By Martin Stut, 2008-03-31

AV-Software erhöht in gewisser Weise das Risiko, Opfer von Malware zu werden. Durch die ständig neuen Bedrohungen ist bekanntlich ein ständiges Aktualisieren von Virensignaturen und Suchprogrammen erforderlich. Dies birgt zusätzliche Risiken:

  1. Die Updates erfordern eine Internet-Verbindung und erhöhen dadurch die Zeitspanne, in der die Maschine Angriffen ausgesetzt ist.
    Entkräftung: heutzutage hängt sowieso jeder den ganzen Tag am Internet.
  2. Die Updates werden auf die Platte geschrieben, d.h. ein Programm, das aus dem Internet Daten holt (der Updater), hat das Recht, permanent Daten zu ändern, die von Programmen mit sehr hohen Zugriffsrechten (Scanner) ausgewertet werden.
    Entkräftung: digitale Signaturen können das Unterschieben falscher Daten verhindern.
    Entkräftung der Entkräftung: Digitale Signaturen können aber nichts ausrichten gegen Buffer-Overflows und verwandte Probleme, die bereits vor oder während der Signaturprüfung zuschlagen können.