Aktuelle PC und Internetsicherheit (2017-....)

  • @ Dennis:
    1. Bitte nimm verdammt nochmal Quellen die man LESEN Kann mit INHALT! Keine Videos... Nicht alle hier haben immer lust / zeit / die Möglichkeit Lautsprecher anzuschließen.
    Fakt ist: der Typ den du Verlinkt hast ist keine brauchbare Quelle.

    2. ich weiss ja nicht was du fuer Kabel bei dir hast... vermutlich Klingeldraht. ... CAT 5 UTP oder so du brauchst ja keine Schirmung auf einem Digitalen Kabel :spitze:

    Bei mir ist CAT 5e schon raus geflogen und durch minimum Cat 6 S/FTP ersetzt worden. Schliesse nicht von dem Schrott den du zu Hause hast auf das was andere verbauen.
    10 Meter? evlt hast du doch nur CAT 3 Kabel
    verbaut?

    3. Es gibt in der Volkshochschule einen Kurs den du mal belegen solltest: "PC Kenntnisse für Anfänger".
    Tut mir leid das hier so sagen zu müssen, aber leider brauchst du ihn doch. ... Evlt helfen dir auch die Kurse: "Wie man richtig Zitiert" und "Lesen für Fortgeschrittene"


    Doch, genauso ist es, es liegt am Konzept Antivir. AV muss, um wirksam sein zu können, systemweite Berechtigungen haben, üblicherweise ring0. Wenn es das hat, kann es aber auch unbegrenzt Schaden anrichten. Als Axiom kann angenommen werden, dass Software IMMER Bugs hat. Da hat nichts mit "billigprogrammieren" zu tun, sondern liegt in der Natur des Schöpfers von Software, des Menschen. Der ist fehlbar. (Tatsächlich sind Antivirentwickler die besten und bestbezahlten Spezialisten mit denen ich in meiner Karriere zusammenarbeiten durfte.)

    Natürlich gibt es auch Fehlerfreie Software, wenn auch sehr sehr Selten und wenn dann nichts so Komplexes. Aber das ist eine andere Sache...

    Das klassische Konzept Antivirus ist ja:
    Ich habe eine Virensignatur Datenbank.
    Ich vergleiche die Signaturen der Dateien auf dem System mit der Signaturdatenbank.
    Wenn ich etwas finde gebe ich dem User bescheid und frage was ich mit dieser Datei machen soll.

    bis hier hin braucht das Antiviren Programm nur Rechte um alle Dateien zu lesen. Sobald der User sagt entferne diese Datei brauchst du noch nicht mal Schreibrechte.

    Wenn man allerdings nun hingeht (wie es 99.9% der Antiviren Hersteller machen) und Selbststaendig in deinen Datenverkehr eingreifen, irgendwas auf deinem System machen etc etc etc. Hast du natürlich ein Sicherheitsproblem gar keine Frage.


  • Das liegt aber nicht am Konzept Antivir sondern am Konzept billig Programmiert.

    Doch, genauso ist es, es liegt am Konzept Antivir. AV muss, um wirksam sein zu können, systemweite Berechtigungen haben, üblicherweise ring0. Wenn es das hat, kann es aber auch unbegrenzt Schaden anrichten. Als Axiom kann angenommen werden, dass Software IMMER Bugs hat. Da hat nichts mit "billigprogrammieren" zu tun, sondern liegt in der Natur des Schöpfers von Software, des Menschen. Der ist fehlbar. (Tatsächlich sind Antivirentwickler die besten und bestbezahlten Spezialisten mit denen ich in meiner Karriere zusammenarbeiten durfte.)

    Es gibt also Antivir in zwei Varianten: Wirksam aber gefährlich (Windows), oder relativ harmlos aber unwirksam (Android).

    Da hat LoB recht.
    AV-Software lädt selbstständig Code aus dem Internet nach und besitzt mitunter die meisten Rechte, um überhaupt tätig werden zu können.
    Wenn du einen PC ownen willst, machst du das am besten über die AV-Software, weil du dann einfach mal stumpf Zugriff auf alles hast.

    Die Schlangenölverkäufer wissen darum, dass sie ihre Schlagengrube tunlichst verschlossen halten müssen.

    bis hier hin braucht das Antiviren Programm nur Rechte um alle Dateien zu lesen. Sobald der User sagt entferne diese Datei brauchst du noch nicht mal Schreibrechte.

    Wenn man allerdings nun hingeht (wie es 99.9% der Antiviren Hersteller machen) und Selbststaendig in deinen Datenverkehr eingreifen, irgendwas auf deinem System machen etc etc etc. Hast du natürlich ein Sicherheitsproblem gar keine Frage.

    Was für ein Recht ist denn das "Entfernen" von Dateien? Du kommst nicht drum herum deiner AV-Software viele Rechte zu geben.
    Und wenn 99,9% aller AV-Software so funktioniert, ist das die Realität die es gibt. Einfach mit den 0,1% zu argumentieren, weil es da eine heile Welt geben würde, die Software im Grunde aber dysfunktional ist...hm...ich weiß nicht.

    Einmal editiert, zuletzt von Chosen_One (10. November 2017 um 14:20)

  • Das klassische Konzept Antivirus ist ja:
    Ich habe eine Virensignatur Datenbank.
    Ich vergleiche die Signaturen der Dateien auf dem System mit der Signaturdatenbank.
    Wenn ich etwas finde gebe ich dem User bescheid und frage was ich mit dieser Datei machen soll.

    bis hier hin braucht das Antiviren Programm nur Rechte um alle Dateien zu lesen. Sobald der User sagt entferne diese Datei brauchst du noch nicht mal Schreibrechte.

    Wie verhinderst/erkennt Du Viren auf Treiberebene oder Rootkits? Das geht nur, wenn Du Dich auf die selbe Ebene begibst, eben ring0. Damit hast Du System-Berechtigungen, die über Administratorrechte hinausgehen. Du könntest natürlich Virenscanner bauen, die das nicht machen. Die werden dann solche Viren aber einfach nicht erkennen.

    Wie gesagt: Entweder gefährlich oder unwirksam.

    Für Android gilt Dein Beispiel aber perfekt: Da eine Android-App nur auf ihren eigenen Speicherbereich Zugriff hat, kann sie noch nicht mal den rudimentären Schutz gewährleisten, den Du beschreibt.

    We are Microsoft of Borg. Assimilation is imminent. Resistance is... Error in Borg.dll. Press OK to abort.

  • Wie gesagt: Entweder gefährlich oder unwirksam.

    Eben, da ist man mit dem Defender besser bedient, als mit jedem anderen.

    Bier.jpg

    Ja genau... Anfänger...., sieht man ja wie du Plan hast...
    Soweit ich weis hab ich hier Cat6, sonst würde sicherlich das VDSL 50 nicht laufen, Router, über Power-LAN (Raumwechsel), über einen Switch und dann danach die Verteilung auf mehrere Endgeräte, Rechnerreien, PlayStation 3 etc.

    Videos sind mal was anderes als immer nur Lesen... aber jedem das Seine, für's Forum muss man genauso Zeit haben...


    Gruss Dennis

  • Avast war echt mal ok.
    Relativ schlank für heutige Verhältnisse, wenig Bullshit.

    Gefühlt kommt nun alle 4 Wochen neuer Mist hinzu.


    Ich hab Avast noch auf einem PC, den ich hin und wieder mal anschalte.
    Kann jemand aktuell eigentlich etwas anderes empfehlen?

    @Dennis
    VDSL 50 läuft aber auch mit Cat3 /4 Adern Klingeldraht. :topmodel:

  • Ich bin mitlerweile auch auf meinem i5 nur noch mit dem Defender unterwegs. Hin und wieder lasse ich Malwarebytes drüber laufen. Bis jetzt ist alles ok.
    Die Idee mit der brain.exe und dem "eingebauten" Defender von Windows erscheint mir gar nicht so übel.

    Neulich habe ich meinen Lappi aktualisiert (hängt nur selten am Netz), da läuft noch Avira, welches mich gleich wieder mit Werbung genervt hat.

  • VDSL 50 läuft aber auch mit Cat3 /4 Adern Klingeldraht. :topmodel:

    jop mag sein, 10/100mbit oldschool Realtek dürfte ausreichend sein sogar, 50mbit gibt die Leistung ja nur her ne ;)
    Aber es ist doch schon viele Jahre eher Gang und Gebe das man in den Haushalten Cat6 hat, wenn man auf eBay nach "Patchkabel" sucht, bekommt man auch reihenweise Cat6 angeboten, also das werden sicherlich die meisten auch haben und das ist vollkommen ok und ausreichend.
    Aber klar Übertreiber wie bier.jpg anscheinend in dem Falle, die sind die Breite Masse... :mauer: , dämlicher Nonsens so nenne ich es

    Für Gigabit-LAN reicht sogar Cat5 an und für sich..., also Heimgebrauch, einfach mal googeln.
    Es gibt sicherlich Bereiche wo richtig dicke Bandbreite gebraucht wird, aber da hat man auch entsprechend ganz andere Ethernet Gerätschaften als den Krempel der eben für den Heimgebraucht ausreicht, wogegen dann selbst die bekammt Killer-Dinger nen Witz sind, dürfet dann viel von Intel geben sowas.

    Ich bin mitlerweile auch auf meinem i5 nur noch mit dem Defender unterwegs. Hin und wieder lasse ich Malwarebytes drüber laufen. Bis jetzt ist alles ok.
    Die Idee mit der brain.exe und dem "eingebauten" Defender von Windows erscheint mir gar nicht so übel.

    Neulich habe ich meinen Lappi aktualisiert (hängt nur selten am Netz), da läuft noch Avira, welches mich gleich wieder mit Werbung genervt hat.

    jop reicht ja auch vollkommen aus, dazu ne gepflegte Host-Datei und vielleicht noch Spybot Anti-Beacon, mit NV karte noch den Dienste unter Dienste für deren Telemetrie deaktiveren, ich hab dazu dann noch ganz gerne die Windows Firewall Control von Sphinx. (die kostenlose Version)
    Wenn man mehr "Sicherheit" will, LAN-Stecker ziehen :P

    Avira ist an und für sich genauso müllig wie Avast, viele Falschmeldungen, bremmst die Kiste nur vollkommen unnötig aus und das in jeder Arbeitssituation.

    Avast hab ich aus Witz und tollerei mal probiert bevor ich mein System neu aufgesetztz hatte, es hatte mich dann für ein paar Tage dazu animiert Sachen zu deinstallieren wo es halt Falschmeldungen gab, einfach weil ich die schon lange nicht mehr benutzt hatte.

    Security Essentials beginnt dann leider auch schon direkt gerne mal mit Falschmeldungen, also wenn dann auch besser beim Defender bleiben.
    Wenn man dann wirklich wichtige, privat-sensible Daten hat, gehören die halt einfach nicht dauerhaft aufn Rechner gespeichert der immer am Netz klemmt, dann kann auch absolut nichts passieren eigentlich.

    Wenn man die Gefahr nicht eigehen will das man vielleicht mal neu installieren muss, macht man halt ein Backup ;)


    Gruss Dennis

  • Zitat

    jop mag sein


    Ne ist so. Kannste hier nachlesen:
    https://de.wikipedia.org/wiki/Twisted-Pair-Kabel#Kategorie_3

    Warum dann der Sprung zu einer Realtek Netzwerkkarte?

    Zitat

    schon viele Jahre eher Gang und Gebe das man in den Haushalten Cat6 hat


    Also meiner Erfahrung nach liegt in den meisten "Haushalten" noch Cat5/Cat5e.
    Jedenfalls sehe ich das so fast jeden Tag.

    Zitat

    Übertreiber wie bier.jpg anscheinend in dem Falle, die sind die Breite Masse...


    Klar übertreibt er manchmal bei einigen Sachen, aber das nennt man wohl Enthusiasmus.
    Mit breiter Masse hat das aber nichts zu tun.

    Zitat

    dazu ne gepflegte Host-Datei


    Da hast du aber einen gepflegten Fetisch entwickelt. :D

  • @

    Grindhavoc

    Du ich schrieb lediglich das so eine oldschool typische Realtek 100mbit PCI Karte theoretisch ausreichend sein müsste für ein vdsl 50 ;)

    cat5
    Joa warum auch nicht, reicht ebenfalls aus, genauso wie 6

    fetisch
    nuja, man nutzt das was am meisten taugt, also die karre so dicht macht wie es geht und dadurch läufts dann nunmal auch alles flotter ne, hab keine Zeit sowie Ressourcen zum verschwenden halt ;)

    Sind ja aber alles Kenntnisse für Anfänger :D :D :D :P

    Wir sind alle allerhöchstens "fortgeschritten" nur weil man sich dann mal traut auch was zu Konfigurieren, die "Profi's" die können Programmieren, die machen es sich selbst wenn es sein muss und sind nicht abhängig von closed-Source und Marketing :D :P
    Ich mag OpenSource, denn daran arbeiten Leute die es können und geben es freiwillig her für 0 zumindest nicht Kosten für den Endanwender daher Firefox, lass laufen ;)


    Gruss Dennis

  • [...] Wir sind alle allerhöchstens "fortgeschritten" nur weil man sich dann mal traut auch was zu Konfigurieren, die "Profi's" die können Programmieren, die machen es sich selbst wenn es sein muss und sind nicht abhängig von closed-Source und Marketing :D :P
    [..]


    Ach so, du meinst hier liefen keine Systemprogrammierer und Softwareentwickler rum? So weit würde ich mich Mal nicht aus'm Fenster lehnen, sowas behaupten zu wollen. ;)

    Weil du Firefox nennst: Das Projekt kostet Millionen jedes Jahr, also quelloffen heißt nicht, daß die Software für Lau entwickelt wird. Oft ist das so, aber bei weitem nicht immer, da sitzen auch Leute die das als bezahlten Vollzeitjob machen. Die Mozilla Foundation lukriert auch zweistellige Dollar-Millionenbeträge im Jahr von Google, weil deren Suchmaschine eben standardmäßig voreingestellt ist, was Gelder durch deren Nutzung und auf Basis derer Verbreitung für die Foundation bringt.

    Also es is bei weitem nicht mehr so, daß Linux nur von einem Haufen Uni-Hacker und Kellerkinder geschrieben würde, da stecken schon riesige Softwarefirmen auch dahinter stellenweise. ;)

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Bier.jpg
    Cat.5e ist wohl das übliche was wir alle so Daheim nutzen

    Ja genau... Anfänger...., sieht man ja wie du Plan hast...
    Soweit ich weis hab ich hier Cat6, sonst würde sicherlich das VDSL 50 nicht laufen, Router, über Power-LAN (Raumwechsel), über einen Switch und dann danach die Verteilung auf mehrere Endgeräte, Rechnerreien, PlayStation 3 etc.

    Was hast du nun an Verkabelung liegen?


    Für Gigabit-LAN reicht sogar Cat5 an und für sich..., also Heimgebrauch, einfach mal googeln.


    Also um genau zu sein kannst du via Cat 5 kein Gigabit fahren. Du brauchst minimum Cat 5e.
    Hier die Quelle.
    http://www.elektronik-kompendium.de/sites/net/0603191.htm
    Ich denke das Elektronik-Kompendium sollte eine durchaus brauchbare Informationsquelle sein. Allerdings hat sich hier ein kleiner Fehler eingeschlichen. Für 10GBase-T reicht schon Cat 6 Hier eine Praesentation von Broadcom zu diesem Thema siehe Seite 12:
    http://users.ecs.soton.ac.uk/sqc/EL336/10GBASE-T.pdf



    Wenn man dann wirklich wichtige, privat-sensible Daten hat, gehören die halt einfach nicht dauerhaft aufn Rechner gespeichert der immer am Netz klemmt, dann kann auch absolut nichts passieren eigentlich.

    Da muss ich dir leider Wieder sprechen. Es ist vollkommen egal ob sensible Daten nur einmal im Jahr für 5 Minuten auf einem PC sind oder durchgehend. Auch wenn du die Internet Verbindung trennst, in der Zeit in der diese Daten auf dem System sind.

    Angriffsszenario:
    Ich habe meinen Virus, Trojaner, PUP, Datensammel zeug auf deinem PC. Du steckst einen Stick rein. Ich werte die Daten auf deinem Stick aus. (Word Dokumente, PDFs, Excel, Bilder) Z.b. suche ich nach E-Mail Adressen, Postanschriften, Telefonnummern, Stichworten, Zahlen/Buchstaben Kombinationen mit dem Begriff Passwort davor etc etc etc. Eine OCR, evlt sogar Bilderkennungssoftware kann ich laufen lassen ohne das du als User davon etwas merkst. 5% deiner Rechenleistung sollten eigentlich locker für das alles reichen. Die spannenden Dateien kopiere ich in ein Verzeichnis wo du im Normalfall keinen Zugriff drauf hast. z.b. C:\Windows\Temp\SDIAG_f2ebe8be-09e7-46e8-9615-b3b2942180ef\ Oder so. Es gibt genug Ordner dafür wo ein User nie reinschaut.

    Wenn du nun den Stick abziehst habe ich
    1. eine Kopie von meinem Programm auf deinem Stick, die sich automatisch das nächste System schnappt in den den Stick steckst.
    2. ein Index der Interessanten Dateien auf dem Stick, welches sowohl auf deinem Stick als auch auf deinem PC liegt.
    3. die Interessanten Dateien auf deinem PC.

    Steckst du nun den Stick in ein anderes System, kopiert sich meine Software auf dieses System zieht sich den Index sowie die Dateien im Index.
    nun hab ich 2 deiner Systeme ;)

    Dies geht nun über alle Wege weiter. Sticks, Festplatten, gebrannte CDs, evlt sogar über einen hochfrequenten Ton. Da kann man sich austoben.

    Sobald nun einer deiner Rechner / Systeme irgendwann mal eine Internet Verbindung aufbaut und ins Netz geht lade ich ganz gemütlich die jetzt meinen Daten hoch, ziehe updates für meine Software etc. Das beste daran ist du merkst es noch nicht einmal. Da irgendeine deiner besuchten Websites kein SSL hat und ich einfach ganz heimlich drive by mache. Oder ich hab einen Eintrag in deiner Host Datei angelegt mit einem von mir gekaperten Server. :) Nun mache ich Big Data damit. Oder was auch immer.


    Wir sind alle allerhöchstens "fortgeschritten" nur weil man sich dann mal traut auch was zu Konfigurieren, die "Profi's" die können Programmieren, die machen es sich selbst wenn es sein muss und sind nicht abhängig von closed-Source und Marketing

    Kannst du mal bitte von Dir sprechen, wenn du solche aussagen machst?

    Um nur mal ein paar Beispiele zu nennen:
    Tweakstone und Grind machen Third-Level-Support sowie Server und Netzwerkplanung für einige große Kunden auf Microsoft basis.
    GrandAdmiralThrawn ist Admin an einer Österreichischen Universität. Vorwiegend im Linux bereich.

    Soweit zum Thema Fortgeschritten. Ich denke du wirst hier mehr Profis finden als in manch einem anderen Forum.

  • Auch "Profis" oder sagen wir mal konktet Softwarentwickler in diesem Fall, können nicht jede Software selbst entwickeln.
    Da wären die ja ihr ganzes Leben lang mit beschäftigt.

    Und jo wir haben sicherlich in vielen Bereichen hier ein paar Experten sitzen.
    Mir fallen da z.B. Elusive (3D) und Harrold (Softwareentwicklung) ein
    oder die Elektronikabteilung (Crypto,Löschzwerg+Backfire).

    Von den ganzen Admins oder Allgemeininformatikern will ich gar nicht erst anfangen.

    IT ist ein weites Feld und selbst wenn man es nicht Beruflich macht,
    hab auch schon einige erlebt die trotzdem richtig was drauf haben.

    Selbst zu Programmieren ist auch nicht immer erforderlich,
    ich bin so ziemlich der schlechteste Programmierer der Welt.
    Aber es Hilft schon sehr viel wenn man Code lesen kann und versteht was dieser macht/machen soll
    (vorrausgesetzt der ist entsprechend Dokumentiert und kein Spaghetticode).

    4 Mal editiert, zuletzt von Grindhavoc (17. November 2017 um 16:45)

  • Für Gigabit-LAN reicht sogar Cat5 an und für sich..., also Heimgebrauch, einfach mal googeln.


    Also um genau zu sein kannst du via Cat 5 kein Gigabit fahren. Du brauchst minimum Cat 5e.
    Hier die Quelle.
    http://www.elektronik-kompendium.de/sites/net/0603191.htm

    Zitat von Elektronik-Kompendium


    Die Übertragungsfrequenz (max. Frequenz) und die Kabellänge stehen in einem Verhältnis zueinander. Ist die Übertragungsfrequenz zu hoch, dann reduziert sich die nutzbare Kabellänge. Das bedeutet, bei einer höheren Frequenz kann nur eine geringere Entfernung überbrückt werden. Danach ist das Signal unbrauchbar und eine Übertragung nicht mehr möglich.


    Heißt also, wenn ich nur ne kurze Strecke überbrücken möchte, kann ich auch deutlich einfacheres Kabel verwenden. Vertrau mir, ich hab ne 4 in Physik!

    "Du bist und bleibst a Mensch und du kannst eben net deine menschlichkeit überwinden."

    Dennis_50300

  • Ich nutze aktuell auch Avast, aber es nerft auch immermehr will dir immer was Verkaufen usw. + Popups... das ging mir bei Avira so auf den sack und nun gehts auch da los.

    Hatte vor paar Jahren mal von Emsisoft eine Jahreslizens irgendwo gewonnen, das fand ich ganz gut, absolut ohne nerfen, Pops oder irgendwas verkaufen und hatte sogar schon einen Spielemodus, war noch unter Win7 Zeiten.
    Leider gibt es von Emsi keine Freeversion, sonst würde ich mir das nochmal anschauen wollen!

    Gruß :spitze:

  • In all meinen Host-Dateien steht nichts. Wird alles zentral gelöst, aktualisiert sich via cronjob jeden Tag von selbst, no hassle.
    Damit werden meine Rechner, Notebooks, Handies, Tablets, Fernseher und was auch immer bei mir eine IP via DHCP bezieht vor den Dingen der Außenwelt bewahrt.


  • Kannst du mal bitte von Dir sprechen, wenn du solche aussagen machst?

    Wenn ich von uns Spreche anstatt von mir, dann spreche ich für die Massen, und kein dummes Gehabe, ja natürlich Cat 5e, da guckt man sich die Shittabelle halt vorher an wenn man wissen muss/will, was man mindestens braucht für eine Version. Zudem (Massen) die Poweruser halt, nicht der 0815-User "ich hab nen tollen PC" und dann siehst du das Ding als PowerUser und kannst eigentlich nur mit dem Kopfschütteln...

    Verkabelung habe ich unlängst niedergeschrieben, Cat6, das ist das was die breiten Massen unlängst günstig zuHauf einkaufen wenn sie was nachkaufen und bekommen vom Internetanbieter, ein Standard halt der unlängt im Umlauf ist.
    Sich mal auf das zu kontentrieren was wichtig ist ist nicht so ganz deine Stärke oder, genauso wie teils CryptonNite... Darf mal nochmal an den Thread erinnern wo "rockys" nach nem Verstärker fragt, mit mehreren Eingängen kostenpunkt maximal 50€, wo man einfach mal Wirkungsgrad ausser acht lässt und ein Gerät 2x80 also 160 Watt liefern soll, wo das Netzteil schlichtweg nicht in der Lage dazu ist und es da schon hakt, weil es nunmal nur 80 Watt aus der Buchse transformieren kann, abzüglich Wirkungsgrad da pro Kanal legitim nur deutlich weniger rauskommen kann, auch egal ob alt Class A, A+B oder heutzutage Class D, letztere könne dank mehr effizienz etwas Saft sparen weil sie besser im Impuls skalieren und das war es dann auch schon, vom tolleren Wirkungsgrad....

    host-file ...

    mal in die runde gefragt...
    was schreibt Ihr so da rein, bzw. welche anlaufstellen nutzt Ihr da so?

    ich handhabe es so, dass ich einfach dieses file per copy&paste in die datei einschreibe...

    wie schon geschrieben, Spybot anti-beacon und die equivalent von dem was du verlinkst, ist winhelp2002

    In all meinen Host-Dateien steht nichts. Wird alles zentral gelöst, aktualisiert sich via cronjob jeden Tag von selbst, no hassle.
    Damit werden meine Rechner, Notebooks, Handies, Tablets, Fernseher und was auch immer bei mir eine IP via DHCP bezieht vor den Dingen der Außenwelt bewahrt.


    klingt nach PiHole, wenn's der Router mitmacht mit der primären DNS, supersache, wenn nicht musst du's auch wieder in jedem Gerät machen, dann kann man auch direkt an die Host Datei rangehen, oder wie machst du das noch irgendwie anders ? Linux-Serverchen was das Internet im netzwerk verteilt oder sowas ?

    Avast/Avira
    Nur bloss runter mit dem Shit , es gibt genug Gründe dagegen, für Windows Defender.

    An und für sich, da es dann ja alles Unixe sind, ist wenn man so will, der Schutz, was bei einer Linuxdistribution die Paketquelle ist auf Microsoft halt das Windows-Update, bezüglich der Definitionsupdates.
    PS- Firewall wie eine Windows xx firewall control von Sphinx sind dann schon eine leicht übertriebene aber Wirkungsvolle Ergänzung.
    Wenn ich nicht will das irgendwas ins netz kann, aus welchen Gründen auch immer, macht das Teil nunmal 1A dicht, hab ich auch mal gezeigt anhand Firefox Browser, "disableall" und du kommst damit nicht mehr in's Netz.


    Gruss Dennis