{"id":186745,"date":"2017-01-27T13:08:09","date_gmt":"2017-01-27T12:08:09","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=186745"},"modified":"2022-06-26T18:34:27","modified_gmt":"2022-06-26T16:34:27","slug":"mozilla-entwickler-kickt-fremdvirenscanner-setzt-auf-microsofts-produkte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/01\/27\/mozilla-entwickler-kickt-fremdvirenscanner-setzt-auf-microsofts-produkte\/","title":{"rendered":"Mozilla-Entwickler empfiehlt: Kickt Fremdvirenscanner, setzt auf Microsofts Produkte"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Empfehlung eines Mozilla-Entwicklers lautet, unter Windows die Virenscanner von Fremdherstellern zu deinstallieren und auf Microsofts L\u00f6sungen (Microsoft Security Essentials, Windows Defender etc.) zu setzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e4a3a0f6ded146598f2f28cda99167d6\" alt=\"\" width=\"1\" height=\"1\" \/>Das ist wieder eine Breitseite gegen die Zunft der Anbieter von Sicherheitssoftware (Antivirus-Software und Internet Security Suites). Gut, ich hatte hier im Blog ja bereits mehrfach zu diesem Thema was ver\u00f6ffentlicht (siehe Link-Liste) und auch begr\u00fcndet, warum Fremdvirenscanner unter Windows 10 zum Problem werden (k\u00f6nnen). Nachdem aber MSE und Defender wegen h\u00e4ufig hoher Systembelastung hier negativ aufgefallen sind, habe ich mich mit weiteren Stellungnahmen etwas zur\u00fcckgehalten.<\/p>\n<h3>Statement eines Mozilla-Entwicklers, das pfeffert<\/h3>\n<p>Robert O'Callahan ist ein fr\u00fcherer Mozilla-Entwickler, der wohl <a href=\"http:\/\/robert.ocallahan.org\/2016\/03\/leaving-mozilla.html\" target=\"_blank\" rel=\"noopener noreferrer\">2016 ausgeschieden<\/a> ist, aber <a href=\"https:\/\/web.archive.org\/web\/20170129200333\/https:\/\/air.mozilla.org\/mozilla-distinguished-engineer-robert-ocallahan\/\" target=\"_blank\" rel=\"noopener noreferrer\">2013 mit dem Mozilla Distinguished Engineer Award 2013<\/a> ausgezeichnet wurde, rechnet in einem aktuellen Blog-Beitrag <a href=\"http:\/\/robert.ocallahan.org\/2017\/01\/disable-your-antivirus-software-except.html\" target=\"_blank\" rel=\"noopener noreferrer\">Disable Your Antivirus Software (Except Microsoft's)<\/a> mit Antivirus-Herstellern ab.<\/p>\n<blockquote><p>Antivirus software vendors are terrible; don't buy antivirus software, and uininstall it if you already have it (except, on Windows, for Microsoft's).<\/p><\/blockquote>\n<p>Das ist ja mal eine klare Aussage: Finger weg von Antivirus-Software, das ist rausgeschmissenes Geld f\u00fcr kaputte Produkte, die nur \u00c4rger bringen. Seine Empfehlung: Kickt die AV-Produkte vom System und belasst nur Microsofts AV-L\u00f6sungen auf den Windows-Systemen.<\/p>\n<h3>Antivirus-L\u00f6sungen mit eingebautem Sicherheitsrisiko<\/h3>\n<p>Ausl\u00f6ser f\u00fcr den Blog-Post waren wohl wieder eine Reihe <a href=\"https:\/\/twitter.com\/justinschuh\/status\/802491391121260544\" target=\"_blank\" rel=\"noopener noreferrer\">Tweets<\/a> und <a href=\"https:\/\/twitter.com\/justinschuh\/status\/802491391121260544\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Hacker-News-Thread<\/a>, in denen es um die Frage ging, dass Fremd-AV-Produkte gr\u00f6\u00dfere Sicherheitsl\u00f6cher in ein System rei\u00dfen als sie abdichten k\u00f6nnen. Die AV-L\u00f6sungen erh\u00f6hen schlicht die Angriffsfl\u00e4che f\u00fcr Malware. Insbesondere f\u00fcr Browserentwickler entwickeln sich AV-L\u00f6sungen, die sich in den Browser einklinken, als Alptraum. In der Linkliste am Artikelende habe ich ja einige F\u00e4lle dokumentiert. Robert O'Callahan hatte bisher zum Thema geschwiegen, sieht jetzt aber gen\u00fcgend Abstand zum Mozilla-Projekt, um seine Meinung kund zu tun.<\/p>\n<p>Unter Bezug auf den <a href=\"https:\/\/twitter.com\/justinschuh\/status\/802491391121260544\" target=\"_blank\" rel=\"noopener noreferrer\">Tweet<\/a> von Justin Schuh begr\u00fcndet er seine Empfehlung mit dem Umstand, dass AV-Produkte miserable implementierten und nicht dokumentierten Code mitbringen, der sich tief in Windows eingr\u00e4bt. Hier ein paar Zitate:<\/p>\n<ul>\n<li><em>AV vendors don't follow standard security practices<\/em>, which leads to many security bugs affecting the AV itself.<\/li>\n<li><em>AV products poison the software ecosystem<\/em> because their invasive and poorly-implemented code makes it difficult for browser vendors and other developers to improve their own security.<\/li>\n<li><em>It's hard for software vendors to speak out about these problems<\/em> because they need cooperation from the AV vendors.<\/li>\n<\/ul>\n<p>Er spricht von \"vergifteten\" Produkten f\u00fcr das Eco-System Windows. Das Ganze ist ein offenes Geheimnis, wird aber von anderen Software-Entwicklern nur hinter vorgehaltener Hand offen gelegt. Grund ist, dass die Entwickler auf die Kooperation mit den AV-Herstellern angewiesen sind, da die Anwender das Zeugs ja auf ihre Windows-Systeme zerren.<\/p>\n<p>An dieser Stelle verweist er auf das <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\" target=\"_blank\" rel=\"noopener noreferrer\">Google Project Zero<\/a>, in dem Google Sicherheitsforscher Tavis Ormandy in den letzten 2 Jahren mehrere dicke sicherheitstechnische Klopper in AV-Produkten aufgedeckt hat. Nur die Microsoft-Entwickler im Bereich AV-Software sieht O'Callahan als kompetent an. Bei Interesse einfach den Blog-Beitrag <a href=\"http:\/\/robert.ocallahan.org\/2017\/01\/disable-your-antivirus-software-except.html\" target=\"_blank\" rel=\"noopener noreferrer\">Disable Your Antivirus Software (Except Microsoft's)<\/a> sowie den erg\u00e4nzenden Artikel bei Bleeping Computer lesen \u2013 oder meine nachfolgenden Blog-Beitr\u00e4ge durchgehen \u2013 da offenbar sich die Misere ja schon l\u00e4ngere Zeit. Dabei w\u00fcrde ich so gerne \u00fcber \"AV-Produkt xyz ist richtig genial und jetzt gibt es neue Features\" bloggen. Aber unter den gegebenen Bedingungen verkneife ich mir das lieber.<\/p>\n<p>Erg\u00e4nzung: Das Thema kocht jetzt auch in den \"Mainstream-Medien\" hoch. Ich vermeide mal die Verlinkung zu Chip &amp; Co. &#8211; aber <a href=\"https:\/\/www.heise.de\/security\/artikel\/Ex-Firefox-Entwickler-raet-zur-De-Installation-von-AV-Software-3609009.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser heise.de-Artikel<\/a>\u00a0ist vielleicht lesenswert.\u00a0Und hier die Horrorliste, was passieren kann, wenn man sich von den Produkten diverser AV-Hersteller sch\u00fctzen l\u00e4sst \u2026<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/05\/windows-10-welche-antivirus-lsung-soll-ich-einsetzen\/\">Windows 10: Welche Antivirus-L\u00f6sung soll ich einsetzen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/07\/windows-10-version-1607-und-die-fremdvirenscanner\/\">Windows 10 Version 1607 und die Fremdvirenscanner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/01\/18\/microsoft-der-virenscanner-und-av-testergebnis\/\">Microsoft, der Virenscanner und AV-Testergebnis<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2012\/11\/04\/windows-8-anwenderwahn-und-die-virenscanner\/\">Windows 8, Anwenderwahn und die Virenscanner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2012\/06\/13\/windows-8-sicherheitslcke-durch-virenscanner\/\">Windows 8-Sicherheitsl\u00fccke durch Virenscanner?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/07\/30\/achtung-teffer-deine-antivirus-software-als-sicherheitslcke\/\">Achtung Teffer: Deine Antivirus-Software als Sicherheitsl\u00fccke?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/27\/windows-10-vorsicht-bei-bitdefender-internet-security-2015\/\">Windows 10: Vorsicht bei Bitdefender Internet Security 2015<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/19\/bsi-warnung-zu-symantec-sicherheitssoftware\/\">BSI-Warnung zu Symantec-Sicherheitssoftware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/06\/29\/symantec-fette-sicherheitslcke-in-virenscannern\/\">Symantec: Fette Sicherheitsl\u00fccke in Virenscannern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/18\/details-zur-symantec-av-sicherheitslcke\/\">Details zur Symantec AV-Sicherheitsl\u00fccke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/17\/symantec-patzt-av-produkte-unsicher\/\">Symantec patzt: AV-Produkte unsicher!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/12\/sicherheitslcke-in-symantec-endpoint-protection\/\">Sicherheitsl\u00fccke in Symantec Endpoint Protection<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/23\/symantec-update-bringt-internet-explorer-zum-absturz\/\">Symantec-Update bringt Internet Explorer zum Absturz<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210619181232\/https:\/\/borncity.com\/blog\/2016\/01\/14\/sicherheitslcke-in-trend-micro-schutzsoftware\/\">Sicherheitsl\u00fccke in Trend Micro-Schutzsoftware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/12\/30\/avg-vergurkt-chrome-antivirus-installer-als-adware-schleuder\/\">AVG vergurkt Chrome, Antivirus-Installer als Adware-Schleuder<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210620101057\/https:\/\/borncity.com\/blog\/2015\/09\/23\/gotscha-kaspersky-virusscanner-ausgetrickst\/\">Gotscha: Kaspersky Virusscanner ausgetrickst<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/09\/09\/sicherheitsinfos-lcken-in-fireeye-und-kaspersky\/\">Sicherheitsinfos: L\u00fccken in FireEye-, Kaspersky- und Seagate-Produkten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/04\/comodo-sicherheitsdesaster-beim-chromio-browser\/\">Comodo: Sicherheitsdesaster beim Chromodo-Browser<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/09\/03\/comodo-antivirus-killt-chrome-45-browser-per-code-injection\/\">Comodo Antivirus killt Chrome 45-Browser per Code-Injection<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/06\/14\/cyber-bullet-virenscanner-als-malware-schleuder-ransomware-fr-smart-tv-und-singapur-geht-offline\/\">Cyber-Bullet: Virenscanner als Malware-Schleuder, \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/01\/tipp-hotfix-fr-windows-verhindert-freeze-bei-virenscannern\/\">Tipp: Hotfix f\u00fcr Windows verhindert Freeze bei Virenscannern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2012\/02\/19\/ist-ihr-kostenloser-virenscanner-ein-ressourcenfresser\/\">Ist ihr kostenloser Virenscanner ein Ressourcenfresser?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/10\/12\/dell-notebook-trotz-deinstalliertem-mc-afee-extrem-langsam\/\">Dell Notebook trotz deinstalliertem Mc Afee extrem langsam \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/16\/avast-ng-verursacht-starke-cpu-last\/\">AVAST: NG verursacht starke CPU-Last<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/20\/windows-8-1-november-rollup-update-kollidiert-mit-avast\/\">Windows 8.1 November Rollup Update kollidiert mit AVAST<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Empfehlung eines Mozilla-Entwicklers lautet, unter Windows die Virenscanner von Fremdherstellern zu deinstallieren und auf Microsofts L\u00f6sungen (Microsoft Security Essentials, Windows Defender etc.) zu setzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161,301],"tags":[4313,3288],"class_list":["post-186745","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","category-windows","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=186745"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186745\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=186745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=186745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=186745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}