Door opti: Naar aanleiding van het huidige topic betreffende antivirus en privacy (https://www.security.nl/posting/462733/Anti+%28virus%29+Privacy) dit oude draadje gevonden.
Ik zou graag meer informatie willen over dit onderwerp: Tor in combinatie met een antivirus die realtime de bezochte URL's scant, dat betekent dan toch dat je ondanks het gebruik van Tor, er één partij is die kan zien welke sites je bezoekt in Tor?
Als dit inderdaad zo is dan verbaast het mij zeer dat er over dit onderwerp weinig info te vinden is.
Oplossing: een virusscanner gebruiken waarin je bepaalde toepassingen kunt uitsluiten van scannen (dat kan bijvoorbeeld in Eset Nod32) of Tor draaien in een virtual box?
Wie weet hier meer van?
Real time url scanning & Torbrowser
Ik heb nooit een AV oplossing gebruikt dat real time de website scande.
Zover kwam het niet omwille van de redenen besproken in het topic dat je aanhaalt.
Wel heb ik slechts een keer een melding gehad van een scanner die een verdacht bestand vond in de browser cache tijdens het browsen (bij een hele gewone standaard pagina trouwens).
Wat je je kan afvragen is of de toegevoegde waarde van het real time url scanning eigenlijk de moeite waard is.
Je verliest in ieder geval je privacy omdat je je website bezoek deelt met de leverancier van je AV software en mogelijk aangesloten partners die ook informatie ontvangen.
Als we kijken naar de wijze van online dreigingen op websites dan is die dreiging veelal toe te schrijven aan misbruik bij real time advertenties in iFrames.
Daarvoor kan je tenminste twee oplossingen gebruiken die buiten een AV oplossing zeer succesvol zijn in het tegengaan va malware besmettingen.
- Het gebruik van een adblocker
- het managen van je javascripts, frames/iFrames aanvullende plugin functionaliteit met een extensie als NoScript
In Torbrowser zit standaard ingebouwd NoScript.
Zet onder de Torbutton voorkeuren je slider op de hoogste stand en overweeg als extra setting standaard iFrames te blokkeren.
Met alleen al NoScript voorkom je zeer waarschijnlijk verreweg de meeste malware attacks via websites en is de toegevoegde waarde van je AV product vermoedelijk nogal klein.
Drive by dowloads kunnen ook een aanvalsvector zijn maar komen bij mijn weten weinig voor.
Wil je je daar ook beter tegen beschermen dan kan je in Firefox en dus ook Torbrowser onder de algemene voorkeuren de optie 'Altijd vragen waar de download moet worden opgeslagen' aanvinken.
Bij een auto-download krijg je dan een pop up met de vraag waar je een bestand wil opslaan waar je bij een ongewenste download dit dan cancelt.
Maar als je dat dan nog niet vertrouwt en de 'enorme' omweg van een complete virtual box voor Torbrowser wil gaan gebruiken, dan vraag ik me af of je dan niet de heel veel simpeler en veiliger optie kan gaan kiezen van het gebruik van het opstarten van een privacy live OS als Tails.
Wanneer je Tails van dvd draait en daarvoor dus apart even opstart met inbegrip van het gebruik van een admin password om je interne drives voor ongewenste toegang te beschermen, speel je denk ik behoorlijk op safe.
De meeste dreigingen zijn immers gericht op Windows, Tails is gebaseerd op Linux en wanneer je dat als live bootable van dvd draait valt er al helemaal weinig tot niets te besmetten (als we de eventuele mogelijkheden van de meest geavanceerde targeted attacks buiten beschouwing gaan laten).
Dus, als er al iets van malware code is opgepikt staat dat in het geheugen wat dan kwijt zoek en weg is op het moment dat je je PC uitzet en daarna je pc pas weer opnieuw opstart.
Maar dat is een keuze en werkwijze die je moet liggen.
Geen enkel probleem als je alleen maar browst en overigs aan wat basisdingen doet als wat schrijven bijvoorbeeld.
Een werkwijze die eigenlijk voor heel veel mensen best erg geschikt zou kunnen zijn en een heleboel malware ellende zou kunnen voorkomen.
Maar, ja, die beeldvorming rondom het gebruik van Tails hè.
Veel minder spannend dan anderen (bewust) willen doen geloven.
Gewoon een Linuxje met wat aanpassingen en ook bedoeld voor gewone mensen zoals jij en ik die hun privacy belangrijk vinden.
Het kan even wennen zijn om de functies hier en daar te ontdekken en het ziet er misschien anders uit dan je standaard systeem, but who cares, af en toe mag wat je mooi vindt en gewend bent misschien wel even wijken voor privacy en veiligheid?
Een andere virusscanner gaan gebruiken kan natuurlijk ook.
Maar ja, welke dan?
Succes.