Jump to content

Recording Service (Virenscanner)


andreas3001

Recommended Posts

Hallo und guten Morgen an alle Leser und Technikfreaks.

Also hier ein paar Worte zu meinem Problem:

Ich betreibe in unserem Haus einen Sat-IP Server bestehend aus 2 X DD Doppeltuner mit CI und einem Rechner Win7 (Dualcore Intel 2Ghz und 4 GB Ram).

Der Server wird zur Versorgung der 4 TV Geräte in Verbindung mit einem Fire TV Stick (Kodi) oder direkt mit Kodi ( Android TV Gerät SONY) bereitgestellt.

Soweit so Gut, nur das Ding läuft ohne Vierenschutz! Einige werden jetzt sagen, selbst schuld, wenn was passiert! Aber welcher Virenschutz ist der Richtige? Ich serve mit dem Rechner nicht und er stellt auch kene weiteren Dienste zur Verfügung, kurzum er macht nur TV. Wenn ich das hier im Forum lese, hat es wohl immer Probleme mit gewissen Virenscannern gegeben, so dass ich gleich die Finger erst mal davon gelassen habe. Durch die Gefahr sich zu infizieren ist sehr groß und das Ding läuft Tag und Nacht ohne Kontrolle. Nur die Firewall ist aktiv, aber dass ist wohl nicht der Weißheit letzter Schluss. Hat schon jemand Erfahrungen mit einem Virenschutz für solche Zwecke? 

Auch ein Problem ist die Tatsache, dass der Virenscanner wohl ordentlich Performance benötigt und so die Büchse an Ihre Grenzen bringt - slow Motion und das erkläre mal jemandem, der nur TV schauen will!

 

Grüße

 

Andreas

Edited by andreas3001
Link to comment

Der von Microsoft macht meistens kaum Probleme und frisst wenig Leistung. 

Hab ich hier zuhause auch laufen. ;) 

 

Link to comment

Hallo!

 

Ich habe mir im Prinzp einen ähnlichen SAT>IP Server gebastelt, der auch unter Windows 7 läuft und zwar schon seit mehreren Jahren ganz ohne Virenscanner. Ich kann auch nicht sehen, wozu das gut sein soll. Du rufst keine Mails ab und keine Websites auf und du hantierst nicht mit fadenscheinigen Officedokumenten aus unklarer Quelle und schließt auch keine USB-Sticks an. Damit sind doch die wahrscheinlichsten Einfallstore geschlossen. Bleiben nur noch Lücken in Serverdiensten wie SMB/CIFS (z.B. bei WannaCry). Dafür hast Du die Windows-Firewall aktiviert und spielst natürlich alle Updates für Windows und den DMS ein. Meiner Meinung nach brauchst Du also keinen Virenscanner auf dem Server. Und ganz ehrlich: Seit Windows 8 habe ich auf meinem Desktop-PC auch nur noch den MS Defender laufen und hatte bisher kein einziges Mal Probleme mit Viren. Wenn ich mal den Verdacht hatte, dass etwas schief läuft, dann habe ich den PC mit Desinfec't oder etwas ähnlichem gestartet und quasi von außen nach Malware gesucht. Das ist im Falle eines Falles sowieso die einzige zuverlässige Methode. Der installierte Virenscanner ist entweder nicht aktuell genug, durch die Malware schnell deaktivert, oder selbst der Grund für Sicherheitslücken (siehe z.B. https://www.heise.de/security/artikel/Ex-Firefox-Entwickler-raet-zur-De-Installation-von-AV-Software-3609009.html). Ich verlasse mich lieber auf Backups und den Virenscanner zwischen meinen Ohren. Außerdem bleibt mir das Geld die Performance meiner Hardware erhalten...

 

Gruß,
Indy

Link to comment

ob Virenscanner noch etwas nutzen, wird seit einigen Wochen unter Experten kontrovers diksutiert, wie im verlinkten Artikel von Indy06. Die Artikelserie zu AV-Scannern (Snakeoil) von Mike Kuketz, insbesondere Teil 3 (https://www.kuketz-blog.de/alternativen-zu-anti-viren-software-snakeoil-teil3/), halte ich für sehr lesenswert.

 

Aber wie mein Vorschreiber schon schrieb:

(Sicherheits-)Updates von Windows (und DMS) zeitnah einspielen, Firewall aktiv, Datensicherungen (Backups), das KISS-Prinzip (keep it short/small and simple), also so wenig wie möglich auf dem Rechner installiert haben und ein gesunder wacher Menschenverstand sind die besten Mittel.

 

vor 1 Stunde schrieb Indy06:

von außen nach Malware gesucht. Das ist im Falle eines Falles sowieso die einzige zuverlässige Methode.

 

Naja, ich würde höchstens von der zuverlässigsten Methode reden. Solange die Virendefinitionen die Malware noch nicht kennen, bleibt auch diese noch unentdeckt.

 

Ich denke zwar, es gibt manche Anwendungsfälle, da ergibt ein Virenscanner noch einen Sinn. Wer mit gesundem Menschenverstand und offenen Augen unterwegs ist, dem reicht der in Windows eingebaute Virenschutz ab Windows 8 locker aus. Die Firewall seit Windows XP SP2 auch, seit Windows 7 erst recht.

 

Off-Topic:

Problematisch sehe ich auf einem (Surf-)Desktop, dass etliche Virenscanner sich in die verschlüsselten HTTPS-Ströme zwischenschalten. Streng genommen ist das im Prinzip eine Man-In-The-Middle-Attacke. Ist zwar unwahrscheinlich, aber im Hinblick auf die Gegebenheit im nachfolgenden Absatz nicht unrealistisch. Eigentlich soll der Rechner direkt mit dem Server verschlüsselt kommunizieren und dadurch der Datenstrom authentisch abgesichert werden, also vor Manipulation geschützt sein. Hat ein Angreifer den Virenscanner unter Kontrolle der auch diese Ströme untersucht, kann der abgerufene Inhalt unbemerkt verfälscht werden.

 

Vor allem von Internet Security Suites rate ich ab, da es vor Jahren die von Norton traf, die nur ein manipuliertes Datenpaket untersuchen musste, und schon hatte der Angreifer die volle Kontrolle über den Rechner. Auch anderweitig haben die im Bekanntenkreis öfter mal Probleme gemacht. Wie oben schon erwähnt, reicht die in Windows intergrierte locker aus.

Edited by gleddamax
Link to comment

Ich halte auch die Microsoft AV Lösung für nicht schlecht. Die meldet sich nur selten mit unnötigen Meldungen. Und ist naturgemäß am besten in Windows integriert und ich erwarte eher weniger zusätzliche Sicherheits-Lücken. Da Microsoft inzwischen schon ein recht sicherheitsbewusstes Entwicklungs-Modus hat (ja ich weiß das Tavis Ormandy da grade eine Lücke gefunden hatte, aber mit genug zeit Schaft der das recht sicher überall ;)).

AV Lösungen können gegen ganz neue Geschichten und gezielte angriffe nicht wirklich was ausrichten.

 

Aber Grade bei technisch nicht so versierten Nutzern kann es vorkommen dass die erst nach 1-3 Tagen eine eMail mit einem Virus öffnen und dann kann es gut sein das AV Software schon aktuelle Signaturen hat.

 

Von ganzen Suites halte ich auch nicht viel. Wenn würde ich da nur Virenwächter (prüft alles was ausgeführt wird) und Scanner (überprüft Daten auf der Festplatte) und Software Update Monitor (meldet Veraltete Software die nicht per Autoupdate aktualisiert wurde) installieren.

Link to comment
×
×
  • Create New...