OrangeJuice hat geschrieben: 
11.07.2019 17:48:34
TomL von welchem Szenario gehst du aus?
Ganz nüchtern betrachtet, nur von denen, die mich (bzw. uns hier im Heimnetz) ganz real betreffen. Von Deiner Liste ist jedenfalls definitiv nix dabei, was hier eine Bedeutung hat oder irgendeine Beachtung bekommt. Und wer Mint, fremde PPA's, Docker-Images oder Snap oder Flatpaks aus irgendwelchen (möglicherweise sogar anonymen Bastlerquellen) nutzt, ist selber schuld... wie ich schon sagte, der berechtigte Anwender ist immer das Problem ... aber imho ziemlich sicher nicht ein sauberes Debian aus dem Debian-Repository. Btw, für jeden theoretischen (was nämlich die meisten Exploits in unserem privaten Umfeld tatsächlich nur sind) Exploit, egal obs der mit apt war, oder Spectre oder was auch immer, muss immer lokal ein Prozess laufen, der diesen Exploit auch tatsächlich ausnutzen könnte. Nur das reine Vorhandensein eines Exploits hat doch erstmal überhaupt keine Bewandtnis für uns. Und nun verrat mir, wo dieser Prozess herkommen soll, wenn ich den nicht selber installiere?
Wenn du übertriebenermaßen Software zu Verbesserung Deiner Sicherheit installierst, installierst Du faktisch auch deutlich mehr potentielle Exploits. Sicherheit bekommst Du nicht durch mehr Software, sondern primar durch bewussten Verzicht... auf unnötige Software, auf bestimmtes eigenes Verhalten, auf unnütze Komforttools. Wenn ich hier lese Ublock plus nocript plus plus httpseverywhere plus cookie-cleaner... da wird doch der Verstand komplett auf überflüssige Software delegiert. Wieso braucht man überhaupt nen Cookie-Cleaner, wenn man bei Sitzungsende einfach Cache, History und Cookies komplett löschten kann...?... der Private-Mode ist doch FF-Basic-Funktionalität. Wieso braucht man https-everywhere, wenn man doch auf normalen http-seiten gar keine sensiblen Daten austauscht oder nur dort liest? Wieso braucht man 2 Script-Blocker? Man kann doch mit Ublock generell alles blocken, Ad's, Scripte, Site-Elemente usw. ... wenn der eine schon vollständig blockt, was tut dann der andere? Und wenn der zweite wirklich noch was zu blocken hätte, ist der erste einfach nur schlampig konfiguriert. Warum muss ich überhaupt meinen persönlichen Linux-User-Homedir-Profil-Browser dazu verwenden, wenn ich irgendwelche unseriösen Dinge im Web ansehen will... das geht doch bestens in einer Quarantäne-VM. Auf all unseren Systemen läuft als einziges Addon nur der unterschiedlich scharf eingestellte ublock origin. Zum Beispiel ist damit mit meinem eigenen Homedir-Profil überhaupt kein Surfen möglich... da ist rigoros alles geblockt.... das verwende ich nur für meine eigene HP und lokale Web-Interfaces. Alles andere passiert über einen virtuellen unberechtigten User oder eben über die VM.
Ich bleibe bei meiner Meinung, die Security-Aspekte, die ich nicht allein durch mein eigenes Verhalten nachhaltig positiv beinflussen kann, kann ich auch nicht mit irgendwelcher dubioser Software beeinflussen, deren Wirken ich meistens sowieso gar nicht verstanden habe und die möglicherweise deswegen auch noch schlecht konfiguriert ist... oder weil ich die Wirkung dieser Software durch mein fahrlässiges Verhalten wieder neutralisiert habe. Und ich bin nicht so vermessen zu glauben, dass ich mit meinen stümperhaften Kenntnissen und eben jener vermutlich schlechtkonfigurierten Security-Software überhaupt echte Profis aufhalten kann. Und alle anderen (sowas wie Script-Kiddies) kommen sowieso nicht rein, weil da mein Router schon Firmwareseitig blockiert. Und in diesem verzichte ich natürlich eben auch auf zum Internet geöffnete Ports und Weiterleitungen ins LAN. Solche Ports öffnen schließlich immer nur die Profis für ihre FHEM-Konfiguration, die sie mehr oder weniger gedankenlos irgendwo abgeschrieben haben, damit sie mit dem IPhone von irgendwo auf der Welt die Rolladen hoch- und runterfahren können ...
Vor 15 oder mehr Jahren galt schon die Erkenntnis
"Brain.exe ist das allerbeste Security-Programm gegen Schadsoftware".... und heute ergänze ich das für mich mit
"...und in Verbindung mit Debian ist das geradezu unschlagbar." Aber egal , jeder soll tun, wie es ihm beliebt...
jm2c