{"id":1412,"date":"2018-07-22T14:45:29","date_gmt":"2018-07-22T12:45:29","guid":{"rendered":"http:\/\/ichbindochnichthierumbeliebtzusein.com\/?p=1412"},"modified":"2018-07-22T14:45:29","modified_gmt":"2018-07-22T12:45:29","slug":"umstellung-vom-virenscanner-auf-windows-eigenem-defender-die-ersten-schritte","status":"publish","type":"post","link":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/2018\/07\/22\/umstellung-vom-virenscanner-auf-windows-eigenem-defender-die-ersten-schritte\/","title":{"rendered":"Umstellung vom Virenscanner auf Windows-eigenem &#8222;Defender&#8220;&#8230; die ersten Schritte"},"content":{"rendered":"<p><em>Die c&#8217;t von vor zwei Wochen (Heft 15\/2018) hat als Titelstory den Einsatz des Windows Defenders als vollwertigen Virus-Scanner-Ersatz. Viele von Euch werden nun zucken (ging mir auch nicht anders) &#8211; aber schon nach den ersten Zeilen wird klar, dass Microsoft das Tool \u00fcber die Jahre und nun mit dem letzten Update 1803 soweit aufgebohrt hat, dass es in Vergleichstests problemlos mit anderen &#8222;professionellen Bezahltools&#8220; namhafter Hersteller mithalten kann. Da mich mein aktueller Virenscanner sowieso ein wenig ob seiner &#8222;Informationsfensterdichte&#8220; aufgeregt hat, starte ich den Wechsel &#8211; hier die Erfahrungen der ersten Tage&#8230;<\/em><\/p>\n<p style=\"text-align:center;\">\n<audio class=\"wp-audio-shortcode\" id=\"audio-1412-1\" preload=\"none\" style=\"width: 100%;\" controls=\"controls\"><source type=\"audio\/mpeg\" src=\"https:\/\/zopb4l.podcaster.de\/download\/474876915-aviationsteve-20180721-blogpostcast-windows-defender.m4a?_=1\" \/><a href=\"https:\/\/zopb4l.podcaster.de\/download\/474876915-aviationsteve-20180721-blogpostcast-windows-defender.m4a\">https:\/\/zopb4l.podcaster.de\/download\/474876915-aviationsteve-20180721-blogpostcast-windows-defender.m4a<\/a><\/audio>\n<p style=\"text-align:center;\">\n<em><a href=\"https:\/\/itunes.apple.com\/de\/podcast\/ichbindochnichthierumbeliebtzusein-blogpost-in-sprache\/id1397425487?mt=2\" target=\"_blank\" rel=\"noopener\">Meinen BlogPost kann man auch h\u00f6ren &#8211; und bequem abonnieren!<\/a><\/em><\/p>\n<figure id=\"attachment_1414\" aria-describedby=\"caption-attachment-1414\" style=\"width: 1717px\" class=\"wp-caption alignnone\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1414\" src=\"https:\/\/aviationsteve.files.wordpress.com\/2018\/07\/2018-07-15_21h16_59.png?resize=1717%2C899\" alt=\"Windows Defender, Windows 10-1803: mehr Schutz muss man nicht haben!\" width=\"1717\" height=\"899\" \/><figcaption id=\"caption-attachment-1414\" class=\"wp-caption-text\">Windows Defender, Windows 10-1803: mehr Schutz muss man nicht haben!<\/figcaption><\/figure>\n<p>Ich fasse Euch, als Schnell\u00fcbersicht, die notwendigen Schritte kurz zusammen &#8211; <strong>kauft Euch aber die Ausgabe<\/strong>, falls Ihr mit dem Defender nicht firm seid oder das Tool dank eigener Antivirensoftware immer ignoriert habt:<\/p>\n<ol>\n<li>Virenscanner oder Sicherheits-Suite restlos deinstallieren, Neustart<\/li>\n<li>Defender wird ohne Schutz nach Neustart automatisch aktiv, m\u00fcsst Ihr gegebenenfalls im &#8222;Security Center&#8220; per Klick best\u00e4tigen<\/li>\n<li>Viren&amp;Bedrohungsschutz: sicherstellen, dass die neuesten Definitionen auf Eurem System sind<\/li>\n<li>Sicherstellen, dass der Echtzeitschutz aktiviert ist<\/li>\n<li>Guckt Euch die f\u00fcr Euch optimalen Einstellungen bei App+Browserschutz an<\/li>\n<li>Pr\u00fcfen, dass Firewall und Netzwerkschutz laufen<\/li>\n<li>Wenn Du virtuelle Systeme und alles \u00fcber Windows Home einsetzt, nicht Ger\u00e4tesicherheit vergessen<\/li>\n<li>Und ganz wichtig: Nur wenn das Ger\u00e4t mit einem guten Passwort (vor allem, wenn Du die Windows-10-Online-Variante nutzt!) gesch\u00fctzt ist, begleitet durch 2-Wege-Sicherheit, ist die Chance gering, auch hier von au\u00dfen zus\u00e4tzlich bedroht zu werden<\/li>\n<li>Mein Tipp: Dann \u00fcber Nacht einen &#8222;Tiefenscan&#8220; (in Viren+Bedrohungsschutz) laufen lassen<\/li>\n<li>Neustart, wieder Viren+Bedrohungsschutz &#8211; der wichtigste Punkt: Ransomware-Schutz: aktivieren. (Mehr hierzu und meine Erfahrungen kommen gleich)<\/li>\n<\/ol>\n<p>Kleiner Hinweis: Der Artikel geht noch weiter und schraubt auch noch die Sicherheitsrichtlinien von Win10 hoch &#8211; die daf\u00fcr n\u00f6tigen Befehle findet Ihr im Text. Vorteil: sobald nun etwas installiert werden will, sind a. Admin-Rechte notwendig und b. Ihr m\u00fcsst explizit nochmals auf den &#8222;JA&#8220;-Button klicken.<\/p>\n<p>Zus\u00e4tzlich gibt es noch einen Verweis auf einen \u00e4lteren Artikel (der separat erworben werden muss), mit dem ihr die &#8222;Attack Surface Reduction&#8220; und die zugrunde liegenden sieben Regeln anpassen und einstellen k\u00f6nnt &#8211; und\u00a0et voil\u00e0: Windows 10 mit Bordmitteln kostenneutral abgesichert!<\/p>\n<p>Damit findet die Diskussion, die seit einigen Monaten immer mal wieder hoch kocht und besagt, dass kostenpflichtige Virenscanner ihren Zenit \u00fcberschritten haben und mittlerweile keinen Mehrwert mehr finden, ihren absoluten H\u00f6hepunkt! Microsoft hat seine Sicherheitsma\u00dfnahmen, die immer mal wieder st\u00fcckchenweise verschlimmbessert und neu zusammen gekauft oder angepasst wurden, nun endlich wirklich in einen nutzbaren Status versetzt. Allerdings: Windows Home bietet leider die wenigsten Einstellungsm\u00f6glichkeiten. Aber halt: trotzdem ist das System danach sicher!<\/p>\n<p>Inklusive Lesezeit habt Ihr also nach einer Stunde einen abgesicherten PC. Nun gut &#8211; wie wirkt sich denn der Defender auf die t\u00e4gliche Nutzung so aus? Ich sage es so: er hat gute, aber leider auch eine sehr schlechte nervige Seite&#8230;<\/p>\n<p>Die gute zuerst: Man muss zwar ab und an den &#8222;Komplettscan&#8220; manuell ansto\u00dfen (wobei, warum eigentlich, wenn der erste Scann keine Fehler und Risiken brachte und der Defender seitdem dauerhaft mit gelaufen ist?) &#8211; was aber mehr dem Gef\u00fchl als der Realit\u00e4t Rechnung tr\u00e4gt, Sicherheit und &#8222;abgesichert sein&#8220; best\u00e4tigt zu bekommen.<\/p>\n<p>Performance-Einbu\u00dfen konnte ich ebenso nicht feststellen. Wem aber die ein, zwei Einstellungen wichtig sind, die Windows Home nicht erf\u00fcllen kann &#8211; z.B. die M\u00f6glichkeit, den Edge-Browser ab sofort auch in einer virtuellen Maschine laufen zu lassen, die keine Schreibrechte f\u00fcr Downloads besitzt und im schlimmsten Fall nach Beenden und neu starten wieder im &#8222;Ausgangsmodus&#8220; zur\u00fcck kehrt -, kann sich f\u00fcr knapp 15 Euro und ganz legal bei diversen Anbietern im Netz eine Lizenz hierf\u00fcr kaufen. Allerdings: dann m\u00fcsst Ihr Euer kompletten System neu aufsetzen&#8230;<\/p>\n<p>Und jetzt zu den negativen Punkten:<\/p>\n<ul>\n<li>Lange Zeitdauer zur Betriebsbereitschaft:<br \/>\nJa, der Deutschen geliebter Diesel musste fr\u00fcher auch immer vorgl\u00fchen&#8230; im Winter meist ziemlich lange&#8230; und genau so ist es mit dem Defender. PC einschalten, einloggen&#8230; und die Wartezeit der Warnmeldungen \u00fcberbr\u00fccken, bis &#8222;das Schild&#8220; in der Taskleiste ENDLICH den gr\u00fcnen Haken anzeigt. Das kann nerven!<br \/>\nVorteil: Wer den Rechner anmacht und dann kurz noch in der Wohnung oder sonst irgendwie zu schaffen hat, hat den gr\u00fcnen Haken dann auch sofort nach dem Login.<br \/>\nHier sollte Microsoft nachbessern und den Defender beim StartUp des OS bereits komplett laden und sichern.<\/li>\n<li>Ransomware-Schutz direkt aus der H\u00f6lle!<br \/>\nAn sich ein geiles und wirklich durchdachtes Tool! Gib mir Ordner, die ich \u00fcberwache und damit verhindere, dass Scripte oder gefakte pdf\/jpg\/exe-Dateien pl\u00f6tzlich anfangen, die Platte zu verschl\u00fcsseln. Auch mitgedacht: gib mir die manuelle M\u00f6glichkeit, Programme hinzuzuf\u00fcgen, die an diesen Sicherheitsma\u00dfnahmen vorbei laufen k\u00f6nnen.Schade nur, dass Windows hier nicht so clever ist, und bereits installierte Software und deren Zugriffsrechte erkennt. Das f\u00fchrt dazu, dass ein Druckertreiber keine Temp-Datei schreiben(!) kann und den Druck verweigert. Oder der Scanner zwar den Treiber f\u00fcr den Scan an sich \u00f6ffnet, danach aber nicht das Vorschaufenster oder gar die OCR-Umwandung starten kann &#8211; und abschlie\u00dfend auch kein Recht bekommt, die gescannt-umgewandelt-finale-Datei irgendwo zu speichert. Gerade bei Drucker oder Scanner muss man \u00fcber die manuelle Ausnahme nicht nur EIN Programm, sondern eine ganze Latte von Einzelprozessen der Ransomware-Ausnahme-Liste hinzuf\u00fcgen, um wieder die komplette Funktionalit\u00e4t zu gew\u00e4hrleisten.<br \/>\nAuch \u00e4rgerlich: die Microsoft-L\u00f6sung &#8222;begreift&#8220; aktuell nur das Bootlaufwerk als Gefahr. Habe ich also eine Software auf einem zweiten Laufwerk liegen, funktioniert diese solange problemlos &#8211; bis ein Zugriff auf (typischerweise) c: passiert&#8230; dann geht der \u00c4rger los.Meine Einrichtung der Whitelist, die ja auch erst durch aktives Arbeiten am PC und abnormalen Reaktionen bisher tadellos laufender Softwares, vonstatten gehen kann, hat mittlerweile so viel Zeit und konzentrierte Dateipfadsuchen \u00fcber den Rechner gekostet, dass mir schon \u00f6fter die \u00dcberlegung kam, ob ich, dank Einsatz der immer aktuellsten Chrome-Version als Browser, diese nicht einfach deaktivieren soll.Aber, wie immer im Leben:<br \/>\nDie Funktion ist da, sie ist ein Sicherheitsgewinn, ich kann sie einschalten &#8211; also soll sie gef\u00e4lligst auch mitlaufen.<\/li>\n<\/ul>\n<p><strong>Mein Fazit (aber ohne Gew\u00e4hr!!!):<\/strong><br \/>\nF\u00fcr das, was ich und wie ich es mit meinem PC mache, reicht die Microsoft Defender-L\u00f6sung mehr als aus. In zwei Wochen keine kritischen Probleme, trotz umfangreichem Datenverkehr mit und im Netz, emails, Up- und Downloads, etc.<\/p>\n<p>Die Einrichtung ist, wenn ein mal abgeschlossen, sicher und ben\u00f6tigt keine Nacharbeiten mehr. Allerdings geht, f\u00fcr meine Eindr\u00fccke, Microsoft davon aus, dass Ihr nicht an einem PC sitzt, in dem Glauben, Euch kann NICHTS, ABER AUCH GAR NICHTS passieren. Gut, vor einer blinden &#8222;ich klicke jeden Link an, was soll passieren&#8220;-Einstellung kann Euch auch ein moderner Virenscanner nicht retten: auch diese laufen in den meisten F\u00e4llen den aktuellen Viren und Bedrohungen nur hinterher!<\/p>\n<p>Nervig ist eines der wichtigsten Tools: der Ransomware-Schutz. Hier h\u00e4tte ich mir ein wenig mehr Intelligenz erwartet: Ein Scan, der keine Bedrohung ergibt, sollte eine Software, die durch den Einsatz auf weitere INSTALLIERTE OFFLINE-&#8222;Module&#8220; zugreift, nicht jedes dieser weiteren Module als Gefahr einstufen. Diese Logik will sich mir bei all den m\u00f6glichen Sicherheitsgedanken, die man haben kann, als nicht sinnvoll heraus stellen. Hier sehe ich klaren Bedarf seitens Microsoft, schnell und sauber nachzuarbeiten.<\/p>\n<p>Auch sind viele der leider erst ab \u00fcber Windows 10 nutzbaren Funktionen sinnvoll. Einige davon aber auch nur, wenn man auf das komplette Microsoft-\u00d6kosystem setzen will: ich w\u00fcrde niemals den Edge nutzen, also tut mir der Mangel der Virtualisierungsl\u00f6sung auf Windows Home nicht weh. Aber das muss jeder selbst entscheiden.<\/p>\n<p>Trotz all des Gejammers: IT-Sicherheit ist auch zu Hause ein wertvolles Gut. Wie viele Musiksammlungen und Urlaubsbilder m\u00fcssen noch den Jordan hinunter gehen, bis endlich das Verst\u00e4ndnis omnipr\u00e4sent sein wird: NUR EIN BACKUP SCH\u00dcTZT DATEN! Denn nicht f\u00fcr jeden Verlust ist ein Virenscanner haftbar!<\/p>\n<p><strong>tl;dr: Microsofts interne L\u00f6sung ist ab Windows 10, Update 1803 in der Lage, moderne Virenscanner auf dem System \u00fcberfl\u00fcssig zu machen ohne Abstriche bei Sicherheit machen zu m\u00fcssen. Allerdings ist die einzig echte Art der Sicherheit eine gute Backup-Strategie.<\/strong><\/p>\n<p>Und bei Euch so? Nutzt Ihr &#8211; noch &#8211; einen Virenscanner oder was ist Eure goldene Regel f\u00fcr Sicherheit? Lasst mir doch einen kurzen Kommentar da, ich bin auf Eure Meinung echt gespannt!!!<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align:center;\"><em><a href=\"https:\/\/zopb4l.podcaster.de\/download\/474876915-aviationsteve-20180721-blogpostcast-windows-defender.m4a\" target=\"_blank\" rel=\"noopener\">Meinen BlogPost kann man auch h\u00f6ren &#8211; und bequem abonnieren!<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die c&#8217;t von vor zwei Wochen (Heft 15\/2018) hat als Titelstory den Einsatz des Windows Defenders als vollwertigen Virus-Scanner-Ersatz. Viele von Euch werden nun zucken (ging mir auch nicht anders) &#8211; aber schon nach den ersten Zeilen wird klar, dass Microsoft das Tool \u00fcber die Jahre und nun mit dem letzten Update 1803 soweit aufgebohrt [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1414,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[10,19,36],"tags":[],"class_list":["post-1412","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-edv","category-intelligentes-spielzeug","category-windows"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/comments?post=1412"}],"version-history":[{"count":0,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1412\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/media?parent=1412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/categories?post=1412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/tags?post=1412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}