Funderar på att strunta i antivirus (Win 11)

Permalänk
Medlem

Funderar på att strunta i antivirus (Win 11)

Hej!
Tre år går fort och nu tar min licens slut för Eset Smart Security Premium.
Jag har alltid kört med Esets olika antivirus och varit helt nöjd men tanken slår mig nu att det kanske inte behövs antivirus längre?
Nu kör jag Windows hemma och jag är väl en vanlig spelande och bankbetalande användare. Tankar aldrig (nu längre...) hem några kufiska program eller filer. Jag betalar för Malewarebytes Premium.
Det enda jag kommer sakna är Esets nya lösenordshanterare, det funkar klockrent och mycket bättre än Lastpass som jag tidigare betalade för.
Så frågan är om jag är dum i huvudet om jag struntar i att betala för antivirus och kör med Windows egna + Malewarebytes betaltjänst?

Permalänk
Medlem

Antivirus var nog bra grejer när man kopierade program på diskett mellan datorer, men efter det känns det förlegat.

Permalänk
Medlem
Skrivet av trudelutt:

Antivirus var nog bra grejer när man kopierade program på diskett mellan datorer, men efter det känns det förlegat.

Då tänker vi lika, med den skillnaden att jag bara tror. Tack för input!

Permalänk
Medlem

Du har ju Windows Defender gratis. Personligen har jag svårt att se att traditionella antivirus-program har någon plats i dagens läge, speciellt med tanke på att många av dem så gott som blivit malware själva. Läget var annat när det tog lång tid från att någon skapade ett skadligt program och det tog lång tid för det att sprida sig till dig, då kunde antivirusprogrammen hinna uppdateras innan det nådde dig. Men idag så stoppar de bara gammalt skit, och då förstår jag inte fördelen med att köra något annat än Windows Defender om man inte är en hängslen-och-livrem-person vill ha en varm trygghetskänsla.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem

Jag varken haft antivirus eller något liknande förutom Windows inbyggda skydd de senaste 10-15 åren.

Permalänk
Medlem

Windows egna duger jättebra sålänge man inte laddar hem saker som crackar och skumma releaser.
+ också att wins egna drar mindre resurser.

Visa signatur

"NO! I dont wanna die. There are still too many things I don't own..."
I7 13700K | Asus Prime z690-a | 32GB DDR5 | Asus 3080ti | Samsung 970 m.2 250 + 2000 + några 1tb 870s | 3 x Asus 27´ 1440p 165hz
NAS Synology DiskStation DS920+ 4x12TB WDred / Ender 3 PRO / Ender 3 S1

Permalänk
Medlem

Jag har också bara Windows antivirus. Men jag har förbättrat säkerheten med Säkrare DNS server. Då får jag varning om jag är på väg till skum webbsida. Här finns mer kunskap: https://pcforalla.idg.se/2.1054/1.735348/router-dns

Permalänk
Medlem
Skrivet av Müssli:

Hej!
Tre år går fort och nu tar min licens slut för Eset Smart Security Premium.
Jag har alltid kört med Esets olika antivirus och varit helt nöjd men tanken slår mig nu att det kanske inte behövs antivirus längre?
Nu kör jag Windows hemma och jag är väl en vanlig spelande och bankbetalande användare. Tankar aldrig (nu längre...) hem några kufiska program eller filer. Jag betalar för Malewarebytes Premium.
Det enda jag kommer sakna är Esets nya lösenordshanterare, det funkar klockrent och mycket bättre än Lastpass som jag tidigare betalade för.
Så frågan är om jag är dum i huvudet om jag struntar i att betala för antivirus och kör med Windows egna + Malewarebytes betaltjänst?

Windows inbyggda räcker gott o väl för de allra flesta enligt mig. Gällande lösenord så kolla upp bitwarden. Gick över till den när Lastpass började ta betalt för några år sedan om man ville ha både på telefonen o datorn

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Att veta hur man surfar säkert (inte klickar på vilken länk som helst som ett exempel) är grunden till att ha sin dator fri från sabotageprogram (malware). Man kommer mycket långt med vett + Windows Defender nu för tiden. Det var skillnad förr när Windows inte hade något inbyggt antivirusprogram.

Och när det kommer till lösenordshanteringsprogram, rekommenderar jag Bitwarden väldigt mycket.

Tog bort ordet "från" från sista meningen om antivirusprogram
Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Tackar, trodde nästan jag skulle bli idiotförklarad men det ni säger låter vettigt. Skippar nog Eset i fortsättningen.

Skrivet av jnsson:

Gällande lösenord så kolla upp bitwarden. Gick över till den när Lastpass började ta betalt för några år sedan om man ville ha både på telefonen o datorn

Man kan väl aldrig vara helt säker men bitwarden som är open source känns osäkert? Eller är det min okunskap gällande open source som lurar mig?
Jag betalar gärna för tjänster om de är bättre än gratis. Å andra sidan vill man ju inte betala i onödan.

Permalänk
Medlem
Skrivet av Müssli:

Man kan väl aldrig vara helt säker men bitwarden som är open source känns osäkert? Eller är det min okunskap gällande open source som lurar mig?
Jag betalar gärna för tjänster om de är bättre än gratis. Å andra sidan vill man ju inte betala i onödan.

Mjukvaror vars källkod är helt öppen för alla, har främst sina fördelar.

  1. Man kan då ta reda på om källkoden innehåller något som kan går emot ens integritet. Om man inte kan kolla upp sånt själv så är communityn för öppen källkod oerhört utbildad och informationsrik.

  2. Vem som helst kan hjälpa till med att göra mjukvaran bättre. Detta gäller även för och täppa till säkerhetshål.

Sen finns såklart de som bara vill sabortera eller kopiera hela projektet, men det är där licenser kommer in. Och när kommer till sabotage, så måste alla "pull requests" (förfrågningar om förbättringar) godkännas av huvudutvecklaren/utvecklarna, innan den uppdateringen "smältes in" i källkoden och kommer med i en officiell uppdatering.

Stavade rätt "all" till "alla" och ändrade plats på "såklart"
Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Angående lösenordshantering så kör jag med Googles egna, tycker det är väldigt smidigt.
Ser ingen anledning till att installera ett externt program eller tillägg som BitWarden.

Permalänk
Medlem
Skrivet av Müssli:

Tackar, trodde nästan jag skulle bli idiotförklarad men det ni säger låter vettigt. Skippar nog Eset i fortsättningen.
Man kan väl aldrig vara helt säker men bitwarden som är open source känns osäkert? Eller är det min okunskap gällande open source som lurar mig?
Jag betalar gärna för tjänster om de är bättre än gratis. Å andra sidan vill man ju inte betala i onödan.

Open source har så klart för och nackdelar men som sagts ovanför så får man fördelen med att många kan granska koden och upptäcka sårbarheter. Och med ett så känt program som Bitwarden så skulle jag säga att det överväger risken att någon illasinnad skulle hitta ett kryphål som gått antagligen 100 tals eller tom 1000 tals experter förbi.

Permalänk
Medlem

Jag kör med Braves egen lösenordshanterare.

Visa signatur

Ryzen 7 7700
Gigabyte B650 Eagle ax
2x16 GB RAM
Sapphire Radeon RX 7800 XT PULSE

Permalänk
Medlem
Skrivet av Airikr:

Mjukvaror vars källkod är helt öppen för alla, har främst sina fördelar.

  1. Man kan då ta reda på om källkoden innehåller något som kan går emot ens integritet. Om man inte kan kolla upp sånt själv så är communityn för öppen källkod oerhört utbildad och informationsrik.

  2. Vem som helst kan hjälpa till med att göra mjukvaran bättre. Detta gäller även för och täppa till säkerhetshål.

Å andra sidan är det ungefär 0% av användarna som har kunskapen att granska koden och många projekt säkerhetsgranskas inte alls. Dock så brukar projekt som har med säkerhet att göra granskas någon gång.

Jag gillar open source och har själv skrivit sådan, men det gäller att inse att det faktum att det är open source inte är någon garanti för varken högre eller lägre säkerhet.

Fallet Bitwarden är dock litet speciellt. När det gäller att lagra sin lösenord centralt är det kanske bra att vara litet paranoid. Å ena sidan säger t.ex. LastPass att de inte har din krypteringsnyckel, vilket förhindrar att någon hackar dem och stjäl dina lösenord. Efter hur det fungerar ser det ut att vara så, men man kan ju aldrig vara helt säker. Å andra sidan så tar du på dig en hel del ansvar för säkerheten om du hostar Bitwarden själv. Gör du inte det så är du i samma situation som med LastPass. Man kan ju alltid köra helt offline, t.ex. KeePass, men har man flera enheter så kanske man börjar tumma på säkerheten där.

Så när det gäller lösenordshanterare är det litet hugget som stucket. Det är dock överlägset bäst att ha en.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Å andra sidan är det ungefär 0% av användarna som har kunskapen att granska koden och många projekt säkerhetsgranskas inte alls. Dock så brukar projekt som har med säkerhet att göra granskas någon gång.

Jag gillar open source och har själv skrivit sådan, men det gäller att inse att det faktum att det är open source inte är någon garanti för varken högre eller lägre säkerhet.

Hur vet du att det är ungefär 0% av användarna som har kunskapen att granska koden? Det finns många kunniga sweclockare och det finns betydligt många fler kunniga användare på till exempel GitHub.

Helt riktigt att man inte ska lita blint på att mjukvaror med öppen källkod är säkrade från bland annat säkerhetshål.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Quizmästare Malmö 2022

Windows egna duger så länge du inte klickar på alla uppenbara länka du får i mailen, random filer du får i mailen samt random länkar på skumma sidor eller bara random reklamer.

Rätt liten chans att bara få random virus utan att aktivt göra nått. Så länge man sitter bakom en router med brandvägg, brandvägg och windows defender igång på datorn samt uppdaterat Windows 10 eller 11.

Permalänk
Medlem
Skrivet av Airikr:

Hur vet du att det är ungefär 0% av användarna som har kunskapen att granska koden? Det finns många kunniga sweclockare och det finns betydligt många fler kunniga användare på till exempel GitHub.

Helt riktigt att man inte ska lita blint på att mjukvaror med öppen källkod är säkrade från bland annat säkerhetshål.

Därför att det är svårt att granska kod. Sedan är det ju bara att läsa i trådarna som handlar om säkerhet, där de flesta kommentarerna kommer från de som förstår koncepten litet halvdant eller inte alls. Jag har nog bara stött på en eller två användare här på SweClockers som verkat ha kunskap nog om säkerhet för att eventuellt kunna göra något sådant. SweClockers har i skrivande stund 344 327 registrerade användare. Det skulle krävas 34 medlemmar med dessa kunskaper för att nå upp till 0,01%, vilket jag tvivlar på att det finns.

Om vi säger så här: Om någon beskrev ett säkerhetshål i ett program skulle jag sannolikt kunna verifiera det, fixa koden och verifiera fixen. Det är efter många års erfarenhet av utveckling och säkerhet m.m. Om jag letade efter säkerhetshål i en kodbas skulle jag dock bara hitta lågt hängande äpplen.

Det är svårare än många tror, det ser inte ut så här:

if (securityhole == true)

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Därför att det är svårt att granska kod. Sedan är det ju bara att läsa i trådarna som handlar om säkerhet, där de flesta kommentarerna kommer från de som förstår koncepten litet halvdant eller inte alls. Jag har nog bara stött på en eller två användare här på SweClockers som verkat ha kunskap nog om säkerhet för att eventuellt kunna göra något sådant. SweClockers har i skrivande stund 344 327 registrerade användare. Det skulle krävas 34 medlemmar med dessa kunskaper för att nå upp till 0,01%, vilket jag tvivlar på att det finns.

Om vi säger så här: Om någon beskrev ett säkerhetshål i ett program skulle jag sannolikt kunna verifiera det, fixa koden och verifiera fixen. Det är efter många års erfarenhet av utveckling och säkerhet m.m. Om jag letade efter säkerhetshål i en kodbas skulle jag dock bara hitta lågt hängande äpplen.

Det är svårare än många tror, det ser inte ut så här:

if (securityhole == true)

Ja, men det finns de om tar sig tiden till att gå igenom källkoden för projekt på GitHub, GitLab, sourcehut, och/eller Codeberg (plus kanske fler, det är de jag vet är stora i dag). Det finns över 500 000 användare endast på GitHub. Kanske 20% av alla dessa är säkerhetsexperter (men majoriteten är inga experter alls). Sen finns det såklart säkerhetsexperter som inte har något konto på GitHub.

Nej, att hitta säkerhetshål är svårare än att hitta buggar, vad jag vet.

Men nog om detta sidospår nu Skicka ett PM till mig om du vill fortsätta diskutera.

Ändrade "sidospåret" till "sidospår"
Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av Airikr:

Mjukvaror vars källkod är helt öppen för alla, har främst sina fördelar.

  1. Man kan då ta reda på om källkoden innehåller något som kan går emot ens integritet. Om man inte kan kolla upp sånt själv så är communityn för öppen källkod oerhört utbildad och informationsrik.

  2. Vem som helst kan hjälpa till med att göra mjukvaran bättre. Detta gäller även för och täppa till säkerhetshål.

Sen finns såklart de som bara vill sabortera eller kopiera hela projektet, men det är där licenser kommer in. Och när kommer till sabotage, så måste alla "pull requests" (förfrågningar om förbättringar) godkännas av huvudutvecklaren/utvecklarna, innan den uppdateringen "smältes in" i källkoden och kommer med i en officiell uppdatering.

Tyvärr så visar det sig att ingen granskar källkoden.. någonsin..

Huvuddelen av alla sårbarheter och buggar i öppen källkod hittas på samma sätt som för icke öppen källkod.. dvs. via Trial and error osv...

Öppen källkodstänket är mer en ideologi än någon teknisk lösning..

Permalänk
Medlem
Skrivet av Müssli:

Hej!
Tre år går fort och nu tar min licens slut för Eset Smart Security Premium.
Jag har alltid kört med Esets olika antivirus och varit helt nöjd men tanken slår mig nu att det kanske inte behövs antivirus längre?
Nu kör jag Windows hemma och jag är väl en vanlig spelande och bankbetalande användare. Tankar aldrig (nu längre...) hem några kufiska program eller filer. Jag betalar för Malewarebytes Premium.
Det enda jag kommer sakna är Esets nya lösenordshanterare, det funkar klockrent och mycket bättre än Lastpass som jag tidigare betalade för.
Så frågan är om jag är dum i huvudet om jag struntar i att betala för antivirus och kör med Windows egna + Malewarebytes betaltjänst?

Det bör gå bra om du skyddar din dator lite mer än normala privata Windows-användare gör..

Dvs som du har skapat ett separat Administratörskonto och sedan gör om ditt användarkonto till ett standardkonto...

Detta är grunden i att säkra en dator...

Malwarebytes premium ger dig inget extra skydd, det tynger bara ned datorn mer.. (och kostar extra pengar) Malwarebytes premium ger dig inte något utökat skydd alls, och om något så ytterst marginellt...

Om den finns kvar, kör då hellre Malwarebytes engångsscanner istället...

Permalänk
Medlem
Skrivet av Saddl3r:

Jag varken haft antivirus eller något liknande förutom Windows inbyggda skydd de senaste 10-15 åren.

Dito!

Visa signatur

- "Only a fool would say that!"