Gibt es ein Malware Antivirus was gut ist?

  • Neben knock knock gibts vom selben Hersteller:
    ransomwhere z.b.

    Einfach mal auf der Seite schauen.


    auSserdem würde ich am mac niemals als Admin arbeiten.

    Für die täglichen Dinge reicht ein Standard Account.


    Ansonsten einfach mal im Netz nach macOS hardening schauen.
    gibt da Menge was man tun kann.


    Ich hab zb. Immer einen Account im Paranoia Mode laufen.


    Ansonsten gilt installiere nichts von Quellen denen man nicht traut.
    traue keiner Mail deren Absender du nicht kennst.
    Besuche keine Webseiten welche dir schaden könnten.


    Sehr gut sind für bad things vms.
    einfach eine erstellen ohne Zugriff auf das Dateisystem. Bestenfalls ein linux (arch zb. ).
    damit kann man dann auch eben erwähntes Testen.


    Es gibt auch jede Menge forensik Software welche frei erhältlich ist und man sein System auf Herz und Nieren testen kann.


    Pentesting für sich selbst, sein Netzwerk etc.


    Es gibt so viel was man im Netz dazu finden kann.


    ein guter Einstieg https://github.com/drduh/macOS-Security-and-Privacy-Guide

  • Wie sieht es eigentlich mit der integrierten Software XProtect (Version 2166 soll ja gerade neu installiert worden sein) aus?

    Kann man die Installation auch manuell anstoßen? Bei mir unter Monterey wird unter Installationen noch die 2159 angezeigt.

    iMacPro1,1: Fractal Define R6 - ASUS SAGE X299 - i9 10900X 3,7Ghz - 32 GB - Sapphire RX 5700 XT Pulse 8GB - NVMe SSD 960 EVO 1 TB - BCM943602CS Combo Karte - Sonnet Solo 10G AQC-107 - Titan Ridge TB3 - macOS 11.7 - OpenCore 084

    Proxmox: G5-Casemod - GA Z270-HD3P - i7 7700k 4,2Ghz - 16 GB - iGPU - GT 730 - NVMe SSD 1TB - VM1: Monterey - VM2: Windows 10 - VM3: Mannaro VM4: Unraid

    Mac Mini Studio: 32 GB - 512 GB SSD - CalDigit TS3 Plus Station - Terramaster D2 TB3 Raid

  • Da hier über Malware und so getalkt wird - heise hat dazu auch was reported...

    Will hier niemanden was unterstellen ;)

    Bye

    Stefan


  • Da hier über Malware und so getalkt wird - heise hat dazu auch was reported...

    Will hier niemanden was unterstellen ;)

    die bei Heise beschriebenen Scenarien setzen quasi die Beschaffung gekrackter Software aus dubiosen Quellen voraus. Sehe ich das richtig?

    Grüße

    Arkturus

    "Ein Hackintosh ist wie ein Garten - es gibt immer was zu tun"

  • Correctement...

    ich wollte es nur der Vollständigkeit halber angemerkt haben, ist ja im Prinzip gängige Praxis seit gut nem Vierteljahrhundert...

    Bye

    Stefan


  • um so etwas zu vermeiden kam ich von Windows über Linux zum macOS

    Grüße

    Arkturus

    "Ein Hackintosh ist wie ein Garten - es gibt immer was zu tun"

  • Ich habe es damals nicht gemacht und Resultat war über die >30 Jahre guten 5-stelligen Betrag teils noch im Regal stehen zu haben... ;) letztlich habe ich 2mal in den 90igern nen Virenbefall gehabt - woher auch immer - und seitdem nicht mehr wieder :thumbup:

    Bye

    Stefan


  • Mal im Ernst: wenn ich so auf meinen Beruf schaue bringt dir kein antimalware etc. überhaupt etwas.
    in allen Fällen in den ich es mit cyberkriminalität zu tun hatte (Ransomwhere, Trojaner und Viren) brachte kein antivir/antimalware Tool irgendwas.


    Egal ob sophos, defender (nicht die azure Version), Norton oder sonstwas konnte den Dingern irgendwas anhaben.


    Die Aussage eines forensikers hat mich weitestgehend erleuchtet : willst du es sicher haben, muss der netzwerkverkehr mitgeschnitten, abgefangen und in Echtzeit analysiert werden.


    Alles was an Aktiver antivir/antimalware kann ist die scheisse erst dann zu erkennen wenn er dir quasi auf den Schreibtisch geschissen hat.


    Also keep calm hab ein achtsames Auge, vertraue keinen Fremden oder illegalen Quellen. Jede email die nicht erwartet wurde ist ein potentielles Sicherheitsrisiko.


    Ich kann diese Panik als paranoider it Mensch nicht verstehen. Es gibt nicht das Tool was hilft. Dazu gehört etwas mehr hirnschmalz als nur stupide irgend ein Tool zu installieren und sich darauf zu verlassen.