inte så internt då många diskussioner pågår i mejllistor.
Slarviga bidragsgivare kan komma att granskas extra noga om de har ett rykte om sig att göra fel.

Värt att nämna här som en brasklapp är att det inte finns något avtal eller kontrakt mellan utvecklare och användare vad gäller fri programvara.

Det är ju sällan någon har som ambition att utveckla dålig programvara.
Troligtvis behöver man snarare jobba på sina färdigheter, det gäller även dem som synar/använder koden, ju fler desto bättre.

Med det sagt finns det ju ändå dem som skriver kod helt utan belägg för att någonting skall vara säkert, detta till stor del beroende på användningsområdet, många system avsedda för internt bruk fungerar ju på det viset. Det brukar kunna skapa en del fenomen när någon chef får för sig att systemet plötsligt skall användas ut mot Internet.

Givetvis är även revideringar av kod nödvändiga över tid, då kod som är avsett för en viss typ av ändamål idag kan anses vara säker och testad, men i takt med att nya produkter släpps (tänker främst på IOT men även routrar mm.), inte helt otroligt med någon form av open source programvara inbäddad, kan produkten i ouppdaterat skick innebära en stor säkerhetsrisk i sig.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av sleepyoh:

Windows 95 är världens säkraste operativsystem, om du inte är uppkopplad på nätverk...

Tills någon kommer med den där disketten eller CD-skivan med lite rolig kod på.

Permalänk
Medlem
Skrivet av sniglom:

Jag ser det så här, för realtidsövervakning föredrar jag microsofts egna, av den anledning att det inte bråkar med övrig säkerhet i systemet.

Är det för att scanna filer och mail på en server, där man kanske inte vill köra realtidsövervakning, så skulle ett kommersiellt dito kunna göra ett bättre jobb.

"Skulle kunna" säger jag, för att det finns inga AV-tester som är vetenskapligt utförda. Det bästa man hittar är detection rate på ett antal utvalda hot.

Tror man måste utgå från sitt egna usecase och kompromissa därifrån.

Har man aldrig fått ett virus så borde det mao vara okej med det programmet man använder?

Skrivet av newtoninja:

Personligen tycker jag att det räcker med att man kör stand-alone skanning då och då med Hitmanpro och Emsisoft Emergency Kit. För så länge du kör med ett restriktivt användarkonto + UAC max + Software Restriction Policy så har du ett effektivt skydd mot klåfingrigt folk som vill installera program på din dator och inte minst så skyddar det bra mot drive-by-downloads. Lägg till EMET så har du även (till en viss del) skydd mot 0-dagars sårbarheter. Det finns säkert malware som försöker ta sig förbi dessa skydd också men de är inte vanliga idag. Men framförallt slipper du den allvarliga attackyta som AV introducerar.

Om du inte har Pro versionen av Windows kan du alltid köra fattigmanslösningen med Windows inbyggda verktyg Icacls där du kan automatiskt neka körning av filer i specifika mappar, exempelvis drive-by-downloads.

Från kommandoprompt : icacls "c:\folder name" /deny users:(oi)(ci)(x)

På datorer jag inte har Windows Pro, har jag kört ovan lösning på /user/appdata/local mappen som innefattar t ex temp mapp, nedladdningsmapp, webbläsarcache osv.

Så här kan det alltså se ut :

icacls "C:\Users\Janedoe\AppData\Local" /deny users:(oi)(ci)(x)

En del program slutar att fungera om de finns i usermappar; t ex Onedrive som alltid lägger sig i usermapparna, men då kan man utelämna dessa i efterhand.

Man kan givetvis också enbart fokusera på webbläsarecache-mappen om man inte vill vara alltför restriktiv.

Jag har faktiskt Pro versionen men har ingen aning om jag kör restriktivt användarkonto eller inte. UAC har jag men om det är på Max vet jag heller inte. Likaså det där med Software Restriction Policy, vet inte ens vad det är Men får ta reda på det.

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av hasenfrasen:

Det har jag också gjort i flera år - men nu är på dags att kika på annat. Avast drar 85% cpu från en i5-2500k klockad till 4,3 GHz mot bredbandskollen 250 Mbit. Avstängd Avast, 10%. Upptäckte Avasts tillkortakommande nyss då min systers dator fick så pissig prestanda mot nätet. Hennes cpu motsvarar en modern i3'a och är absolut ingen slöhög. Avast har blivit ett s.k. Slöware.

Hur menar du? Får/fick han en cpu belastning på ~85% av Avast Service när han körde bredbandskollen? Bara en liten parantes jag har noll koll på sådant här men blev nyfiken då jag själv kör Avast Premier.

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Vila i frid
Skrivet av Bael:

Hur menar du? Får/fick han en cpu belastning på ~85% av Avast Service när han körde bredbandskollen? Bara en liten parantes jag har noll koll på sådant här men blev nyfiken då jag själv kör Avast Premier.

Syrran kör snikigaste betalversionen av Avast. Total cpu-belastning på hennes burk blev 100% och hon fick då ut 80/10 på hennes 250/10 anslutning. Min i5'a med gratisversionen av Avast drar totalt ca 85% av vad dess fyra kärnor kan leverera när jag bredbandstestar min 250/100 lina - som då mäter att jag får 250/100 dvs spot on. Avast käkar cpu-cykler.

Permalänk
Medlem

@hasenfrasen: Ok jag bara kollade med aktivitetshanteraren & avast! Service låg på ungefär max 8% cpu belastning, men totala cpu belastningen för hela systemet låg på ~24% när jag körde bredbandskollen där jag fick ut 110/11Mbps från en 100/10Mbps lina.

Som sagt jag är ingen expert på detta men är du säker på att det enbart är Avast som ställer till det?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av krigelkorren:

Ja förhoppningsvis följer de flesta större (och kanske även mindre) företag den kulturen, men jag tror att det är långt ifrån alla.

Det görs nog även utredningar och syndabockar utses inom Open Source/FSF världen också, om än inte så internt då många diskussioner pågår i mejllistor.
Slarviga bidragsgivare kan komma att granskas extra noga om de har ett rykte om sig att göra fel.

Värt att nämna här som en brasklapp är att det inte finns något avtal eller kontrakt mellan utvecklare och användare vad gäller fri programvara.

Det är ju sällan någon har som ambition att utveckla dålig programvara.
Troligtvis behöver man snarare jobba på sina färdigheter, det gäller även dem som synar/använder koden, ju fler desto bättre.

Med det sagt finns det ju ändå dem som skriver kod helt utan belägg för att någonting skall vara säkert, detta till stor del beroende på användningsområdet, många system avsedda för internt bruk fungerar ju på det viset. Det brukar kunna skapa en del fenomen när någon chef får för sig att systemet plötsligt skall användas ut mot Internet.

Givetvis är även revideringar av kod nödvändiga över tid, då kod som är avsett för en viss typ av ändamål idag kan anses vara säker och testad, men i takt med att nya produkter släpps (tänker främst på IOT men även routrar mm.), inte helt otroligt med någon form av open source programvara inbäddad, kan produkten i ouppdaterat skick innebära en stor säkerhetsrisk i sig.

Vi snackar givetvis generaliseringar här och min poäng är endast att invända mot det ofta upprepade att öppen källkod är bra för då kommer problemen till ytan. Jag skulle snarare säga att det funkar ibland och ibland inte. På liknande sätt som att vissa företag gör ett grymt bra jobb med sin kod medan andra är klåpare som förtjänar smisk.
Jag tror alltså inte på "ju fler desto bättre" utan snarare bra kultur, bra rutiner och bra människor som jobbar med det.

Permalänk
Medlem
Skrivet av DasIch:

Vi snackar givetvis generaliseringar här och min poäng är endast att invända mot det ofta upprepade att öppen källkod är bra för då kommer problemen till ytan. Jag skulle snarare säga att det funkar ibland och ibland inte. På liknande sätt som att vissa företag gör ett grymt bra jobb med sin kod medan andra är klåpare som förtjänar smisk.
Jag tror alltså inte på "ju fler desto bättre" utan snarare bra kultur, bra rutiner och bra människor som jobbar med det.

Jag förstår ditt resonemang, dock var min poäng med påståendet att "ju fler desto bättre" givetvis även kan innefatta bra kultur, bra rutiner och bra människor precis som med vissa företag, då det ena egentligen inte utesluter det andra ur mitt perspektiv.

Ju fler företag som tillverkar en viss produktkategori desto större chans att någon gör det "rätt".
Som du själv uttrycker det: "Ibland funkar det och ibland inte", kan inte annat än hålla med.

Det jag även ville påskina med mitt tidigare inlägg är alla likheter som finns mellan företagsvärlden och Open Source.
Bra kultur, bra rutiner och bra människor kan även leda till att det skapas en "fork" eller att det startas eget bolag för att skapa en egen produkt.
Men självklart föredrar man i alla lägen programvara från folk som vet vad de gör, finns dock väldigt få garantier för en slutanvändare oavsett scenario.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av torbjorn_75:

Blogginlägget från Robert O'Callahan är helt nytt så visst är artikeln en legitim nyhet. Själv tycker jag att det är bra information som ges och en mycket välskriven artikel. Syftet är väl att dela med sig av lite aktuell information?

Poäng, det var lite aktuell nyhet som inte nämner sin helhet i problematiken.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Bloopy:

Poäng, det var lite aktuell nyhet som inte nämner sin helhet i problematiken.

Nyhetsartiklar tar nästan aldrig upp helheten, den får du utforska på egen hand. Du har hela internet att tillgå. En nyhetstext kan begränsas till en kort notis på några få meningar, det här var mycket längre och vi fick väldigt mycket information.

Det var också en mycket aktuell nyhet, endast en dag gammal. Andra blaskor skrev liknande artiklar samtidigt (Ars Technica, Zdnet osv).

Sweclockers var helt rätt på det.