Als bedrijf wil je een betaalde versie van anti virus vanwege verzekeringen die dat vereisen.
Als individu wil je browser bescherming middels noscript/ghostery oid.
Bescherming tegen daadwerkelijke dreiging; social engineering, is veel lastiger.
Persoonlijk ben ik nog steeds van mening dat voor een particulier anti-virus een schijnveilighied biedt, aangezien de thuis-pc of nog veel erger; het mobieltje, worden gebruikt zonder beveiliging in de gedachten.
En als je dan ook nog denkt:"en ik heb toch anti-virus, dus wat kan mij gebeuren" dan werkt dat onbeschermd gedrag in de hand.
Aldus adviseer ik om een nieuwe pc te kopen met een vers besturingssysteem (linux) en dan je best gaan doen om je pc helemaal besmet te maken met zoveel mogelijk ongein.
Dan begint de lol van het uitzoeken wat het is, wat het doet, en hoe het zoichzelf weer aanzet.
(tasks in windows is de vijand, ergere versies passen gewoon je policies aan)
Nadat je die pc helemaal hebt doen vastlopen herinstalleer je je OS (linux) en ziet en zingt!
alle troep is weer weg.
Hoe erg is een besmette PC ?
net zo erg als wat je er op hebt staan waarvan je wilt dat het niet weggaat.
(kuche backups kuche)
Hoe erg is een besmette pc waarvan je niet doorhebt dat die besmet is ?
Onbekend.
Vanuit beveiligingsoogpunt zou je eigenlijk je OS meermaals per jaar op een vers geformateerde schijf moeten plaatsen.
Maar sja, SSD, daar doen we dat niet mee, want dan gaat die eerder stuk.
En OS herinstalleren en dan alle updates kost een hele dag aan bezigheid.
Snel even je image terugzetten voelt toch anders.
Voor een windows pc is het zelf de actieve windows elementen eruit slopen een nuttige bezigheid om het OS beter te snappen. Als je het behoorlijk doet dan verlies je wel windows functionaliteit.
Sommige zaken binnen windows doen op de achtergrond allemaal dingen die windows je niet vertelt.
Open een bestand in een ander programma dan windows (denk een browser) en voordat de directory structuur wordt geopend wil windows eerst van alles controleren. Dan duurt dat dus 1 minuut van proberen iets te doen, wat van mij niet mag en uiteindelijk geeft windows het dan op en opent toch gewoon de dir-boom.
Dergelijk besef van verborgen functionaliteit is iets wat een extra aandachtspunt is voor degelijke beveiliging.
Voor mobieltjes geld een aangepast verhaal, aangezien je van apple en google niet zelf aan je eigen telefoon mag prutsen.
En herinstalleren van een mobieltje na uiteindelijk het toestel hebben doen vastlopen, kan dat ?
(ik gebruik geen mobiele telefonie/smart-functies)