Internet: nur so eine Idee

Sorry Jungs, war nur sonne Idee:

select all

The Internet Apologizes …

Something has gone wrong with the internet. Even Mark Zuckerberg knows it. Testifying before Congress, the Facebook CEO ticked off a list of everything his platform has screwed up, from fake news and foreign meddling in the 2016 election to hate speech and data privacy. “We didn’t take a broad enough view of our responsibility,” he confessed. Then he added the words that everyone was waiting for: “I’m sorry.”

There have always been outsiders who criticized the tech industry — even if their concerns have been drowned out by the oohs and aahs of consumers, investors, and journalists. But today, the most dire warnings are coming from the heart of Silicon Valley itself. The man who oversaw the creation of the original iPhone believes the device he helped build is too addictive. The inventor of the World Wide Web fears his creation is being “weaponized.” Even Sean Parker, Facebook’s first president, has blasted social media as a dangerous form of psychological manipulation. “God only knows what it’s doing to our children’s brains,” he lamented recently.

To understand what went wrong — how the Silicon Valley dream of building a networked utopia turned into a globalized strip-mall casino overrun by pop-up ads and cyberbullies and Vladimir Putin — we spoke to more than a dozen architects of our digital present. If the tech industry likes to assume the trappings of a religion, complete with a quasi-messianic story of progress, the Church of Tech is now giving rise to a new sect of apostates, feverishly confessing their own sins. And the internet’s original sin, as these programmers and investors and CEOs make clear, was its business model.

To keep the internet free — while becoming richer, faster, than anyone in history — the technological elite needed something to attract billions of users to the ads they were selling. And that something, it turns out, was outrage. As Jaron Lanier, a pioneer in virtual reality, points out, anger is the emotion most effective at driving “engagement” — which also makes it, in a market for attention, the most profitable one. By creating a self-perpetuating loop of shock and recrimination, social media further polarized what had already seemed, during the Obama years, an impossibly and irredeemably polarized country.

The advertising model of the internet was different from anything that came before. Whatever you might say about broadcast advertising, it drew you into a kind of community, even if it was a community of consumers. The culture of the social-media era, by contrast, doesn’t draw you anywhere. It meets you exactly where you are, with your preferences and prejudices — at least as best as an algorithm can intuit them. “Microtargeting” is nothing more than a fancy term for social atomization — a business logic that promises community while promoting its opposite.

Why, over the past year, has Silicon Valley begun to regret the foundational elements of its own success? The obvious answer is November 8, 2016. For all that he represented a contravention of its lofty ideals, Donald Trump was elected, in no small part, by the internet itself. Twitter served as his unprecedented direct-mail-style megaphone, Google helped pro-Trump forces target users most susceptible to crass Islamophobia, the digital clubhouses of Reddit and 4chan served as breeding grounds for the alt-right, and Facebook became the weapon of choice for Russian trolls and data-scrapers like Cambridge Analytica. Instead of producing a techno-utopia, the internet suddenly seemed as much a threat to its creator class as it had previously been their herald.

What we’re left with are increasingly divided populations of resentful users, now joined in their collective outrage by Silicon Valley visionaries no longer in control of the platforms they built. The unregulated, quasi-autonomous, imperial scale of the big tech companies multiplies any rational fears about them — and also makes it harder to figure out an effective remedy. Could a subscription model reorient the internet’s incentives, valuing user experience over ad-driven outrage? Could smart regulations provide greater data security? Or should we break up these new monopolies entirely in the hope that fostering more competition would give consumers more options?

Silicon Valley, it turns out, won’t save the world. But those who built the internet have provided us with a clear and disturbing account of why everything went so wrong — how the technology they created has been used to undermine the very aspects of a free society that made that technology possible in the first place. —Max Read and David Wallace-Wells

The Architects

(In order of appearance.)

Jaron Lanier, virtual-reality pioneer. Founded first company to sell VR goggles; worked at Atari and Microsoft.

Antonio García Martínez, ad-tech entrepreneur. Helped create Facebook’s ad machine.

Ellen Pao, former CEO of Reddit. Filed major gender-discrimination lawsuit against VC firm Kleiner Perkins.

Can Duruk, programmer and tech writer. Served as project lead at Uber.

Kate Losse, Facebook employee No. 51. Served as Mark Zuckerberg’s speechwriter.

Tristan Harris, product designer. Wrote internal Google presentation about addictive and unethical design.

Rich “Lowtax” Kyanka, entrepreneur who founded influential message board Something Awful.

Ethan Zuckerman, MIT media scholar. Invented the pop-up ad.

Dan McComas, former product chief at Reddit. Founded community-based platform Imzy.

Sandy Parakilas, product manager at Uber. Ran privacy compliance for Facebook apps.

Guillaume Chaslot, AI researcher. Helped develop YouTube’s algorithmic recommendation system.

Roger McNamee, VC investor. Introduced Mark Zuckerberg to Sheryl Sandberg.

Richard Stallman, MIT programmer. Created legendary software GNU and Emacs.

How It Went Wrong, in 15 Steps

Step 1

Start With Hippie Good Intentions …

Steve Jobs (left) in his parents’ garage in 1976, working on the first Apple computer with Steve Wozniak. Photo: Db Apple/Polaris

The Silicon Valley dream was born of the counterculture. A generation of computer programmers and designers flocked to the Bay Area’s tech scene in the 1970s and ’80s, embracing new technology as a tool to transform the world for good.

Jaron Lanier: If you go back to the origins of Silicon Valley culture, there were these big, traditional companies like IBM that seemed to be impenetrable fortresses. We had to create our own world. To us, we were the underdogs, and we had to struggle.

Antonio García Martínez: I’m old enough to remember the early days of the internet. A lot of the “Save the world” stuff comes from the origins in the Valley. The hippie flower children dropped out, and Silicon Valley was this alternative to mainstream industrial life. Steve Jobs would never have gotten a job at IBM. The original internet was built by super-geeky engineers who didn’t fully understand the commercial implications of it. They could muck around, and it didn’t matter.

Ellen Pao: I think two things are at the root of the present crisis. One was the idealistic view of the internet — the idea that this is the great place to share information and connect with like-minded people. The second part was the people who started these companies were very homogeneous. You had one set of experiences, one set of views, that drove all of the platforms on the internet. So the combination of this belief that the internet was a bright, positive place and the very similar people who all shared that view ended up creating platforms that were designed and oriented around free speech.

Can Duruk: Going to work for Facebook or Google was always this extreme moral positive. You were going to Facebook not to work but to make the world more open and connected. You go to Google to index the world’s knowledge and make it available. Or you go to Uber to make transportation affordable for everyone. A lot of people really bought into those ideals.

Kate Losse: My experience at Facebook was that there was this very moralistic sense of the mission: of connecting people, connecting the world. It’s hard to argue with that. What’s wrong with connecting people? Nothing, right?

Step 2

… Then mix in capitalism on steroids.

To transform the world, you first need to take it over. The planetary scale and power envisioned by Silicon Valley’s early hippies turned out to be as well suited for making money as they were for saving the world.

Lanier: We wanted everything to be free, because we were hippie socialists. But we also loved entrepreneurs, because we loved Steve Jobs. So you want to be both a socialist and a libertarian at the same time, which is absurd.

Tristan Harris: It’s less and less about the things that got many of the technologists I know into this industry in the first place, which was to create “bicycles for our mind,” as Steve Jobs used to say. It became this kind of puppet-master effect, where all of these products are puppet-mastering all these different users. That was really bad.

Lanier: We disrupted absolutely everything: politics, finance, education, media, family relationships, romantic relationships. We won — we just totally won. But having won, we have no sense of balance or modesty or graciousness. We’re still acting as if we’re in trouble and we have to defend ourselves. So we kind of turned into assholes, you know?

Rich Kyanka: Social media was supposed to be about, “Hey, Grandma. How are you?” Now it’s like, “Oh my God, did you see what she wore yesterday? What a fucking cow that bitch is.” Everything is toxic — and that has to do with the internet itself. It was founded to connect people all over the world. But now you can meet people all over the world and then murder them in virtual reality and rape their pets.

Step 3

The arrival of Wall Streeters didn’t help …

Just as Facebook became the first overnight social-media success, the stock market crashed, sending money-minded investors westward toward the tech industry. Before long, a handful of companies had created a virtual monopoly on digital life.

Pao: It all goes back to Facebook. It was a success so quickly, and was so admired, that it changed the culture. It went from “I’m going to improve people’s lives” to “I’m going to build this product that everybody uses so I can make a lot of money.” Then Google went public, and all of a sudden you have these instant billionaires. No longer did you have to toil for decades. So in 2008, when the markets crashed, all those people from Wall Street who were motivated by money ended up coming out to Silicon Valley and going into tech. That’s when values shifted even more. The early, unfounded optimism about good coming out of the internet ended up getting completely distorted in the 2000s, when you had these people coming in with a different set of goals.

García: I think Silicon Valley has changed. After a while, the whole thing became more sharp-elbowed. It wasn’t hippies showing up anymore. There was a lot more of the libertarian, screw-the-government ethos, that whole idea of move fast, break things, and damn the consequences. It still flies under this marketing shell of “making the world a better place.” But under the covers, it’s this almost sociopathic scene.

Ethan Zuckerman: Over the last decade, the social-media platforms have been working to make the web almost irrelevant. Facebook would, in many ways, prefer that we didn’t have the internet. They’d prefer that we had Facebook.

García: If email were being invented now and Mark Zuckerberg had concocted it, it would be a vertically integrated, proprietary thing that nobody could build on.

Step 4

… And we paid a high price for keeping it free.

To avoid charging for the internet — while becoming fabulously rich at the same time — Silicon Valley turned to digital advertising. But to sell ads that target individual users, you need to grow a big audience — and use advancing technology to gather reams of personal data that will enable you to reach them efficiently.

Kyanka: Around 2000, after the dot-com bust, people were trying as hard as they could to recoup money through ads. So they wanted more people on their platforms. They didn’t care if people were crappy. They didn’t care if the people were good. They just wanted more bodies with different IP addresses loading up ads.

Harris: There was pressure from venture capital to grow really, really quickly. There’s a graph showing how many years it took different companies to get to 100 million users. It used to take ten years, but now you can do it in six months. So if you’re competing with other start-ups for funding, it depends on your ability to grow usage very quickly. Everyone in the tech industry is in denial. We think we’re making the world more open and connected, when in fact the game is just: How do I drive lots of engagement?

Dan McComas: The incentive structure is simply growth at all costs. I can tell you that from the inside, the board never asks about revenue. They honestly don’t care, and they said as much. They’re only asking about growth. When I was at Reddit, there was never a conversation at any board meeting about the users, or things that were going on that were bad, or potential dangers.

Pao: Reddit, when I was there, was about growth at all costs.

McComas: The classic comment that would come up in every board meeting was “Why aren’t you growing faster?” We’d say, “Well, we’ve grown by 40 million visitors since the last board meeting.” And the response was “That’s slower than the internet is growing — that’s not enough. You have to grow more.” Ultimately, that’s why Ellen and I were let go.

Pao: When you look at how much money Facebook and Google and YouTube print every day, it’s all about building the user base. Building engagement was important, and they didn’t care about the nature of engagement. Or maybe they did, but in a bad way. The more people who got angry on those sites — Reddit especially — the more engagement you would get.

Harris: If you’re YouTube, you want people to register as many accounts as possible, uploading as many videos as possible, driving as many views to those videos as possible, so you can generate lots of activity that you can sell to advertisers. So whether or not the users are real human beings or Russian bots, whether or not the videos are real or conspiracy theories or disturbing content aimed at kids, you don’t really care. You’re just trying to drive engagement to the stuff and maximize all that activity. So everything stems from this engagement-based business model that incentivizes the most mindless things that harm the fabric of society.

Lanier: What started out as advertising morphed into continuous behavior modification on a mass basis, with everyone under surveillance by their devices and receiving calculated stimulus to modify them. It’s a horrible thing that was foreseen by science-fiction writers. It’s straight out of Philip K. Dick or 1984. And despite all the warnings, we just walked right into it and created mass behavior-modification regimes out of our digital networks. We did it out of this desire to be both cool socialists and cool libertarians at the same time.

Zuckerman: As soon as you’re saying “I need to put you under surveillance so I can figure out what you want and meet your needs better,” you really have to ask yourself the questions “Am I in the right business? Am I doing this the right way?”

Kyanka: It’s really sad, because you have hundreds and hundreds of bigwig, smarty-pants guys at all these analytic firms, and they’re trying to drill down into the numbers and figure out what kind of goods and products people want. But they only care about the metrics. They say, “Well, this person is really interested in AR-15s. He buys ammunition in bulk. He really likes Alex Jones. He likes surveying hotels for the best vantage points.” They look at that and they say, “Let’s serve him these ads. This is how we’re going to make our money.” And they don’t care beyond that.

Harris: We cannot afford the advertising business model. The price of free is actually too high. It is literally destroying our society, because it incentivizes automated systems that have these inherent flaws. Cambridge Analytica is the easiest way of explaining why that’s true. Because that wasn’t an abuse by a bad actor — that was the inherent platform. The problem with Facebook is Facebook.

Step 5

Everything was designed to be really, really addictive.

The social-media giants became “attention merchants,” bent on hooking users no mater the consequences. “Engagement” was the euphemism for the metric, but in practice it evolved into an unprecedented machine for behavior modification.

Sandy Parakilas: One of the core things going on is that they have incentives to get people to use their service as much as they possibly can, so that has driven them to create a product that is built to be addictive. Facebook is a fundamentally addictive product that is designed to capture as much of your attention as possible without any regard for the consequences. Tech addiction has a negative impact on your health and on your children’s health. It enables bad actors to do new bad things, from electoral meddling to sex trafficking. It increases narcissism and people’s desire to be famous on Instagram. And all of those consequences ladder up to the business model of getting people to use the product as much as possible through addictive, intentional-design tactics, and then monetizing their users’ attention through advertising.

Harris: I had friends who worked at Zynga, and it was the same thing. Not how do we build games that are great for people, or that people really love, but how do we manipulate people into spending money on and creating false social obligations so your friend will plant corn on your farm? Zynga was a weed that grew through Facebook.

Losse: In a way, Zynga was too successful at this. They were making so much money that they were hacking the whole concept of Facebook as a social platform. The problem with those games is they weren’t really that social. You put money into the game, and then you took care of your fish or your farm or whatever it was. You spent a lot of time on Facebook, and people were getting addicted to it.

Guillaume Chaslot: The way AI is designed will have a huge impact on the type of content you see. For instance, if the AI favors engagement, like on Facebook and YouTube, it will incentivize divisive content, because divisive content is very efficient to keep people online. If the metric you try to optimize is likes, or the little arcs on Facebook, then the type of content people will see and share will be very different.

Roger McNamee: If you parse what Unilever said about Facebook when they threatened to pull their ads, their message was “Guys, your platform’s too good. You’re basically harming our customers. Because you’re manipulating what they think. And more importantly, you’re manipulating what they feel. You’re causing so much outrage that they become addicted to outrage.” The dopamine you get from outrage is just so addictive.

Harris: That blue Facebook icon on your home screen is really good at creating unconscious habits that people have a hard time extinguishing. People don’t see the way that their minds are being manipulated by addiction. Facebook has become the largest civilization-scale mind-control machine that the world has ever seen.

Chaslot: Tristan was one of the first people to start talking about the problem of this kind of thinking.

Harris: I warned about it at Google at the very beginning of 2013. I made that famous slide deck that spread virally throughout the company to 20,000 people. It was called “A Call to Minimize Distraction & Respect Users’ Attention.” It said the tech industry is creating the largest political actor in the world, influencing a billion people’s attention and thoughts every day, and we have a moral responsibility to steer people’s thoughts ethically. It went all the way up to Larry Page, who had three separate meetings that day where people brought it up. And to Google’s credit, I didn’t get fired. I was supported to do research on the topic for three years. But at the end of the day, what are you going to do? Knock on YouTube’s door and say, “Hey, guys, reduce the amount of time people spend on YouTube. You’re interrupting people’s sleep and making them forget the rest of their life”? You can’t do that, because that’s their business model. So nobody at Google specifically said, “We can’t do this — it would eat into our business model.” It’s just that the incentive at a place like YouTube is specifically to keep people hooked.

Step 6

At first, it worked — almost too well.

None of the companies hid their plans or lied about how their money was made. But as users became deeply enmeshed in the increasingly addictive web of surveillance, the leading digital platforms became wildly popular.

Pao: There’s this idea that, “Yes, they can use this information to manipulate other people, but I’m not gonna fall for that, so I’m protected from being manipulated.” Slowly, over time, you become addicted to the interactions, so it’s hard to opt out. And they just keep taking more and more of your time and pushing more and more fake news. It becomes easy just to go about your life and assume that things are being taken care of.

McNamee: If you go back to the early days of propaganda theory, Edward Bernays had a hypothesis that to implant an idea and make it universally acceptable, you needed to have the same message appearing in every medium all the time for a really long period of time. The notion was it could only be done by a government. Then Facebook came along, and it had this ability to personalize for every single user. Instead of being a broadcast model, it was now 2.2 billion individualized channels. It was the most effective product ever created to revolve around human emotions.

García: If you pulled the plug on Facebook, there would literally be riots in the streets. So in the back of Facebook’s mind, they know that they’re stepping on people’s toes. But in the end, people are happy to have the product, so why not step on toes? This is where they just wade into the whole cesspit of human psychology. The algorithm, by default, placates you by shielding you from the things you don’t want to hear about. That, to me, is the scary part. The real problem isn’t Facebook — it’s humans.

McNamee: They’re basically trying to trigger fear and anger to get the outrage cycle going, because outrage is what makes you be more deeply engaged. You spend more time on the site and you share more stuff. Therefore, you’re going to be exposed to more ads, and that makes you more valuable. In 2008, when they put their first app on the iPhone, the whole ballgame changed. Suddenly Bernays’s dream of the universal platform reaching everybody through every medium at the same time was achieved by a single device. You marry the social triggers to personalized content on a device that most people check on their way to pee in the morning and as the last thing they do before they turn the light out at night. You literally have a persuasion engine unlike any created in history.

Step 7

No one from Silicon Valley was held accountable …

No one in the government — or, for that matter, in the tech industry’s user base — seemed interested in bringing such a wealthy, dynamic sector to heel.

García: The real issue is that people don’t assign moral agency to algorithms. When shit goes sideways, you want someone to fucking shake a finger at and scream at. But Facebook just says, “Don’t look at us. Look at this pile of code.” Somehow, the human sense of justice isn’t placated.

Parakilas: In terms of design, companies like Facebook and Twitter have not prioritized features that would protect people against the most malicious cases of abuse. That’s in part because they have no liability when something goes wrong. Section 230 of the Communications Decency Act of 1996, which was originally envisioned to protect free speech, effectively shields internet companies from the actions of third parties on their platforms. It enables them to not prioritize the features they need to build to protect users.

McNamee: In 2016, I started to see things that concerned me. First it was the Bernie memes, the way they were spreading. Then there was the way Facebook was potentially conferring a significant advantage to negative campaign messages in Brexit. Then there were the Russian hacks on our own election. But when I talked to Dan Rose, Facebook’s vice-president of partnerships, he basically throws the Section 230 thing at me: “Hey, we’re a platform, not a media company.” And I’m going, “You’ve got 1.7 billion users. If the government decides you’re a media company, it doesn’t matter what you assert. You’re messing with your brand here. I’m really worried that you’re gonna kill the company, and for what?” There is no way to justify what happened here. At best, it’s extreme carelessness.

Step 8

… Even as social networks became dangerous and toxic.

With companies scaling at unprecedented rates, user security took a backseat to growth and engagement. Resources went to selling ads, not protecting users from abuse.

Lanier: Every time there’s some movement like Black Lives Matter or #MeToo, you have this initial period where people feel like they’re on this magic-carpet ride. Social media is letting them reach people and organize faster than ever before. They’re thinking, Wow, Facebook and Twitter are these wonderful tools of democracy. But it turns out that the same data that creates a positive, constructive process like the Arab Spring can be used to irritate other groups. So every time you have a Black Lives Matter, social media responds by empowering neo-Nazis and racists in a way that hasn’t been seen in generations. The original good intention winds up empowering its opposite.

Parakilas: During my time at Facebook, I thought over and over again that they allocated resources in a way that implied they were almost entirely focused on growth and monetization at the expense of user protection. The way you can understand how a company thinks about what its key priorities are is by looking at where they allocate engineering resources. At Facebook, I was told repeatedly, “Oh, you know, we have to make sure that X, Y, or Z doesn’t happen.” But I had no engineers to do that, so I had to think creatively about how we could solve problems around abuse that was happening without any engineers. Whereas teams that were building features around advertising and user growth had a large number of engineers.

Chaslot: As an engineer at Google, I would see something weird and propose a solution to management. But just noticing the problem was hurting the business model. So they would say, “Okay, but is it really a problem?” They trust the structure. For instance, I saw this conspiracy theory that was spreading. It’s really large — I think the algorithm may have gone crazy. But I was told, “Don’t worry — we have the best people working on it. It should be fine.” Then they conclude that people are just stupid. They don’t want to believe that the problem might be due to the algorithm.

Parakilas: One time a developer who had access to Facebook’s data was accused of creating profiles of people without their consent, including children. But when we heard about it, we had no way of proving whether it had actually happened, because we had no visibility into the data once it left Facebook’s servers. So Facebook had policies against things like this, but it gave us no ability to see what developers were actually doing.

Kyanka: It’s important to have rules and to follow through on them. When I started my forum Something Awful, one of my first priorities was to create a very detailed, comprehensive list spelling out what is allowed and what is not allowed. The problem with Twitter is they never defined themselves. They’re trying to put up the false pretense that they’re banning the alt-right, but it’s just a metrics game. They don’t have anyone who can direct the community and communicate with the community, so they’re just revving their tires in the sand. They’re a bunch of math nerds who probably haven’t left their own business in years, so they have no idea how to actually speak to females or people with other viewpoints without going to wikiHow. They’ve got no future unless they can go to the person who is currently teaching Mark Zuckerberg how to be a human being.

McComas: Ultimately the problem Reddit has is the same as Twitter: By focusing on growth and growth only, and ignoring the problems, they amassed a large set of cultural norms on their platforms that stem from harassment or abuse or bad behavior. They have worked themselves into a position where they’re completely defensive and they can just never catch up on the problem. I don’t see any way it’s going to improve. The best they can do is figure out how to hide the bad behavior from the average user.

Step 9

… And even as they invaded our privacy.

The more features Facebook and other platforms added, the more data users willingly, if unwittingly, released to them and the data brokers who power digital advertising.

Richard Stallman: What is data privacy? That means that if a company collects data about you, it should somehow protect that data. But I don’t think that’s the issue. The problem is that these companies are collecting data about you, period. We shouldn’t let them do that. The data that is collected will be abused. That’s not an absolute certainty, but it’s a practical extreme likelihood, which is enough to make collection a problem.

Kyanka: No matter where you go, especially in this country, advertisers follow. And when advertisers follow, they begin thought groups, and then think tanks, and then they begin building up these gigantic structures dedicated to stealing as much data and seeing how far they can push boundaries before somebody starts pushing back.

Losse: I’m not surprised at what’s going on now with Cambridge Analytica and the scandal over the election. For long time, the accepted idea at Facebook was: Giving developers as much data as possible to make these products is good. But to think that, you also have to not think about the data implications for users. That’s just not your priority.

Pao: Nobody wants to take responsibility for the election based on how people were able to manipulate their platform. People knew they gave Facebook permission to share their information with developers, even if the average user didn’t understand the implications. I know I didn’t understand the implications — how much that information could be used to manipulate our emotions.

Stallman: I never tell stores who I am. I never let them know. I pay cash and only cash for that reason. I don’t care whether it’s a local store or Amazon — no one has a right to keep track of what I buy.

Step 10

Then came 2016.

The election of Donald Trump and the triumph of Brexit, two campaigns powered in large part by social media, demonstrated to tech insiders that connecting the world — at least via an advertising-surveillance scheme — doesn’t necessarily lead to that hippie utopia.

Lanier: A lot of the rhetoric of Silicon Valley that has a utopian ring about creating meaningful communities where everybody’s creative and people collaborate — I was one of the first authors on some of that rhetoric a long time ago. So it kind of stings for me to see it misused. I used to talk about how virtual reality could be a tool for empathy. Then I see Mark Zuckerberg talking about how VR could be a tool for empathy while being profoundly non-empathic — using VR to tour Puerto Rico after the hurricane. One has this feeling of having contributed to something that’s gone very wrong.

Kyanka: My experience with Reddit and my experience with 4chan, if you combine them together, is probably under eight minutes total. But both of them are inadvertently my fault, because I thought they were so terrible that I kicked them off of Something Awful. And then somehow they got worse.

Chaslot: I realized personally that things were going wrong in 2011, when I was working at Google. I was working on this YouTube recommendation algorithm, and I realized that the algorithm was always giving you the same type of content. For instance, if I give you a video of a cat and you watch it, the algorithm thinks, Oh, he must really like cats. That creates these feeder bubbles where people just see one type of information. But when I notified my managers at Google and proposed a solution that would give a user more control so he could get out of the feeder bubble, they realized that this type of algorithm would not be very beneficial for watch time. They didn’t want to push that, because the entire business model is based on watch time.

Harris: A lot of people feel enormously regretful about how this has turned out. I mean, who wants to be part of the system that is sending the world in really dangerous directions? I wasn’t personally responsible for it — I called out the problem early. But everybody in the industry knows we need to do things differently. That kind of conscience is weighing on everybody. The reason I’m losing sleep is I’m worried that the fabric of society will fall apart if we don’t correct these things soon enough. We’re talking about people’s lives.

McComas: I fundamentally believe that my time at Reddit made the world a worse place. That sucks. It sucks to have to say that about myself.

Step 11

Employees are starting to revolt.

Tech-industry executives aren’t likely to bite the hand that feeds them. But maybe their employees — the ones who signed up for the mission as much as the money — can rise up and make a change.

García: Some Facebook employees felt uncomfortable when they went back home over Thanksgiving, after the election. They suddenly had all these hard questions from their mothers, who were saying, “What the hell? What is Facebook doing?” Suddenly they were facing flak for what they thought was a supercool job.

Harris: There’s a massive demoralizing wave that is hitting Silicon Valley. It’s getting very hard for companies to attract and retain the best engineers and talent when they realize that the automated system they’ve built is causing havoc everywhere around the world. So if Facebook loses a big chunk of its workforce because people don’t want to be part of that perverse system anymore, that is a very powerful and very immediate lever to force them to change.

Duruk: I was at Uber when all the madness was happening there, and it did affect recruiting and hiring. I don’t think these companies are going to go down because they can’t attract the right talent. But there’s going to be a measurable impact. It has become less of a moral positive now — you go to Facebook to write some code and then you go home. They’re becoming just another company.

McNamee: For three months starting in October 2016, I appealed to Mark Zuckerberg and Sheryl Sandberg directly. I did it really politely. I didn’t talk to anybody outside Facebook. I did it as a friend of the firm. I said, “Guys, I think this election manipulation has all the makings of a crisis, and I think you need to get on top of it. You need to do forensics, and you need to determine what, if any, role you played. You need to make really substantive changes to your business model and your algorithms so the people know it’s not going to happen again. If you don’t do that, and it turns out you’ve had a large impact on the election, your brand is hosed.” But if you can’t convince Mark and Sheryl, then you have to convince the employees. One approach, which has never been tested in the tech world, is what I would characterize as the Ellsberg strategy: Somebody on the inside, like Daniel Ellsberg releasing the Pentagon Papers, says, “Oh my God, something horrible is going on here,” and the resulting external pressure forces a change. That’s the only way you have a snowball’s chance in hell of triggering what would actually be required to fix things and make it work.

Step 12

To fix it, we’ll need a new business model …

If the problem is in the way the Valley makes money, it’s going to have to make money a different way. Maybe by trying something radical and new — like charging users for goods and services.

Parakilas: They’re going to have to change their business model quite dramatically. They say they want to make time well spent the focus of their product, but they have no incentive to do that, nor have they created a metric by which they would measure that. But if Facebook charged a subscription instead of relying on advertising, then people would use it less and Facebook would still make money. It would be equally profitable and more beneficial to society. In fact, if you charged users a few dollars a month, you would equal the revenue Facebook gets from advertising. It’s not inconceivable that a large percentage of their user base would be willing to pay a few dollars a month.

Lanier: At the time Facebook was founded, the prevailing belief was that in the future there wouldn’t be paid people making movies and television, because armies of unpaid volunteers, organized through our networks, would make superior content, just like happened with Wikipedia. But what actually happened is when people started paying for Netflix, we got what we call Peak TV. Things got much better as a result of it being monetized to subscribers. So if we outlawed advertising and asked people to pay directly for things like Facebook, the only customer would be the user. There would no longer be third parties paying to influence you. We would also pay people who opt to provide their data, which would become a source of economic growth. In that situation, I think we would have a chance of achieving Peak Social Media. We might actually see things improve a great deal.

Step 13

… And some tough regulation.

Mark Zuckerberg testifying before Congress on April 10. Photo: Jim Watson/AFP/Getty Images

While we’re at it, where has the government been in all this? 

Stallman: We need a law. Fuck them — there’s no reason we should let them exist if the price is knowing everything about us. Let them disappear. They’re not important — our human rights are important. No company is so important that its existence justifies setting up a police state. And a police state is what we’re heading toward.

Duruk: The biggest existential problem for them would be regulation. Because it’s clear that nothing else will stop these companies from using their size and their technology to just keep growing. Without regulation, we’ll basically just be complaining constantly, and not much will change.

McNamee: Three things. First, there needs to be a law against bots and trolls impersonating other people. I’m not saying no bots. I’m just saying bots have to be really clearly marked. Second, there have to be strict age limits to protect children. And third, there has to be genuine liability for platforms when their algorithms fail. If Google can’t block the obviously phony story that the kids in Parkland were actors, they need to be held accountable.

Stallman: We need a law that requires every system to be designed in a way that achieves its basic goal with the least possible collection of data. Let’s say you want to ride in a car and pay for the ride. That doesn’t fundamentally require knowing who you are. So services which do that must be required by law to give you the option of paying cash, or using some other anonymous-payment system, without being identified. They should also have ways you can call for a ride without identifying yourself, without having to use a cell phone. Companies that won’t go along with this — well, they’re welcome to go out of business. Good riddance.

Step 14

Maybe nothing will change.

The scariest possibility is that nothing can be done — that the behemoths of the new internet are too rich, too powerful, and too addictive for anyone to fix.

McComas: I don’t think the existing platforms are going to change.

García: Look, I mean, advertising sucks, sure. But as the ad tech guys say, “We’re the people who pay for the internet.” It’s hard to imagine a different business model other than advertising for any consumer internet app that depends on network effects.

Pao: You have these people who have developed these wide-ranging problems, but they haven’t used their skill and their innovation and their giant teams and their huge coffers to solve them. What makes you think they’re going to change and care about these problems today?

Losse: I don’t see Facebook’s business being profoundly affected by this. It doesn’t matter what people say — they’ve come to consider the infrastructure as necessary to their lives, and they’re not leaving it.

Step 15

… Unless, at the very least, some new people are in charge.

If Silicon Valley’s problems are a result of bad decision-making, it might be time to look for better decision-makers. One place to start would be outside the homogeneous group currently in power.

Losse: When I was writing speeches for Mark Zuckerberg, I spent a lot of time thinking about what the pushback would be on his vision. For me, the obvious criticism is: Why should people give up their power to this bigger force, even if it’s doing all these positive things and connecting them to their friends? That was the hardest thing for Zuckerberg to get his head around, because he has been in control of this thing for so long, from the very beginning. If you’re Mark, you’d be thinking, What do they want? I did all this. I am in control of it. But it does seem like the combined weight of the criticism is starting to wear him thin.

Pao: I’ve urged Facebook to bring in people who are not part of a homogeneous majority to their executive team, to every product team, to every strategy discussion. The people who are there now clearly don’t understand the impact of their platforms and the nature of the problem. You need people who are living the problem to clarify the extent of it and help solve it.

Losse: At some point, they’re going to have to understand the full force of the critique they’re facing and respond to it directly.

With Regrets

“The web that many connected to years ago is not what new users will find today. The fact that power is concentrated among so few companies has made it possible to weaponize the web at scale.” —Tim Berners-Lee, creator of the World Wide Web

“We really believed in social experiences. We really believed in protecting privacy. But we were way too idealistic. We did not think enough about the abuse cases.” —Sheryl Sandberg, chief operating officer at Facebook

“Let’s build a comprehensive database of highly personal targeting info and sell secret ads with zero public scrutiny. What could go wrong?” —Pierre Omidyar, founder of eBay

“I don’t have a kid, but I have a nephew that I put some boundaries on. There are some things that I won’t allow; I don’t want them on a social network.” —Tim Cook, CEO of Apple

“It’s a social-validation feedback loop … exactly the kind of thing that a hacker like myself would come up with, because you’re exploiting a vulnerability in human psychology. The inventors, creators — it’s me, it’s Mark [Zuckerberg], it’s Kevin Systrom on Instagram, it’s all of these people — understood this consciously. And we did it anyway.” —Sean Parker, first president of Facebook

“I wake up in cold sweats every so often thinking, What did we bring to the world?” —Tony Fadell, Known as one of the“fathers of  the iPod”

“The short-term, dopamine-driven feedback loops that we have created are destroying how society works. No civil discourse, no cooperation; misinformation, mistruth. This is not about Russians’ ads. This is a global problem.” —Chamath Palihapitiya, former VP of user growth at Facebook

“The government is going to have to be involved. You do it exactly the same way you regulated the cigarette industry. Technology has addictive qualities that we have to address, and product designers are working to make those products more addictive. We need to rein that back.” —Marc Benioff, CEO of Salesforce

Things That Ruined the Internet

Cookies (1994)
The original surveillance tool of the internet. Developed by programmer Lou Montulli to eliminate the need for repeated log-ins, cookies also enabled third parties like Google to track users across the web. The risk of abuse was low, Montulli thought, because only a “large, publicly visible company” would have the capacity to make use of such data. The result: digital ads that follow you wherever you go online.

The Farmville vulnerability (2007)  
When Facebook opened up its social network to third-party developers, enabling them to build apps that users could share with their friends, it inadvertently opened the door a bit too wide. By tapping into user accounts, developers could download a wealth of personal data — which is exactly what a political-consulting firm called Cambridge Analytica did to 87 million Americans.

Algorithmic sorting (2006)
It’s how the internet serves up what it thinks you want — automated calculations based on dozens of hidden metrics. Facebook’s News Feed uses it every time you hit refresh, and so does YouTube. It’s highly addictive — and it keeps users walled off in their own personalized loops. “When social media is designed primarily for engagement,” tweets Guillaume Chaslot, the engineer who designed YouTube’s algorithm, “it is not surprising that it hurts democracy and free speech.”

The “like” button (2009)
Initially known as the “awesome” button, the icon was designed to unleash a wave of positivity online. But its addictive properties became so troubling that one of its creators, Leah Pearlman, has since renounced it. “Do you know that episode of Black Mirror where everyone is obsessed with likes?” she told Vice last year. “I suddenly felt terrified of becoming those people — as well as thinking I’d created that environment for everyone else.”

Pull-to-refresh (2009)
Developed by software developer Loren Brichter for an iPhone app, the simple gesture — scrolling downward at the top of a feed to fetch more data — has become an endless, involuntary tic. “Pull-to-refresh is addictive,” Brichter told The Guardian last year. “I regret the downsides.”

Pop-up ads (1996)
While working at an early blogging platform, Ethan Zuckerman came up with the now-ubiquitous tool for separating ads from content that advertisers might find objectionable. “I really did not mean to break the internet,” he told the podcast Reply All. “I really did not mean to bring this horrible thing into people’s lives. I really am extremely sorry about this.”

Brian Feldman

*This article appears in the April 16, 2018, issue of New York Magazine. Subscribe Now!

An Apology for the Internet — From the People Who Built It

Auf bestimmten Webseiten wird gefilmt, was man/frau dort macht.

Mit frei verfügbaren Javascript-Dateien kann jede Webseite in einen Kiebitz-Modus versetzt werden: man wird gefilmt, was man auf der Seite macht. Auch z.B. Daten, die man in Eingabefelder schreibt, ohne das Formular abzusenden, gelangen so zum Seitenanbieter und evtl. darüber hinaus. Zu den Firmen mit .de-Domains gehören: immobilienscout24.de, idealo.de, 1und1.de, computerbild.de, chefkoch.de, gamestar.de, wetter.de, moviepilot.de, stepstone.de, conrad.de, t3n.de, express.de, holidaycheck.de, hornbach.de.
Hier im Film mal dargestellt. Ob das legal ist, müssen andere entscheiden. Quelle: motherboard.vice.com.

Over 400 of the World's Most Popular Websites Record Your Every Keystroke, Princeton Researchers Find

“Session replay scripts” can be used to log (and then playback) everything you typed or clicked on a website.

Nov 20 2017, 3:01pm

Image: Shutterstock / Composition: Louise Matsakis

Most people who’ve spent time on the internet have some understanding that many websites log their visits and keep record of what pages they’ve looked at. When you search for a pair of shoes on a retailer’s site for example, it records that you were interested in them. The next day, you see an advertisement for the same pair on Instagram or another social media site.

The idea of websites tracking users isn’t new, but research from Princeton University released last week indicates that online tracking is far more invasive than most users understand. In the first installment of a series titled “No Boundaries,” three researchers from Princeton’s Center for Information Technology Policy (CITP) explain how third-party scripts that run on many of the world’s most popular websites track your every keystroke and then send that information to a third-party server.

Some highly-trafficked sites run software that records every time you click and every word you type. If you go to a website, begin to fill out a form, and then abandon it, every letter you entered in is still recorded, according to the researchers’ findings. If you accidentally paste something into a form that was copied to your clipboard, it’s also recorded. Facebook users were outraged in 2013 when it was discovered that the social network was doing something similar with status updates—it recorded what users they typed, even if they never ended up posting it.

These scripts, or bits of code that websites run, are called “session replay” scripts. Session replay scripts are used by companies to gain insight into how their customers are using their sites and to identify confusing webpages. But the scripts don’t just aggregate general statistics, they record and are capable of playing back individual browsing sessions. The scripts don’t run on every page, but are often placed on pages where users input sensitive information, like passwords and medical conditions.

It’s difficult for the user to understand what’s happening “unless you dug deep into the privacy policy,” Steve Englehardt, one of the researchers behind the study, told me over the phone. “I’m just happy that users will be made aware of it."

In the video below, you can see what a session replay script from the company FullStory can record:

Most troubling is that the information session replay scripts collect can’t “reasonably be expected to be kept anonymous,” according to the researchers. Some of the companies that provide this software, like FullStory, design tracking scripts that even allow website owners to link the recordings they gather to a user’s real identity. On the backend, companies can see that a user is connected to a specific email or name. FullStory did not return a request for comment.

To conduct their study, Englehardt, Gunes Acar, and Arvind Narayanan looked at seven of the most popular session replay companies including FullStory, SessionCam, Clicktale, Smartlook, UserReplay, Hotjar, and Russia’s most popular search engine Yandex. They set up test pages and installed session replay scripts on them from six of the seven companies. Their findings indicated that at least one of these company’s scripts is being used by 482 of the world’s top 50,000 sites, according to their Alexa ranking.

Prominent companies who use the scripts include men’s retailer Bonobos.com, Walgreens.com, and the financial investment firm Fidelity.com. It’s also worth noting that 482 might be a low estimate. It’s likely that the scripts don’t record every user that visits a site, the researchers told me. So when they were testing, they likely did not detect some scripts because they were not activated. You can see all the popular websites that utilize session replay scripts documented by the researchers here.

Since the Princeton researchers released their research, both Bonobos and Walgreens said they would stop using session replay scripts. “We take the protection of our customers’ data very seriously and are investigating the claims made in the study that was published yesterday. As we look into the concerns that were raised, and out of an abundance of caution, we have stopped sharing data with FullStory,” a spokesperson from Walgreens told me in an email last Thursday.

Bonobos did not return a request for comment, but the company told Wired that it “eliminated data sharing with FullStory in order to evaluate our protocols and operations with respect to their service. We are continually assessing and strengthening systems and processes in order to protect our customers’ data."

Fidelity did not say it would stop using session replay scripts. “We don’t comment on relationship (sic) we have with vendors or companies but one of our highest priorities is the protection of customer information,” a spokesperson said in a statement.

Companies that sell replay scripts do offer a number of redaction tools that allow websites to exclude sensitive content from recordings, and some even explicitly forbid the collection of user data. Still, the use of session replay scripts by so many of the world’s most popular websites has serious privacy implications.

“Collection of page content by third-party replay scripts may cause sensitive information such as medical conditions, credit card details, and other personal information displayed on a page to leak to the third-party as part of the recording,” the researchers wrote in their post.

Passwords are often accidentally included in recordings, despite that the scripts are designed to exclude them. The researchers found that other personal information was also often not redacted, or only redacted partially, at least with some of the scripts. Two of the companies, UserReplay and SessionCam, block all user inputs by default (they just track where users are clicking), which is a far safer approach.

It’s not just what users input that matters, however. When you log into a website, what’s displayed on the screen can also be sensitive. The researchers found that “none of the companies appear to provide automated redaction of displayed content by default; all displayed content ends up leaking.”

For example, the researchers tested Walgreens.com, which used to run a script from the company FullStory. Despite the fact that Walgreens does use a number of redaction features offered by FullStory, they found that information like medical conditions and prescriptions still are being collected by the session replay script, along with users’ real names.

Finally, the study’s authors are worried that session script companies could be vulnerable to targeted hacks, especially because they’re likely high-value targets. For example, many of these companies have dashboards where clients can playback the recordings they collect. But Yandex, Hotjar, and Smartlook’s dashboards run non-encrypted HTTP pages, rather than much more secure, encrypted HTTPS pages.

“This allows an active man-in-the-middle to inject a script into the playback page and extract all of the recording data,” the study authors wrote.

In an emailed statement, a spokesperson for Yandex told me the company tries to use HTTPS wherever it can, and said it is going to update its product soon to no longer use HTTP. "HTTP is used intentionally, as session recordings load websites using iframe. Unfortunately, loading http content from https websites is prohibited on the browser level so http player is required to support http websites for this feature," the statement read.

A spokesperson for SmartLook said something similar in an emailed statement: "Our product team is already aware of this and they are already working on fixing the issue."

HotJar and UserReplay did not issue a statement in time for publication. SessionCam CEO Kevin Goodings wrote in a blog post that “Everyone at SessionCam can get behind the CITP’s conclusion: ‘Improving user experience is a critical task for publishers. However, it shouldn’t come at the expense of user privacy.’ The whole team at SessionCam lives these values every day. The privacy of your website visitors and the security of your data is of paramount importance to us.” A spokesperson from Clicktale said in an email that the company "takes both customer and end-user privacy extremely seriously, using multiple layers of security and technologies to ensure that data is kept private and secure."

It’s not just session scripts that are following you around the internet. A study published earlier this year found that nearly half of the world’s 1,000 most popular websites use the same tracking software to monitor your behavior in various ways.

If you want to block session replay scripts, popular ad-blocking tool AdBlock Plus will now protect you against all of the ones documented in the Princeton study. AdBlock Plus formerly only protected against some, but has now been updated to block all as a result of the researchers’ work.

Update 11/20/17 10:30 AM: This story has been updated with comment from Yandex.

Update 11/21/17 9:33 AM: This story has been updated with comment from SmartLook.

Update 11/21/17 3:45 PM: This story has been updated with comment from Clicktale.

Got a tip? You can contact this reporter securely on Signal at +1 201-316-6981, or by email at louise.matsakis@vice.com

Get six of our favorite Motherboard stories every day by signing up for our newsletter.

Notwendig wie immer: Virenscanner

Die Bundespolizei vergleicht: AVAST ist kostenlos und brauchbar:

Virenscanner im Vergleich - Test der besten Antivirenprogramme 2019

Donnerstag, 3. Januar 2019
Virenscanner Test Es gibt inzwischen zahlreiche kostenlose und kostenpflichtige Virenscanner auf dem Computer-Markt. Diverse Virenlabore testen regelmäßig die besten Virenscanner. Wir stellen die Testergebnisse hier - unter anderem in Form einer Virenscanner Rangliste - online. Wir sind bestrebt, die Virenscanner möglichst objektiv zu bewerten. Die Platzierungen setzen sich zusammen aus eigenen Antivirus Tests und aus den Virenschutz-Testergebnissen zahlreicher Antiviren-Testlabore.

Im letzten Virenscanner Test schwankte die Schutzwirkung der Antivirenprogramme zwischen 67 und 100 Prozent. Einen 100-Prozentigen Virenschutz gibt es jedoch nicht. Und wird es auch nie geben! Kein Betriebssystem und kein Antivirenprogramm kann Ihnen den “totalen” Schutz bieten. Selbst der Virenscanner, der im Virenscanner Test mit einer Erkennungsrate von 100 Prozent glänzte, kann Schädlinge übersehen. Jedoch ist die Wahrscheinlichkeit bei einem Virenscanner mit einer durchschnittlichen Erkennungsrate von 100 Prozent weit geringer, als bei einem Antivirenprogramm mit einer durchschnittlichen Erkennungsrate von nur 67 Prozent.

Gute Antiviren-Software 95% Schutz) gibt es bereits ab 50 Euro, bei einer Updatenutzung von einem Jahr nach der Installation. Ein angemessener Preis dafür, dass der Computer in Echtzeit geschützt wird. Kostenlose Virenscanner sind ein vertretbarer Kompromiss, bieten jedoch deutlich weniger Schutz. Computerschädlinge haben sich in den vergangenen Jahren radikal geändert. Besonders die Verbreitung von Erpressungstrojanern (sogenannte Ransomware) hat stark zugenommen. Kostenlose Programme bieten leider kaum Schutz vor dieser Art von Schädlingen. Sie unterscheiden sich sowohl in der Ausstattung als auch in der Virenerkennung.

Virenscanner Test - Rangliste der besten Virenscanner 2019

Die nachfolgende Virenscanner Rangliste soll Ihnen einen schnellen Überblick über die Schutzleistung und Bedienbarkeit der bekanntesten Antivirenprogramme verschaffen. In den beiden Bewertungs-Disziplinen Schutz & Software können die Virenscanner maximal 10 Punkte erreichen.

Platz Virenscanner Schutz Software Gesamt Sortieren Preis
Bitdefender Internet Security 2019 10,0 9,5 19,5 59,99 Euro*
*Eine 5-Jahres-Lizenz gibt es bereits für einmalig 89,99 Euro (nur 17,99 Euro/Jahr).
Kaspersky Internet Security 2019 9,5 9,0 18,5 59,95 Euro
ESET Internet Security 8,5 9,0 17,5 34,95 Euro
Norton Security Deluxe 9,0 8,0 17,0 79,99 Euro
F-Secure Internet Security 8,5 8,0 16,5 49,90 Euro
Avira Internet Security Suite 8,5 7,5 16,0 44,95 Euro
G DATA Internet Security 2019 8,0 7,5 15,5 39,95 Euro
Emsisoft Anti-Malware Home 7,5 6,0 13,5 29,99 Euro
Avast Free Antivirus 7,5 5,5 13,0 Kostenlos
Der Virenscanner landet als bester Gratis-Virenscanner auf Platz 9. Ein guter “Grundschutz” - die Top 3 Virenscanner bieten jedoch einen deutlich besseren Schutz!
McAfee Total Protection 7,0 6,0 13,0 59,95 Euro
Avira Free Antivirus 7,5 5,0 12,5 Kostenlos
AVG Internet Security 7,5 5,0 12,5 59,99 Euro
AVG Anti-Virus Free 7,5 4,0 11,5 Kostenlos
Adaware Antivirus Pro 6,5 4,5 11,0 36,00 Euro
Microsoft Windows Defender 6,5 4,0 10,5 Kostenlos
Der Microsoft Windows Defender ist für viele die erste Verteidigungslinie gegen Schädlinge. Leider erkennt das Programm nur sehr wenige Schädlinge.

Schutzwirkung der Antivirenprogramme

Die wichtigste Eigenschaft eines Antiviren-Programms ist die Schutzwirkung! Virenprogrammierer kennen die Vorgehensweise der verschiedenen Virenscanner bis ins Detail. Sie versuchen immer wieder, ihre Viren so anzupassen, dass sie nicht erkannt werden. Die meisten Menschen setzen sich überhaupt nicht mit „Antivirenprogramm Tests“ auseinander und installieren einfach irgendein Antivirenprogramm. Ein Virenscanner mit einer Malware-Erkennungsrate unterhalb der 90 Prozent bietet jedoch keinen zuverlässigen Schutz vor aktuellen Viren (Malware). Lediglich einen “Grundschutz”.

95% = Top Schutz, < 95% = Grundschutz, < 70% = Ungenügender Schutz | Grafik

Die Virenschutz-Werte beziehen wir unter anderem vom Testlabor AV-Software.com (Siehe auch: So testen und bewerten wir die Virenscanner). Die Werte stellen eine Momentaufnahme dar und können jederzeit variieren!

Ausstattung der Antiviren-Pakete

Auch wenn sich die vorgestellten Softwarelösungen in vielen zentralen Punkten gleichen, so unterscheiden sie sich nicht nur anhand des Preises, sondern auch im Hinblick auf ihren Funktionsumfang. Aktuelle Antivirus-Programme bieten eine breite Palette an Funktionen, wobei manche Antivirenprogramme in bestimmten Bereichen mehr glänzen als in anderen. Über den Sinn einiger Schutzfunktionen lässt sich streiten.

Der bei vielen Sicherheitssuiten mitgelieferte E-Mail Werbefilter zum Beispiel ist nur bedingt hilfreich. Diese produzieren - bei einigen Antivirenprogrammen - viele „false positives“ (Falschmeldungen), weshalb kleine Mengen von Spam besser von Hand gelöscht werden.

Nachfolgend die wichtigsten Funktionen:

Ad-Aware Avast Free AVG AVG Free Avira Avira Free Bitdefender Emsisoft Eset F-Secure G-Data Kaspersky McAfee Microsoft Norton
Schutz vor Phishing
Schutz vor E-Mails
Bewertung (Punkte) 5 Pkt. 2 Pkt. 4 Pkt. 2 Pkt. 3 Pkt. 1 Pkt. 7 Pkt. 2 Pkt. 6 Pkt. 4 Pkt. 5 Pkt. 7 Pkt. 5 Pkt. 3 Pkt. 4 Pkt.
Tabelle als Grafik anzeigen

Bitdefender überzeugt mit einem großartigen Gesamtpaket

Mehr als die Hälfte der getesteten Virenscanner bieten einen soliden Grundschutz. Mit einer Virenschutzrate von 100 Prozent landet lediglich die Bitdefender Internet Security Suite (59,99 Euro) auf Platz 1. Der Virenscanner zeigt keinerlei Aussetzer, die Erkennungsrate liegt bei konsequent 100 Prozent.

Etwas weniger, aber trotzdem guten Schutz bieten die Antivirenprogramme Kaspersky Internet Security (59,95 Euro) und Norton Security Deluxe (79,99 Euro). Der Windows Defender wird zwar immer besser, Drittanbieter erkennen Malware aber immer noch deutlich besser.

Bester Virenscanner: Bitdefender Internet Security 2019

Bitdefender ist der beste Virenscanner in unserem Test
Bitdefender Internet Security
Die Bitdefender Internet Security 2019 ist das derzeit beste Antivirenprogramm. Heim-Anwender und Firmen finden mit diesem Programm den besten Schutz. Seit 3 Jahren dominiert Bitdefender fast jeden Virenscanner Test in Zeitschriften und Online Medien. In zahlreichen Virenscanner Tests bot Bitdefender in den vergangenen 12 Monaten - mit Abstand - den besten Virenschutz.

Es entfernt Viren automatisch, wehrt Hacker-Angriffe ab, schützt persönlichen Daten, stoppt unerwünschte Werbe-E-Mails und verbessert die Online-Produktivität. Selbst des sensiblen Themas WLAN nimmt sich die Sicherheitssoftware an. Sie überwacht das kabellose Netzwerk und sperrt unerwünschte Besucher aus. Sie müssen nichts konfigurieren. Alle Sicherheitseinstellungen werden automatisch vorgenommen. Auch erscheinen keine aufdringlichen Nachrichten, Warnungen oder sonstige Pop-ups.

Die bekanntesten Computer-Magazine und Security-Institute haben die Bitdefender-Software in den letzten Jahren ausgezeichnet. Unter anderem in den nachfolgenden Tests sicherte sich der Virenscanner 2018/2019 einen deutlichen Testsieg: CHIP (Ausgabe 04/2019), Stiftung Warentest (Ausgabe 03/2019), ComputerBild (Ausgabe 04/2019), PC-Welt (Ausgabe 03/2019), AV-TEST (08/2018), AV-Comparatives (08/2018), CHIP (03/2018), ComputerBild (Ausgabe 03/2018), Stiftung Warentest (Ausgabe 02/2018), PC Magazin (Ausgabe 01/2018), PC Go (Ausgabe 01/2018).
Comuterbild Testsieger
Chip Testsieg Bitdefender
Stiftung Warentest Testsieger
Testsieger PC Go
Testsieger im PC Magazin
Auch wurde die Bitdefender Internet Security (im Rahmen einer großen Gala) vom Axel-Springer Verlag als bestes Security-Produkt ausgezeichnet (große Leserwahl).

Wird die Bitdefender-Benutzeroberfläche aufgerufen, so bietet sich dem Anwender eine sehr gut strukturierte und aufgeräumte Konsole, die jedem eine intuitive Bedienung des Produktes ermöglicht. Der Bitdefender Autopilot macht Ihre Sicherheit noch einfacher. Intelligente Benutzerprofile erkennen, ob Sie arbeiten, spielen oder Filme schauen. Die Ein-Klick Optimierung sorgt für noch bessere Leistung und schafft zusätzlichen Speicherplatz.
Bitdefender Privatsphäre
Bitdefender Einstellungen
Mit der Bitdefender-Version 2019 wurde der Schutz gegen Erpresser-Trojanern deutlich ausgebaut. Bitdefender 2019 blockiert selbst neueste Erpresser-Trojaner. Sehr nützlich ist auch die Safepay-Funktion: Wenn Sie Bank-, oder Warenkorbseiten öffnen, öffnet die brandneue Safepay-Funktion automatisch einen sicheren Browser. Dadurch können Sie einkaufen und finanzielle Transaktionen sicher abschließen.

Über die vom User zu konfigurierende Kindersicherung bestimmt der Nutzer, welche Inhalte im Netz für seinen Nachwuchs zugänglich sind und welche nicht. Je nach Benutzerkonto beschränken Sie den Zugang auf eventuell gefährliche Internetseiten und legen eine erlaube Computer- und Internetzeit fest.

Alle kostenpflichtigen Bitdefender-Produkte sind mit einer VPN-Funktion ausgestattet (200 MB pro Tag). Ein VPN verschlüsselt die komplette Internetverbindung. So surfen Sie sicher in öffentlichen WLAN-Zonen (Wifi-Hotspots). Eine VPN-Flatrate erhalten Sie bei Bitdefender für 29,99 Euro pro Jahr. Ein guter Preis. Bekannte VPN-Provider (NordVPN und Co) verlangen zwischen 60 und 100 Euro pro Jahr.

In unserem Ranking bekommt die Bitdefender-Software einen halben Punkt Abzug in der Disziplin Systemauslastung (Testkategorie: Software). Zwar verursacht die Bitdefender-Software nur eine geringe Systemauslastung, jedoch schneiden u.a. Eset und AVG im aktuellen Performance-Test von AV-Comparatives etwas besser ab. Den geringen Performance-Unterschied dürften Nutzer aber kaum bemerken.

Liest man regelmäßig die Testergebnisse zahlreicher Testlabore, stellt man sehr schnell fest, dass die Virenschutz-Leistung der meisten Antivirenprodukte ständig variiert. Bitdefender dagegen schneidet konstant gut ab. Das Forschungsinstitut AV-Test zum Beispiel führt seit 2010 intensive Antiviren-Tests durch. Bitdefender hat in 17 von 20 durchgeführten Tests eine 100 Prozentige Schutzbewertung erreicht (zuletzt im August 2018). Den letzten "Fehler" machte Bitdefender im Dezember 2014.

Die geringe Systemauslastung im laufenden Betrieb, kombiniert mit einer ausgezeichneten Virenerkennungsrate und einer einfachen Bedienung, machen die Bitdefender Internet Security zum derzeit besten Virenscanner. Eine sehr gute Antivirenlösung, sowohl für Einsteiger als auch für Fortgeschrittene Computernutzer. Mit der Standard-Lizenz können Sie bis zu 3 Windows-Geräte schützen. Möchten Sie die Internet Security mit weiteren Windows-Geräten nutzen, steht Ihnen eine 5 und 10 Geräte-Lizenz zur Verfügung. Alternativ gibt es die Total Security Multi-Device 2019 für bis zu 5 Geräte (Windows, Android, iOS, MAC). Wenn Ihre Familie mehrere Computer besitzt, lohnt sich der Kauf des Bitdefender Family Packs 2019, weil Sie damit beliebig viele Geräte (Windows, Android, iOS, MAC) absichern können.

5 Jahre Schutz für nur 17,99 Euro/Jahr
Bitdefender verkauft aktuell eine exklusive 5 Jahres-Edition für einmalig 89,99 Euro (nur 17,99 Euro/Jahr). Ein tolles Angebot. Kein anderer Antiviren-Hersteller verkauft eine 5 Jahres-Lizenz für unter 250 Euro. Die exklusive 5-Jahres Edition enthält keine Firewall. Da Windows jedoch bereits von Haus aus eine Firewall integriert hat, ist eine zusätzliche Firewall nicht unbedingt erforderlich.

Mit der 5-Jahres-Lizenz lassen sich über 70 Prozent sparen! Kauft man die Internet Security regulär 5 Jahre, zahlt man knapp 300 Euro (5 Jahre x 59,99 Euro):

Reguläre Jahres-Lizenz exklusive 5-Jahres-Lizenz
Jahr Kosten Jahr Kosten
1 59,99 Euro 1-5 einmalig 89,95 Euro
2 59,99 Euro
3 59,99 Euro
4 59,99 Euro
5 59,99 Euro
Preis (Gesamt): 299,95 Euro Preis (Gesamt): 89,95 Euro

Der Zweitplatzierte: Kaspersky Internet Security 2019

Kaspersksy ist der zweitplatzierte im Test
Kaspersky Internet Security
Auch der Zweitplatzierte, die Kaspersky Internet Security 2019 (Link: https://www.kaspersky.de/internet-security), kann in aktuellen Tests überzeugen. Der russischer Sicherheitsspezialist hat Mitte 2018 eine neue Version der beliebten Internet Security auf den Markt gebracht. Die Viren-Erkennung und Entfernung funktioniert sehr gut. Der Virenscanner erkennt ~ 95 Prozent aller Schädlinge. Etwas weniger als der Erstplatzierte (Bitdefender: 100 Prozent), trotzdem ein sehr gutes Ergebnis. Kaspersky sorgt für einen umfassenden Schutz. Der Rechner wird sowohl vor Spy-, als auch vor Malware geschützt. Internet-Traffic und E-Mails werden genauso zuverlässig gescannt und überwacht, wie die Kommunikation über Instant Messenger.

Neben allgemeinen Verbesserungen bei der Virenerkennung (insbesondere beim Schutz vor Ransomware) bietet das Programm kleinere Neuerungen: In einem öffentlichen / schlecht gesicherten WLAN warnt das Programm den Anwender nun und bietet eine im Security-Paket enthaltene VPN-Verbindung an. Ausgehende und eingehende Daten werden dann automatisch verschlüsselt. Die Grenze liegt bei 200 MB Traffic pro Tag. Wer mehr will, muss zusätzlich Geld ausgeben - für 5 Euro gibt es eine Monats-Flatrate. Der Webcam-Schutz überwacht nun auch das Mikrofon des Rechners. Neu in der Android-Version ist die App-Lock-Funktion, mit der man sensible Apps mit einem Sperrcode schützen kann.

Die aktualisierte Benutzeroberfläche macht das Antivirenprogramm noch leichter in der Bedienung, als die vorherige Version. Zahlreiche Zusatzfunktionen, wie beispielsweise die Zwei-Wege-Firewall oder das erweiterte Schutzmodul für Online-Banking, runden den Funktionsumfang ab.
  • Software Updater - zur automatischen Installation von Software-Updates.
  • Webcam-Schutz.
  • Browser-Erweiterung gegen Datensammler.
  • Sicherer Zahlungsverkehr.
Kaspersky Benutzeroberfläche
Kaspersky Update
Kaspersky Tools
Kaspersky VPN

Kaspersky-Platzierungen in aktuellen Antivirus-Tests

  • Platz 7 im Test der CHIP-Redaktion (Ausgabe 04/2019).
  • Platz 8 im Test der ComputerBild (Ausgabe 04/2019).
  • Platz 2 im Labortest von AV-Test (12/2018).
  • Platz 8 im Real-World Protection Test von AV Comparatives (Juli-November 2018).

Erneut schlechte Noten für Microsofts Virenscanner

Windows Defender Security Center
Windows Defender Security Center
Als besonders schlecht (Platz 15) erweist sich in aktuellen Virenscanner Tests, der kostenlose Virenscanner "Windows Defender" von Microsoft. Der Virenscanner erkennt nur 67 Prozent der aktuellen Schädlinge. Weder der Virenschutz, noch die Bedienung ist erfreulich. Microsoft kommt mit seinem Produkt Microsoft Windows Defender nicht aus der Kritik heraus. Microsofts Windows Defender ist zwar besser als gar kein Scanner, die Erkennungsleistung kann aber nicht überzeugen.

Die aktuellen Testergebnisse des Windows Defenders sprechen für sich: Platz 5 (von 8) im Test der ComputerBild (04/2019). Platz 14 im Test der CHIP-Redaktion (04/2019). Der Windows Defenders erreicht damit lediglich die mageren Ergebnisse, wie sie bereits von diversen Testlaboren ermittelt wurden

Mit dem Herbst-Update 2017 hat Microsoft beim Sicherheitscenter nachgerüstet und schützt Ihre Daten endlich vor Erpressern. Erpresserviren sorgen seit einigen Jahren für viel Aufsehen. Diese heimtückische Art von Viren verschlüsselt sämtliche Dokumente und Bilder. Erst nach Zahlung eines Lösegeldes werden die Daten (eventuell) wieder freigegeben. Mit dem Windows "Fall Creators Update" hat Microsoft endlich eine Funktion eingeführt, die den Kriminellen das Leben schwerer machen soll. Im Windows Defender Security Center finden Sie jetzt die Option "Überwachter Ordnerzugriff". Mit dieser Funktion versucht Windows, Angriffe auf Ihren Dateien abzuwehren, die in den Verzeichnissen Dokumente, Bilder oder Desktop gespeichert sind. Die Verzeichnis-Liste können Sie jederzeit erweitern. Sie sollten die Option unbedingt aktivieren, wenn Sie den Virenscanner von Microsoft nutzen.

Microsoft Windows Defender Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 67 Prozent
Firewall: Ja
Schutz vor Phishing: Nein
Schutz vor E-Mails: Nein
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Preis: Kostenlos

Die beste kostenlose Antivirenlösung: Avast Free Antivirus

Avast Virenscanner
Avast Free Antivirus
Anfang Oktober hat Avast die Version 2019 der kostenlosen Antiviren Software veröffentlicht (Link: https://www.avast.com/de-de/index). Wenn wir alle bisherigen Erfahrungen zusammenziehen, kommen wir nach wie vor zu dem Schluss, dass der kostenfreie Virenscanner Avast Free Antivirus in Praxistests immer noch die besten Ergebnisse - aller kostenfreien Virenscanner - erzielt. Während sich kostenlose Produkte anderer Hersteller teils derbe Aussetzer leisten. Sei es durch schlechte Malware-Erkennung, Abstürzen oder einer großen Systemauslastung.

Dank einer guten Erkennungsrate und einem geringen Ressourcenverbrauch ist der kostenlose Virenscanner eine gute Alternative zu kostenpflichtigen Antivirus-Programmen. Die einfach aufgebaute Bedienungsoberfläche beinhaltet einige wichtige Schutzfunktionen. Bekannte Viren, Würmer, Trojaner, Rootkits sowie Ad-/Spyware erkennt und beseitigt der Virenscanner recht zuversichtlich.

Eine Gelungene Antivirensoftware für Benutzer, die kein Geld für ein Antivirenprogramm ausgeben möchten und zumindest einen “Grundschutz” wünschen. Kein anderes kostenloses Programm bietet derzeit einen vergleichbaren Rundumschutz. Das Antivirus-Setup-Programm ist ‎6,35 MB groß und kann von der offiziellen Avast-Homepage heruntergeladen werden. Für ambitionierte Anwender hat die Software leider einen zu geringen Funktionsumfang. Mit guten Kaufprogrammen kann es der kostenlose Virenscanner von Avast nicht aufnehmen.
Avast Installation
Avast Benutzeroberfläche
Avast Schutz
Avast Einstellungen
Avast Free Antivirus ist nutzbar auf allen Versionen des Betriebssystems Microsoft Windows seit Windows XP. Neben 1,5 GB freien Festplattenspeicher erfordert die Installation 256 MB RAM Arbeitsspeicher sowie eine CPU mit einer Taktrate von mindestens 1,4 GHz. Diese Voraussetzungen dürften grundsätzlich alle moderneren Systeme erfüllen.

Avast Free Antivirus Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 77 Prozent
Firewall: Nein
Schutz vor Phishing: Nein
Schutz vor E-Mails: Nein
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Ja
Update-Manager: Nein
Preis: Kostenlos

Optimale Einstellungen - Avast Free Antivirus

Damit Avast Free Antivirus optimal funktioniert (Schutzleistung, Scan-Geschwindigkeit und System-Performance) können Sie hier unsere empfohlenen Einstellungen herunterladen. Die Konfigurationsdatei einfach entpacken und anschließend per Doppelklick in das Antivirenprogramm importieren. Voraussetzung: Avast Free Antivirus 17.x.

Avast Konfigurationsdatei importieren
Avast Konfiguration
Eigenschaften der Konfigurationsdatei:
  • Alle Heuristischen-Schutzmodule auf höchste Erkennungsstufe.
  • Optimierung der On-Demand Scan-Einstellungen.
  • PUP-Erkennung aktiviert.
  • Automatische Programmaktualisierung aktiviert.
  • Animation des Tray-Icons in der Task-Leiste deaktiviert.
  • Sounds deaktiviert.

Der bekannteste kostenlose Virenscanner: Avira Free Antivirus

Avira Free Antivirus
Avira Free Antivirus
Avira Free Antivirus (Link: https://www.avira.com/de/avira-free-antivirus) (früher: Avira AntiVir) ist wahrscheinlich das erste Antivirenprogramm, das Computernutzern einfällt, wenn es um kostenlosen Antivirenschutz geht. Es gilt bereits seit Jahren als gutes Sicherheitsprogramm und ist entsprechend sehr beliebt. Es ist nicht das beste Antivirentool aber für die meisten Benutzer ausreichend. Die aktuelle Version lässt sich einfach bedienen und ist ein guter Basisschutz vor Malware.

Verbesserungsmöglichkeiten gibt es bei den Zusatzfunktionen: Avira Free bringt nämlich gar keine Zusatzfunktionen mit. Die Software verfügt nicht mal über eine eigene Firewall, zeigt lediglich den Status der Windows-Firewall an. Da bieten die meisten kostenlosen Kontrahenten (z.B. Avast Free Antivirus) deutlich mehr.

Leider nerven auch die ständigen Werbefenster, die zum Kauf der Vollversion animieren sollen. In unserem Ranking reiht sich der Virenscanner nur auf Platz 11 von 15 ein. Die Zeiten, in denen die Software - in der Kategorie “Kostenlose Virenscanner” - mühelos einen Testsieg nach dem anderen holte, sind längst vorbei.

Avira Free Antivirus Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 76 Prozent
Firewall: Nein
Schutz vor Phishing: Nein
Schutz vor E-Mails: Nein
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Preis: Kostenlos

Kostenloser Virenscanner vs. Kostenpflichtiger Virenscanner

Virenscanner Im Internet gibt es fast alles kostenlos. Kostenlose Routenplaner, kostenlose E-Mail-Dienste, kostenlose Apps für Smartphones und auch kostenlose Virenscanner - aber sollte man den digitalen Schutz wirklich einem kostenlosen Programm anvertrauen? Windows-Benutzer benötigen unbedingt einen guten Virenscanner. Sie sind ständigen Bedrohungen ausgesetzt: Malware, Botnets, Keylogger, Trojaner, Viren uvm. Hersteller von Antiviren-Software profitieren sicherlich von dieser Tatsache, aber es gibt auch zahlreiche kostenlose Virenschutz-Lösungen. Avast Free Antivirus, Avira Free Antivirus, AVG AntiVirus Free, Bitdefender Antivirus Free Edition und Norman Malware Cleaner sind nur einige davon.

Alle Virenscanner stammen von Herstellern, die auch kostenpflichtige Virenscanner-Pakete anbieten. Auch Microsoft bietet mit der Microsoft Security Essentials (Windows Vista, Windows 7) einen kostenlosen Virenscanner an. Unter Windows 8.1 und Windows 10 ist es der Windows Defender. Doch bieten kostenlose Virenscanner ausreichend Virenschutz oder sollte man besser ein paar Euro investieren?

Wer am falschen Ende spart, bringt die eigenen Computerdaten in Gefahr. Kostenlose Virenscanner bringen leider nur einen Basis-Schutz! Sie können es mit den kostenpflichtigen Virenscannern nicht aufnehmen. Die Erkennungsrate und Funktionen unterscheiden sich immens. Die Qualitätssicherung bei Kaufprodukten ist in den meisten Fällen eine deutlich höhere. Die Produkte unterscheiden sich sowohl im Funktionsumfang als auch in der Scanleistung. Die umfangreichen Analysen und Schutzfunktionen kostenpflichtiger Sicherheitspakete machen sich in der Praxis bezahlt.

Die Entwicklung von leistungsfähigen Antivirenprogrammen ist sehr teuer. Die wenigsten Antivirenhersteller können es sich daher leisten, die Software kostenlos zu verschenken. Man sollte also auch bereit sein, den - in der Regel nicht allzu hohen - jährlichen Beitrag für den eigenen Schutz zu leisten.

Malware-Entwickler suchen ständig neue Wege, um Systeme zu infizieren und um Ihre Privatsphäre zu verletzen. Damit Virenscanner Ihren Computer auch gegen neue Schädlinge schützen kann, reicht es nicht, sich auf bereits bekannte Viren-Signaturen, die bei jeder Aktualisierung heruntergeladen werden, zu verlassen. Kostenpflichtige Virenscanner enthalten zusätzliche Schutzmechanismen, die das Verhalten von möglichen/unbekannten Schadprogrammen analysieren und dadurch einen Malware-Angriff verhindern:

Antivirenprogramme arbeiten mit zwei unterschiedlichen Erkennungsroutinen. Die Reaktive Erkennung basiert auf Signaturdateien: das Schadprogramm ist bekannt und wird durch seine Signatur wiedererkannt. Jeder Virenscanner, egal ob kostenlos oder kostenpflichtig, hat eine Signaturerkennung. Die Erkennung ist jedoch nur möglich, wenn die Signatur des Schädlings bekannt und per Update in das Schutzprogramm übertragen worden ist. Die proaktive Erkennung soll Malware – zu der noch keine Signatur vorliegt – zeitnah erkennen. Hierfür werden Heuristik, verhaltensbasierte Erkennung oder die Sand Box Technologie eingesetzt. Diese Technologien sind eine Ergänzung zu den signaturbasierten Virenscannern und sollen den Computer in dem kritischen Zeitraum schützen, von der ersten Verbreitung bis zu dem Zeitpunkt an dem eine Signatur vorliegt. Die meisten kostenlosen Virenscanner verlassen sich nur auf die Signaturerkennung und enthalten nur sehr wenige Schutzmechanismen, die das Verhalten von bisher unentdeckten Schadprogrammen analysieren können (proaktive Erkennung).

Zudem suchen kostenlose Virenscanner nur nach Viren, während kostenpflichtige Virenscanner auch Phishing Mails und sonstige Gefahren aufspüren. Vergleicht man die Sicherheitsfunktion von kostenlosen und kostenpflichtigen Virenscannern, ist die Antwort eindeutig. Nutzer, die sich für einen kostenlosen Virenscanner entscheiden, sollten deutlich aufmerksamer im Internet surfen. Denn gute Bezahlprogramme schützen deutlich besser.

Kostenloser Virenscanner vs. Kostenpflichtiger Virenscanner:
Schutzfunktion Antivirenprogramm
Kostenlos Kostenpflichtig
Guter Schutz vor älteren Schädlingen Ja Ja
Guter Schutz vor neuen Schädlingen Nein Ja
Rettungs-CD für Notfall-Starts des Computers Nein Ja
Schutz gegen Bedrohungen auf Facebook Nein Ja
Schutz gegen Bedrohungen beim Online-Banking Nein Ja
Schutz vor Netzwerkangriffen Nein Ja
E-Mail Werbefilter Nein Ja
Kinderschutz Nein Ja
Sichere Umgebung Nein Ja
Schwachstellenscan Nein Ja
Software-Update-Prüfung Nein Ja
WLAN-Schutz (Warnung bei schlechter Verschlüsselung) Nein Ja
Darüber hinaus kommen bei Freeware-Programmen sehr oft nervende Werbehinweise hinzu, die den Computer-Benutzer aufdringlich zum Kauf der Bezahlversion verleiten sollen. Drei kostenlose Varianten sind Avast Free Antivirus, Avira Free Antivirus, AVG Anti-Virus Free und Microsoft Windows Defender.

Die restlichen Antivirus-Programme

Dass der Schutz vor Bedrohungen aus den Tiefen des Internets von enormer Bedeutung ist, steht außer Frage. Was vielen Usern jedoch die Schweißperlen auf die Stirn treibt, ist die Auswahl der richtigen Security-Software, denn die Produktvielfalt auf dem Markt ist mindestens ebenso groß wie die Anzahl der Features, die jedes einzelne Produkt aufweist.

ESET Internet Security

Der Virenscanner, für den die Firma ESET (https://www.eset.com/de/) bereits seit langer Zeit geschätzt wird, arbeitet grundsolide und schützt jedes System nicht nur zuverlässig, sondern auch mit einer erstaunlichen Ressourceneffizienz. Kernstück ist der intelligente Reputationsdienst »ESET Live Grid«, der dafür sorgt, dass Schadsoftwarefunde in Echtzeit in die Bedrohungsdatenbank aufgenommen werden (Erkennungsrate: 87.1%).

Hinzu kommt ein intuitiv zu bedienendes User-Interface, das auch weniger erfahrene Nutzer nicht überfordert.
Eset Internet Security
Eset Scan
Eset Tools
Die ESET Internet Security hat allerdings noch mehr zu bieten als einen reinen Virenschutz. Zu den ebenfalls integrierten Standard-Sicherheitsoptionen gehören neben einer Kindersicherung und einem Anti-Spam-Modul auch eine Firewall, ein Spyware-Schutz sowie Anto-Theft- und Anti-Phishing-Module. Mit Hilfe der Anti-Diebstahlfunktion ist es beispielsweise möglich, ein gestohlenes Notebook anhand öffentlicher Wlan-Netze zu verfolgen, den Dieb per Webcam zu identifizieren oder diesem sogar eine Nachricht zukommen zu lassen. Besonders interessant ist aber der hauseigene Browser, den die Firma ESET als Softwarebestandteil mitliefert.

Dieser ist speziell abgesichert und schaltet sich immer dann automatisch ein, wenn Bank- oder Bezahlwebseiten aufgerufen werden. Durch die Verschlüsselung von Tastatureingaben schiebt dieses Feature Keyloggern einen Riegel vor. Ergänzt wird das Paket durch potente Spezialfunktionen wie eine automatische Schwachstellenprüfung des Systems, einen Exploit-Blocker sowie eine Botnet-Erkennung. Letztere verhindert die Remote-Steuerung durch Botnetze und macht die Übernahme und den Missbrauch des Systems durch Hacker unmöglich.

ESET Internet Security Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 87 Prozent
Firewall: Ja
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Ja
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Ja
Verfügbar für: Windows, Android, Linux und Mac
Preis: 34,95 Euro
  • Sehr geringe Systembelastung
  • Wenig Fehlalarme
  • Guter Netzwerkschutz
  • Schlechte Rettungs-CD

Norton Security Deluxe

Das Softwarepaket aus dem Hause Norton (https://de.norton.com) ist der Klassiker unter den Security-Tools und setzt in seiner neuesten Auflage auf einen Dreiklang aus verschiedenen Säulen, die es Viren und Trojanern unmöglich machen sollen, in ein Gerät einzudringen. Die erste tragende Säule ist der intelligente Virenscanner, der sich dem Prinzip der Schwarmintelligenz bedient. Dies geschieht durch eine direkte Anbindung der Software an eine Online-Datenbank, die in Echtzeit mit neuen Informationen über neue Bedrohungen gefüttert wird. Die Software kann bereits bekannte Bedrohungen damit schnell anhand ihrer Signatur erkennen und unschädlich machen.

Um unbekannte Schädlinge zu identifizieren, bedient sich die Software einem Feature, das auf auffälliges Verhalten von Software reagiert und diese unmittelbar blockiert. Diese Daten werden schlussendlich in die Nortondatenbank übertragen, sodass davon wiederum andere Nutzer profitieren können. Die Erkennungsrate beträgt aktuell gute 91.3%.
Norton Hauptcenter
Norton Scan
Norton Schnellscan
Der zweite große Feature-Bereich betrifft die Abwehr von Phishing-Versuchen und Datendiebstahl. Neben der automatischen Blockade von dubiosen Webseiten durch den Browser-Schutz »Norton Safe Web« sorgt »Norton Identity Safe« dafür, dass Passwörter, Banking-PINS und Kreditkartennummern nicht in falsche Hände geraten und insbesondere Passwörter gut verschlüsselt in der Cloud gespeichert werden.

Darüber hinaus ist vor allem die intelligente Firewall von Norton Security Deluxe hervorzuheben. Sie gibt dem Benutzer eine größere Entscheidungsfreiheit darüber, welche Programme Zugriff auf das Netz erhalten sollen. Da es mitunter mühsam sein kann, diese Einstellungen per Hand selbst zu definieren, setzt Norton auf eine Cloud-Technologie, die Firewalleinstellungen für gängige und bekannte Programme bereithält. Lediglich bei Software, die noch nicht in der Cloud registriert ist, muss der User noch selbst entscheiden.

Die Deluxe-Version bietet leider keinen Kinderschutz. Wer eine Kindersicherung benötigt, bekommt diese mit der Norton Premium-Version mitgeliefert.

Alle Norton-Nutzer erhalten Cloud-Speicherplatz in Höhe von 25 Gigabyte. Im Gegensatz zur Standardversion enthält Norton Security Deluxe eine Lizenz für bis zu fünf Geräte. Damit sind nicht nur stationäre Desktopcomputer oder Laptops gemeint, sondern natürlich auch mobile Endgeräte wie Smartphones und Tablets. Für die meisten Anwender wird dieser Lizenzumfang ausreichen; wer noch mehr Geräte schützen möchte, kann mit der Premium-Version bis zu zehn Endgeräte vor Viren und anderen Bedrohungen sichern.

Vorsicht Abo-Falle: Norton wirbt aktuell mit einem Sonderpreis. Wer das Sonderangebot nutzt, schließt automatisch ein Abo ab und zahlt im darauf folgenden Jahr fast dreimal so viel!

Norton Security Deluxe Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 91 Prozent
Firewall: Ja
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Verfügbar für: Windows, Android, iOS und Mac
Preis: 79,99 Euro
  • Sehr einfache Bedienung
  • Viele Fehlalarme

F-Secure Internet Security

Wie viele andere Sicherheits-Tools setzt auch das Internet-Security-Paket aus dem Hause F-Secure (https://www.f-secure.com/de_DE/) auf eine cloudbasierte Echtzeiterkennung von potenziellen Bedrohungen. Dazu überprüft die Software die in der Datenbank hinterlegten Signaturen von Würmern, Malware und Trojaner, die ebenfalls in Echtzeit ergänzt werden (Erkennungsrate: 87.1%). Trotz dieses mächtigen Features hält sich der Ressourcenverbrauch von F-Secure Internet Security selbst beim aktiven Scannen stark in Grenzen. Das gilt sowohl für die Anwendung auf dem PC als auch für die Installation auf Mobilgeräten wie Smartphones und Tablets, die parallel abgesichert werden können.
F-Secure Hauptmenü
F-Secure Tools
F-Secure Einstellungen
Neben der einfachen Bedienbarkeit besticht die Sicherheitssoftware durch einen umfangreichen Browserschutz, der sich automatisch aktiviert, sobald eine Online-Banking-Sitzung gestartet wird. Ergänzt wird der Hackerschutz durch ein gelungenes Personalisierungskonzept, das durch das gezielte Anlegen von Nutzerprofilen inklusive der Vergabe von Administratorenrechten vor dem ungewollten Sicherheitsrisiko »Mensch« schützt.

Hinzu kommt eine Kindersicherung, die es ermöglicht die Onlinezeiten des Nachwuchses zu überwachen und im Fall einer Installation auf dem Smartphone sogar den aktuellen Aufenthaltsort zu ermitteln. Die Funktionen der Kindersicherung fallen sehr übersichtlich und umfangreich aus. Die Kindersicherung lässt sich nach Kategorien und Suchergebnissen filtern und kann automatisch Jugendschutz-Empfehlungen der Suchmaschinen implementieren, wodurch der Schutz immer aktuell bleibt.

Passwort-Manager, Quarantäne-Funktion und der intelligente DeepGuard-Schutz, der die Ausführung von Anwendungen analysiert und ggf. blockiert, runden die F-Secure Internet Security ab. Da moderne Betriebssysteme inzwischen standardmäßig über eine Firewall verfügen, verzichtet F-Secure Internet Security auf eine eigene Firewall-Lösung.

F-Secure Internet Security Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 87 Prozent
Firewall: Nein
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Ja
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Verfügbar für: Windows, Android, iOS, Linux und Mac
Preis: 49,90 Euro
  • Viele Fehlalarme

Avira Internet Security Suite

Die Avira Internet Security Suite (https://www.avira.com) richtet sich in erster Linie an Benutzer, die mit dem Umgang und der Konfiguration von Virenscannern Erfahrung haben. Dank seines Echtzeit-Scanners schützt die Avira Internet Security Suite Computer vor Malware, Viren und Trojanern. Um jedoch alle Feinheiten und Vorzüge des Programms richtig zu nutzen, sind Feinjustierungen notwendig.

Basis der Security Suite ist eine dynamische Nutzerdatenbank, die unter dem Namen »Avira Protection Cloud« läuft. Ergänzt wird die Cloud-Protection durch den Browser-Schutz, der sowohl das Surfen als auch den E-Mail-Verkehr deutlich sicherer macht. Das spezielle Browser-Plug-in markiert nicht nur automatisch dubiose Seiten und schiebt Tracking-Cookies einen Riegel vor, sondern überwacht auch die Anhänge eingehender Mails.
Avira Internet Security Suite
Avira Firewall Manager
Abseits des direkten Security-Aspekts besticht die Software durch eine umfassende Kindersicherung, die unter dem Namen »Avira Free SocialShield« läuft. Ziel der Funktion ist die Überwachung von sozialen Medien wie Facebook, Twitter und Co, sodass der Nachwuchs vor Inhalten, die Gewalt, Mobbing oder Drogen thematisieren, geschützt wird. Zudem verhindert das Modul, dass der Nachwuchs sensible Daten herausgeben kann.

Ein weiterer interessanter Bestandteil der Security-Software ist das Windows-Tuning-Tool »Avira System Speedup«, das das System automatisch von unnötigem Ballast befreit und die Performance optimiert.

Avira Internet Security Suite Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 85 Prozent
Firewall: Nein
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Verfügbar für: Windows, Android, iOS
Preis: 44,95 Euro
  • Geringe Systembelastung
  • Wenig Zusatzfunktionen

G DATA Internet Security 2019

Die deutsche Softwareschmiede G DATA (https://www.gdata.de/shop) legt mit der neuesten Auflage ihrer Security-Suite ein Stück Software vor, das sich im Kern auf einen soliden und zudem cloudbasierten Echtzeit-Scanner stützt, der potenzielle Gefahren erkennt und abwehrt. 83.3% aller Schädlinge erkennt das Programm aktuell.

In puncto Performance weiß die Software von sich zu überzeugen, zumal G DATA Internet Security auch auf Smartdevices problemlos im Hintergrund läuft.
G-Data Internet Security
G-Data Einstellungen
G-Data Internet Security Kindersicherung
Wesentlich interessanter ist neben der Firewall und dem E-Mail-Schutz, der Anhänge scannt und vor Spam bewahrt, vor allem der Keylogger-Schutz. Diese Funktion beugt dem Ausspähen von Passwörtern und Log-in-Daten vor. Im Kontext des Online-Bankings wird das Feature durch die BankGuard-Technologie unterstützt, die private Daten vor unbefugtem Zugriff schützt. Abgesehen von Funktionen wie der Kindersicherung und der cloudbasierten Bedrohungserkennung sticht G DATA insbesondere durch seinen DatenShredder hervor.

Um sensible Daten zu schützen, können Nutzer das Programm nämlich dazu anweisen, diese Daten beziehungsweise deren Speicherplätze bis zu 99-mal zu überschreiben. G DATA Nutzer nutzen damit Standards, die auch von Geheimdiensten und in der Industrie verwendet werden, um Daten unwiederbringlich zu vernichten. Abgerundet wird das Softwarepaket durch einen Passwortmanager, der Kennwörter sicher speichert und verschlüsselt.

G DATA Internet Security 2019 Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 83 Prozent
Firewall: Ja
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Ja
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Preis: 39,95 Euro

Emsisoft Anti-Malware Home

Unter den Antiviren-Programmen gehört Emsisoft Anti-Malware (https://www.emsisoft.com/de/) zu den kleineren Playern. Kern der Software, die sehr gut in das Windows-Sicherheitscenter integriert ist, ist der Echtzeit-Scanner, der brav im Hintergrund läuft, ohne groß Ressourcen in Anspruch zu nehmen (Erkennungsrate: 76.7%). Interessant ist in dieser Hinsicht vor allem die Möglichkeit, dem Programm für die Dauer eines aktiven System-Scans bestimmte Prozessorkerne zuzuweisen. Somit können selbst während eines solchen Durchgangs anspruchsvolle Aufgaben am Rechner erledigt werden, ohne dass es zu größeren Performance-Einbußen kommt.
Emsisoft Internet Security
Emsisoft Schutz
Emsisoft Scan
Der Echtzeit-Scanner setzt sich ferner aus drei Funktionsstufen zusammen. Erstens der Erkennung von schädlichen Websites und Malware-Downloads. Zweitens dem Abgleich aller Downloads mit aktuellen Viren-Datenbanken. Und drittens eine Verhaltensanalyse, mit deren Hilfe verdächtige Prozesse erkannt und die jeweiligen Urheber unschädlich gemacht werden können. Komplettiert wird das Softwarepaket durch eine Funktion, die störende Plug-ins und Zusatzanwendungen im Handumdrehen von der Festplatte entfernt.

Emsisoft Anti-Malware Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 77 Prozent
Firewall: Nein
Schutz vor Phishing: Ja
Schutz vor E-Mails: Nein
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Verfügbar für: Windows, Android
Preis: 29,99 Euro
  • Wenig Zusatzfunktionen

McAfee Total Protection

Die Software aus dem Hause McAfee (https://www.mcafee.com) ist vielen ein Begriff und nicht zu Unrecht ein Rundum-sorglos-Paket, denn mit einem Echtzeit-Virenscanner, einem Spam-Filter, einem Wifi-Schutz und nicht zuletzt zahlreichen Mobile-Anwendungen, die auch Smartphones und Tablets gegen Angriffe schützen, ist das Produkt bestens aufgestellt. Interessant ist die McAfee-Cloud aber nicht nur aufgrund der sich ständig aktualisierenden Schädlingsdatenbank, sondern auch durch die Tatsache, dass nutzerdefinierte Daten wie Fotos und Dokumente automatisch als Backup in der Cloud abgelegt werden. Das System ist darüber hinaus von Haus aus intelligent genug, um potenzielle Schwachstellen vollautomatisch zu erkennen und zu schließen.
Mcafee Internet Security
Auch das Surfen selbst wird durch McAfee Total Protection ein Stück weit sicherer, denn ein Feature namens »Side Advisor« durchforstet besuchte Webseiten und markiert diese sowie die enthaltenen Links und Downloads gemäß sicherheitsrelevanter Bedenken. Das gleiche Prinzip gilt auch bereits für die Google-Suche. Hinzu kommt eine individuell anpassbare Kinderschutz-Funktion, mit der Webseiten mit ungeeigneten Inhalten gesperrt und Nutzungszeiten definiert werden können. On top gibt es das PC-Optimierungs-Tool »McAfee QuickClean«, das unnötige Daten wie Cookies löscht, den Datenvernichter »McAfee Shredder« und einen mit diversen Mail-Programmen kompatiblen E-Mail-Spam-Schutz.

Der Hersteller Mcafee ist eines der renommiertesten Unternehmen im Bereich Online-Sicherheit. Als MS-DOS noch das gängigste Betriebssystem für Computer war, war Mcafee bereits einer der ersten Hersteller von Antiviren-Software. Da die Verbreitung von Malware zu dieser Zeit noch in den Kinderschuhen steckte, war die Erkennung und Beseitigung zu dieser Zeit noch recht einfach. Heute sind Viren nicht mehr so einfach anhand von Zeichenfolgen erkennbar. Aktuell erkennt McAfee nur ~ 72 Prozent aller Schädlinge.

McAfee Total Protection Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 72 Prozent
Firewall: Ja
Schutz vor Phishing: Nein
Schutz vor E-Mails: Ja
Kinderschutz: Ja
Rettungs-CD: Nein
Sichere-Bezahlung: Ja
Update-Manager: Ja
Preis: 59,95 Euro

AVG Internet Security

Herzstück des AVG Internet Security Pakets (http://www.avg.com/de-de/) sind die Cloud-Protection und der Echtzeit-Scanner. Während Letzterer das System mehrmals täglich auf Viren, Malware, Rootkits und Trojaner überprüft, aktualisiert die Cloud-Protection im Hintergrund die Signaturdatenbank bekannter Schadsoftware, die beispielsweise von den Systemen anderer Nutzer erkannt wurde, und lernt damit stetig dazu. Im Umkehrschluss hilft jeder auf dem individuellen Nutzersystem identifizierte Schädling, die Sicherheit für das Gesamtsystem zu erhöhen. Im Gegensatz zu vielen anderen Produkten lässt sich bei AVG Internet Security auch ein Spielemodus aktivieren, der verhindert, dass Update-Meldungen auftauchen und den Spielfluss stören.
AVG Internet Security
AVG Internet Security Einstellungen
Neben der obligatorischen Firewall und einem Tool, das es Nutzern ermöglicht, bestimmten Webseiten die Aufzeichnung von Daten zu verbieten, verfügt das Softwarepaket auch über einen Wifi Guard, der Nutzer vor dem Datenklau in öffentlichen WLAN-Netzen bewahrt. Sensible Daten können indes mit Hilfe der »Daten-Safe«-Funktion verschlüsselt auf einem virtuellen Datenträger abgelegt oder mit dem »File-Shredder« gleich unwiederbringlich vernichtet werden.

Hinzu kommt ein Ransomware-Blocker, der böswilligen Verschlüsselungsversuchen einen Riegel vorschiebt. Interessant ist auch ein Scanner-Modul, das sowohl E-Mails als auch soziale Netzwerke nach verdächtigen Links durchsucht. Bei all den leistungsstarken Features gibt es bei der Software allerdings einen Punkt zur Kritik, nämlich, dass lediglich der Internet Explorer und Mozilla Firefox als Browser unterstützt werden. Für andere beliebte Browser fehlt die Unterstützung.

AVG Internet Security Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 76 Prozent
Firewall: Ja
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Verfügbar für: Windows, Android, iOS und Mac
Preis: 59,99 Euro
  • Wenig Zusatzfunktionen

AVG Anti-Virus Free

Wie fast alle anderen Softwarehäuser bietet auch AVG (http://free.avg.com) eine kostenlose Basisversion zum Download an. Im Fall von AVG Anti-Virus ist diese Basisversion mit demselben potenten Echtzeit-Virenscanner sowie der Cloud-Protection ausgestattet wie die kostenpflichtige Version von AVG Anti-Virus. Die kostenlose Software schützt damit effektiv vor Spyware und Viren, muss jedoch im Vergleich mit dem AVG Internet Security Paket einige Abstriche hinnehmen.
AVG Antivirus Free
AVG Free Scan
AVG Free Einstellungen
Das betrifft neben dem fehlenden Support und der Tatsache, dass die Version nur auf einem Rechner genutzt werden darf, einige Schlüsselfeatures. Im Einzelnen fehlen die integrierte Firewall, der Daten-Safe sowie die Schutzmechanismen gegen Hacker-, Keylogger- und Phishing-Angriffe. Unter dem Strich ist die kostenfreie Version im Freeware-Segment aber überdurchschnittlich potent, bietet allerdings keinen absoluten Rundum-Schutz.

AVG Anti-Virus Free Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 76 Prozent
Firewall: Nein
Schutz vor Phishing: Ja
Schutz vor E-Mails: Nein
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Nein
Update-Manager: Nein
Preis: Kostenlos

Adaware Antivirus Pro

Mit der Sicherheitssoftware Adaware Antivirus Pro (http://de.lavasoft.com) können Nutzer Arbeitsspeicher, Festplatten und externe Speichermedien per Tastendruck auf verdächtige Aktivitäten untersuchen. Darüber hinaus wird der Datenverkehr ständig durch den integrierten Echtzeit-Scanner überwacht, der nicht nur das System selbst, sondern auch den Browser mit einschließt. Somit werden auch Websites bereits beim Betreten auf Viren und Spyware überprüft, sodass Schadsoftware bereits frühzeitig geblockt werden kann.

Ein zusätzliches Plus an Schutz verspricht die Integration des BitDefender-Virenscanners in das Ad-Aware Softwarepaket. Damit ist es der Software möglich, auch unbekannte Bedrohungen, deren Signatur nicht bereits in der Datenbank hinterlegt ist, zu erkennen, indem das Verhalten im System analysiert wird. Damit verdächtige Prozesse keinen Schaden anrichten können, findet die Analyse in einer künstlichen Sandbox-Umgebung statt.

Im letzten AV-Software Test erkannte das Programm leider nur sehr wenige Schädlinge (66.7%).

Zusätzlich zum Schutz vor Viren, Trojaner, Spy- und Malware verfügt Adaware Antivirus Pro auch über ein Anti-Rootkit-Modul. Und, um Nutzer beim Arbeiten, Schauen von Filmen oder Spielen nicht mit Einblendungen zu stören, wird das Paket durch einen »Spiele-Modus« abgerundet, bei dem die Schutzprozesse unauffällig im Hintergrund laufen.

Adaware Antivirus Pro Testergebnisse:
Eigenschaft Testergebnis
Schutzwirkung: 67 Prozent
Firewall: Ja
Schutz vor Phishing: Ja
Schutz vor E-Mails: Ja
Kinderschutz: Nein
Rettungs-CD: Ja
Sichere-Bezahlung: Ja
Update-Manager: Nein
Preis: 36,00 Euro

Vorsicht vor Abofallen

Automatische Verlängerung Wer sein Antivirenschutz direkt beim Hersteller bestellen möchte (empfohlen), sollte sehr vorsichtig sein! Bei einigen Antiviren-Herstellern schließt man während der Bestellung automatisch ein Abo ab. Bei McAfee und Norton ist eine Bestellung ohne Abo gar nicht möglich! Bei Bitdefender und Kaspersky muss der Kunde die Option „Automatische Verlängerung“ abwählen. Bei G Data muss man bei der Bestellung freiwillig einen Haken setzen, wenn man eine automatische Verlängerung möchte. Nur Eset und F-Secure verzichten auf automatische Verlängerungs-Angebote.

Warum sollte man seinen Antivirenschutz direkt beim Hersteller kaufen? Ein Antivirus-Programm kann selbst infiziert sein. Daher ist es wichtig, dass Sie diese Software direkt vom Hersteller (einer zuverlässigen Quelle) beziehen! Die meisten Programme nutzen zwar Selbstschutz-Prüfroutinen, um festzustellen, ob sie vielleicht durch einen Virus verseucht wurden. Manche Virenautoren nutzen jedoch Techniken, die gezielt auf die Prüfroutinen abzielen.

Auch Mac-, Android-, und iOS-User sind gefährdet!

Ein verbreiteter Mythos ist, dass Mac-, Android-, und iOS-Systeme nicht von Viren angegriffen werden und immun gegen Computerschädlinge sind, aber das stimmt nicht ganz. Viren, Trojaner und andere Schädlinge, sind sicherlich eher ein Problem von Windows- als von Mac-, Android-, und iOS-Benutzern. Wir möchten aber betonen, dass sich auch diese Benutzer nicht allzu sicher fühlen sollten. Besonders für Smartphone-Benutzer steigt die Gefahr einer Infektion in den letzten Monaten enorm. Zudem gibt es auch browserbasierte Gefahren. Kein Computer und Smartphone ist 100% sicher und niemand kann es sich leisten, auf eine Sicherheitssoftware zu verzichten. Auch für den Mac-Computer und das Smartphone ist ein Virenscanner inzwischen absolute Pflicht.

Die meisten Antiviren-Hersteller bieten inzwischen Programme für alle Plattformen an:
  • Avira, Avast, Bitdefender, G-Data, Kaspersky, McAfee, Symantec (Windows, Mac, Android, iOS)
  • Emsisoft (Windows, Android)
  • Eset (Windows, Mac, Linux, Android)
  • F-Secure (Windows, Mac, Android)

Ein Virenscanner bringt keine 100-Prozentige Sicherheit

Gehen Sie davon aus, dass Ihr Virenscanner irgendwann versagen wird. Nehmen Sie nicht einfach an, dass Ihnen alles gelingen wird. Jedes Antivirenprogramm, dass von sich behauptet, mit allen aktuellen und zukünftigen Schädlingen umgehen zu können, lügt. Eine 100-Prozentige Sicherheit gibt es nicht! Selbstverständlich können Sie Ihren Rechner auch ohne Virenscanner betreiben, doch Kollateralschäden sind dann vorprogrammiert! Abgesehen von sehr wenigen Ausnahmen sollte ein Virenscanner auf jedem Rechner installiert sein. Ein gutes Antivirenprogramm kontrolliert alle eingehenden Daten auf „Befall“ und hält sich immer auf dem neuesten Stand. Die Einrichtung eines Virenscanners mit umfangreichen Prüfmöglichkeiten für Programmausführung, Email- und File-Download sowie automatisierter Aktualisierung der Virensignaturen und Scanprogramme sorgt für sehr viel Sicherheit!

Man muss sich jedoch immer bewusst sein, dass jeder Schutz auch einmal versagen kann. Und man sollte sich wegen eines Antivirenprogramms nicht dazu verleiten lassen, sorglos und unvorsichtig durch das Internet zu surfen. Virenscanner sind lediglich Programme, die auch mit Umsicht und Bedacht eingesetzt werden sollten, weil sie nur dann ihren Zweck erfüllen können.

Auch die nachfolgenden Sicherheitstipps sollten Sie unbedingt beachten - selbst wenn Sie den besten Virenscanner installiert haben.


  • Legen Sie ein zusätzliches Benutzerkonto mit eingeschränkten Rechten an. Dieses verhindert, dass alle Bereiche des Computers potenziellen Angriffen ausgesetzt wird.
  • Deinstallieren Sie alle Programme aus Windows, die Sie nicht mehr benötigen. Diese einfache Methode hält den Computer schlank und verbessert die Sicherheit. Je weniger Programme installiert sind, desto weniger Angriffsflächen bieten Sie Hackern und Schadprogrammen.
  • Nutzung aktuellster Betriebssystem- und Anwendungsversionen, Einspielen eventuell verfügbarer Sicherheitspatches und regelmäßiges Sichern des Betriebssystems.
  • Deaktivierung von aktiven Inhalten im Browser, zum Schutz vor Drive-by-Downloads. Aktive Inhalte sind Programme, die in Skriptsprachen (u.a. JavaScript, VBScript, Visual Basic) geschrieben sind. Theoretisch können Skripte (oder Scripte) fast beliebige Aktionen auf dem Rechner ausführen, gedacht dem Computer-Nutzer bestimmte Aufgaben zu erleichtern oder zu automatisieren. Gerade diese Fähigkeit birgt ein gewisses Risiko. Der normale PC-Nutzer merkt meistens nicht einmal, zu welchem Zweck, aus welcher Quelle oder das überhaupt gerade ein Skript eingesetzt wird. Mit Hilfe von Skripten ist es möglich Programmcode online nachzuladen, zu installieren und zu starten. Das kann, wenn in bösartiger Absicht geschehen, auch schädlicher Programmcode aus irgendeiner zweifelhafter Quelle im Internet sein, zum Beispiel ein Wurm oder ein Trojaner.
  • Äußerste Vorsicht bei jeder unbekannten Datei! Das kann gar nicht zu stark betont und oft genug wiederholt werden. Besonders »ausführbare« Dateien, Scripte und Bildschirmschoner (Windows: *.com, *.exe, *.bat, *.vbs, *.shs, *.scr, *.reg...) von unsicheren oder unseriösen Quellen können potentiell zerstörerische oder spionierende Programme enthalten! Es gibt sogar als *.zip gekennzeichnete gepackte Dateien, die eigentlich getarnte *.exe-Dateien sind.
  • Dateien, die an eMails angehängt sind, sogenannte »Attachments« (Datei-Beilagen), von denen man nichts weiß (die man also zum Beispiel nicht ausdrücklich bestellt hat) oder nicht einmal den Absender kennt, sollten sofort gelöscht und keinesfalls geöffnet, entpackt oder gestartet werden! Selbst mehrere installierte Antiviren-Scanner und Firewalls dürfen einen von diesem Grundsatz nicht abbringen. Besonders gefährlich sind eMails, deren Text-Inhalte/Anhänge sympathisch und besonders harmlos klingen.

    Vorsicht bei E-Mail Anhängen
  • Verwenden Sie Passwörter, die nichts mit Ihren persönlichen Daten zu tun haben. Verwenden Sie eine Kombination aus Symbolen, Groß- und Kleinschreibung sowie Zahlen. Wenn möglich, verwenden Sie eine 2-Schritt-Verifizierung. Eine 2-Schritt-Verifizierung erfordert, dass Sie Ihren Benutzernamen und Ihr Passwort eingeben und Zugriff auf Ihr Telefon haben. Ohne Benutzername, Passwort und Handy hat kein Hacker Zugriff auf Ihr Konto.
  • Wireless LAN's sollten mit einer Verschlüsselung versehen werden. Da WEP eine leicht knackbare Verschlüsselung ist, sollte WPA- oder noch besser WPA2-Verschlüsselung eingesetzt werden. Außerdem sollten Sie Ihren WLAN-Router/-Access Point so einrichten, dass nur Hardwaregeräte mit einer dem WLAN-Router bekannten MAC-Adresse Zugriff zum Wireless LAN erhalten.
  • Sensible Daten sollten Sie mit einer Datenverschlüsselung vor fremden Augen schützen. Dies gilt besonders für Notebooks. Bei einem Notebook-Diebstahl hindert nur noch die Datenverschlüsselung den Dieb vor dem Auslesen Ihrer sensiblen Daten.
  • Ein Back-Up ist ein unverzichtbarer Zusatzschutz. Kommt es trotz installiertem Virenscanner zu einer Malware-Infektion, so kann es nötig sein, Dateien wiederherzustellen. Virenscanner sind zwar in der Lage Malware zu entfernen, aber nicht sämtliche Änderungen des Schadprogramms wieder rückgängig zu machen.
  • Verwenden Sie wenn möglich unterschiedliche Computer für Privat- und Geschäftsangelegenheiten.
  • Weitere Virenschutz-Regeln ...

Abschließender Kommentar

Wenn Sie unseren Artikel komplett gelesen haben und nicht nur zum Schluss gesprungen sind, werden Sie sich vielleicht etwas nervös fühlen. Doch wie bei fast allem im Leben gibt es gute und schlechte Nachrichten. Die gute Nachricht: Mit einem guten Virenscanner und ein paar grundlegenden Virenschutzmaßnahmen sollten Sie sich sicher im Internet bewegen können 😉 Empfehlenswerte Virenscanner für Computer und Handy sind z.B. Bitdefender Internet Security und Kaspersky Internet Security (beide ~ 60 Euro / Jahr). Ein Restrisiko bleibt immer. Den perfekten Schutz für den Computer gibt es nicht. Man kann seinen Computer natürlich gegen eine Vielzahl von Bedrohungen schützen. Aber auch diese Schutzmaßnahmen haben immer ihre Grenzen.

So testen und bewerten wir die Virenscanner

Die anfangs eher übersichtliche Anzahl von Virenscannern hat sich in den vergangenen Jahren vertausendfacht: Es gibt kaum ein Land, in dem nicht ein oder mehrere Hersteller an Scan-Engines arbeiten. In unserem Antivirus Test stellen wir Ihnen die bekanntesten Antivirenprogramme vor. Dabei beschränken wir uns nicht nur auf die Erkennungsraten. Ein genauer Scanner ist nicht wirklich hilfreich, wenn er sich nicht vernünftig bedienen lässt oder den Computer bis zur Unbenutzbarkeit ausbremst. Nach den folgenden Kriterien platzieren wir die verschiedenen Virenscanner in unserer Rangliste:


Bewertung von AV-Software.com & FatSecurity.com
  • An erster Stelle steht natürlich die Qualität der Virenerkennung. Der Scanner muss alle Arten von Viren erkennen und entfernen können sowie gepackte und komprimierte Programme, Dateien und Dokumente scannen und säubern können. Um verlässliche Daten über die Virenerkennung liefern zu können, ziehen wir die Testdaten der englischsprachigen Anbieter AV-Software.com und FatSecurity.com heran. AV-Software & FatSecurity fassen die Testergebnisse zahlreicher Antiviren-Testlabore zusammen. Die Testergebnisse setzen sich unter anderem aus den Testergebnissen von AV Comparatives und AV-Test zusammen. Monatlich kommen neue Testergebnisse hinzu.

    Wichtig: Wir beurteilen auch „false positives“-Testergebnisse! Antiviren-Programme sind nicht perfekt. Man kann davon ausgehen, dass jede Antivirus-Software irgendwann einen Fehlalarm verursacht. Seien Sie sich also bewusst, dass nicht jede Virenmeldung, die Sie erhalten, gültig sein muss. Ein Virenscanner darf im Idealfall keine Fehlalarme ("False Positives") produzieren. Gibt der Scanner viele Falschmeldungen aus, löscht der Anwender möglicherweise Dateien, die gar nicht infiziert sind, oder er klickt bald genervt automatisch auf "ignorieren" - und es ist nur eine Frage der Zeit, bis der erste echte Virus "durchrutscht". Der Einsatz eines zweiten Scanners, um den Virenfund zu bestätigen, empfehlen wir ausdrücklich nicht! Laut dem Virenschutzlabor AV-Comparatives spucken die folgenden Antivirus-Programme häufig Falschmeldungen aus: F-Secure, Avast und McAfee.



Bewertung von AV-Comparatives
  • Ein Schutzprogramm sollte das Arbeitstempo möglichst nicht bremsen. Um verlässliche Daten liefern zu können, ziehen wir die Performance-Testdaten des renommierten Testinstituts AV-Comparatives heran: https://www.av-comparatives.org/latest-tests/

    Systembelastung AV-Comparatives

    Impact Score
    • < 2 = Sehr geringe Systemauslastung
    • < 10 = Geringe Systemauslastung
    • < 20 = Hohe Systemauslastung
    • > 20 = Sehr hohe Systemauslastung

Bedienung und Ausstattung

Eigene Bewertung
  • Ein Virenscanner muss zuverlässig funktionieren und einfach zu bedienen sein. Der beste Virenscanner (aktuell: Bitdefender Internet Security 2019) ist nutzlos, wenn er dem Computer-Nutzer nichts als Probleme macht (Abstürze, Aufhänger, Einfrieren) oder wenn er den Benutzer mit unverständlichen Meldungen allein lässt bzw. zu viel Wissen voraussetzt. Ein solcher Scanner würde nur noch unwillig und irgendwann gar nicht mehr eingesetzt werden.

    Hinweis: Die Beurteilung der Virenscanner-Bedienung ist eine größtenteils subjektive Meinung. Und ein absolut legitimes Thema für Debatten. Gerne können Sie an unserer Virenscanner-Umfrage auf Surveymonkey.com teilnehmen.
  • Erst danach kommt die Beurteilung weiterer Zusatzfunktionen und Extras aller Art.
Wir nutzen die jeweils aktuellen Testversionen der Antivirenprogramme. Die Bewertung der Ausstattung und Bedienung gestaltet sich als Enorm aufwendig. Aus diesem Grund führen wir die Bewertung nur 1-mal pro Jahr und Antivirenprogramm durch.

Virenscanner-Software Virenscanner-Schutz
Unser Team
AV-Comparatives Logo
AV-Software & FatSecurity
FatSecurity Logo
1-mal pro Jahr und Antivirenprogramm Zuletzt: 08/2018
Zuletzt: 02/2017

Unsere Testsysteme

  • Für die Tests der Virenscanner-Software („Ausstattung und Bedienung") nutzen wir virtuelle Cloud-Computer von Paperspace (4GB RAM, 2 x CPU, 512 MB GPU, 50GB SSD) - Windows 10 Betriebssystem (64-bit).
    Testsystem in der Cloud
  • 15 x Mini-Computer (Optiplex 755 SFF, Core 2 Duo 2.3GHz, 4GB RAM, 250GB HDD) mit installiertem Windows 10 Betriebssystem (64-bit).
    Unsere Virenscanner Testsysteme

Herstellerunabhängige Informationsquellen

Das richtige Antivirenprogramm für sich auszuwählen, kann sehr schwierig sein. Es gibt viele bekannte Antivirenprogramme, die sich teils deutlich im Preis unterscheiden. Einige Antiviren-Programme können den Computer drastisch verlangsamen, während Sie andere kaum bemerken. Beziehen Sie unbedingt verschiedene Online-Tests von Virenscannern in Ihre Entscheidung mit ein. Herstellerunabhängige Antivirus-Tests finden Sie auf den folgenden Internetseiten:
  • AV-Software (av-software.com)
  • AV-Test GmbH (av-test.org)
  • Virus Bulletin (virusbtn.com)
  • AV-Comparatives (av-comparatives.org)
  • FatSecurity (fatsecurity.com)
Diese Seite wird in unregelmäßigen Abständen aktualisiert und kann daher zeitweise die nicht aktuellsten Testergebnisse enthalten. Stets aktuelle Testergebnisse finden Sie auf AV-Software.com, FatSecurity.com und AV-Comparatives.org

3. Januar 2019 von ,

Saarland-AFD: Niveaulimbo mit Hakenkreuz, verdörrt-sprießender Vetternwirtschaft und BND-Schwester

Saarland-AFD: Unerträglicher Niveaulimbo mit NS-Devotionalienhandel, Dörr-Goldfasanen-Vetternwirtschaft, braun-pensioniertem Schuldirektor und BND-Schwester des unsäglichen NSA-Versagers Gerhard Schindler.

Landtagswahl im Saarland: AfD im Saarland: Wo peinlich ein Kompliment wäre

Die AfD ist sicher nicht überall gleich. Im Saarland allerdings gibt sie vor der Landtagswahl am Sonntag ein erbärmliches Bild ab. Das zeigt auch eine Analyse des Bundesschiedsgerichts der Partei. Dort zieht man sogar Vergleiche mit dem Mittelalter.

Frauke Petry (Archivbild) hatte ihre Probleme mit dem System "family and friends" der Saar-AfD. Kurz vor der Landtagswahl im Saarland scheint das vergessen. 

Frauke Petry (Archivbild) hatte ihre Probleme mit dem System "family and friends" der Saar-AfD. Kurz vor der Landtagswahl im Saarland scheint das vergessen. 

Eine knappe Million Einwohner hat das Saarland, es ist so groß wie ein Landkreis, soll der frühere SPD-Politiker Johannes Rau mal gesagt haben. Und doch besitzt die Wahl an diesem Sonntag eine hohe Bedeutung. Hier will die CDU ihren Abwärtstrend bei Landtagswahlen stoppen. Die SPD will zeigen, dass sie mit Martin Schulz nicht nur in Umfragen gewinnt. Die Grünen kämpfen gegen den Absturz, die FDP ringt um den Aufstieg.

Die AfD möchte am Sonntag ihren Siegeszug fortsetzen und in das nächste Landesparlament einziehen. Ein Selbstläufer ist der Weg in den Landtag diesmal allerdings nicht, und dafür hat der Landesverband Saar selbst gesorgt: In keinem anderen Bundesland agiert die AfD auf derart niedrigen Niveau.

Die Saar-AfD fällt vor allem unangenehm auf, und das durchaus bundesweit. Vor einem Jahr wurde sie komplett aufgelöst, nachdem der stern enthüllt hatte, dass die beiden Chefs Kontakte zu Neonazis gepflegt hatten. Eine Mehrheit des Bundesparteitags der AfD sprach sich anschließend ebenfalls für die Auflösung aus. Das Bundesschiedsgericht der Partei musste entscheiden und beurteilte die Maßnahme als zu hart. Die Saar-AfD wurde gerüffelt, durfte aber weitermachen.

Alternative für Deutschland: Neun überraschende Fakten

Die Hakenkreuz-Affäre des Spitzenkandidaten

Auch ihr Spitzenkandidat für die Landtagswahl, der 65-jährige Rudolf Müller, brachte es deutschlandweit in die Schlagzeilen. Das war, als das ARD-Magazin "Panorama" und der stern aufdeckten, dass Müller in seinem Laden in Saarbrücken "KZ-Geld" anbot und Hakenkreuzorden vertickte, teilweise ohne das Hakenkreuz abzukleben. Die Staatsanwaltschaft Saarbrücken ermittelte, stellte die Ermittlungen kürzlich aber ein. Dafür versucht der saarländische Justizminister über eine Bundesratsinitiative zu erreichen, dass Leute wie Müller nicht mehr länger mit NS-Devotionalien handeln dürfen.

Rudolf Müller rechnet bei der Landtagswahl, das teilte er der "Saarbrücker Zeitung" mit, für seine Partei mit einem "deutlich zweistelligen Ergebnis". Er selbst kommt im Wahlwerbespot der Saar-AfD allerdings nur wenige Sekunden zu Wort. Offenbar sehen es die Planer der Kampagne als eher hinderlich an, mit einem Spitzenkandidaten zu werben, der auch mit Nazi-Orden Geld verdient.

Müllers Frau Monika hingegen durfte sich in dem Werbefilm gut ausgeleuchtet auf einem Sessel präsentieren. Die Schwester des früheren BND-Präsidenten Gerhard Schindler steht zwar auf einem Listenplatz weit hinten, äußert sich in dem Spot aber trotzdem doppelt so lange wie ihr Gatte.

Notmaßnahmen wie "intensives Coachen" und "Rücktritt"

Was der wiederum in einer Diskussionsrunde mit anderen Spitzenkandidaten Mitte Januar von sich gab, beunruhigte selbst AfD-Mitglieder. Sie wandten sich nach dem öffentlichen Auftritt schriftlich an den Landesvorstand, schlugen Notmaßnahmen von "intensivem Coachen" bis zum "Rücktritt" Müllers als Spitzenkandidat vor. "Niemand kann alles wissen, aber er sollte wenigstens etwas Konkretes sagen", schrieb ein Parteifreund über Müllers Auftritt, ein anderer meinte: "Wenn wir sonst keine guten Alternativen als Politiker haben, sollten wir lieber nicht antreten."

Müller nahm dann, immerhin, an der öffentlichen Diskussionsrunde der Spitzenkandidaten für die Saarland-Wahl nicht teil, zu der ihn der Radiosender "Salü" eingeladen hatte. Auch ein Einzelinterview, wie es die Hörfunk-Redaktion des Saarländischen Rundfunks mit jedem Spitzenkandidaten führte, verweigerte er. Die Spitzenkandidatur selbst ließ er sich aber nicht nehmen.

Noch etwas knapper als Müller äußert sich in dem Wahlspot der Saar-AfD Aline Wagner. Die AfD-Politikerin, die es ohne jemals politisch auch nur aufzufallen auf einem aussichtsreichen Listenplatz brachte, steht dem Landeschef Josef Dörr nahe. Und weil im kleinen Saarland wenig unkommentiert bleibt, wabern Gerüchte über die Art der Beziehung des 78-Jährigen pensionierten Schulleiters und der 30-jährigen Justizvollzugsbeamtin durch die Partei, mündlich, aber auch schriftlich vorgetragen.

"Unsägliche Gerüchte ... zum Teil ehrabschneidend"

Aline Wagner, deren Gesicht auf das Wahlkampfauto der Saar-AfD geklebt ist, ging selbst auf die Gerüchte ein. Vergangenen Juli war das, in Stuttgart, als das Bundesschiedsgericht die Auflösung des Landesverbands verhandelte und Zeugen befragte. Aline Wagner kam dabei auf ein Zitat der Parteichefin Frauke Petry zu sprechen. Petry hatte mit Blick auf die Verhältnisse in der Saar-AfD von einem System "family and friends" gesprochen. Zu "family and friends" wolle sie etwas anmerken, warf Aline Wagner ein und sagte mit Blick auf Josef Dörr: "Mir wird oftmals gesagt, wir kannten uns vorher oder was. Ich bin allein in die AfD gekommen und habe niemanden vorher gekannt, auch den Vorstand nicht." Der Schiedsrichter verstand nicht recht, worauf Aline Wagner hinaus wollte. Da assistierte, wie das Protokoll festhält, Josef Dörrs Stellvertreter Lutz Hecker: "Es gibt unsägliche Gerüchte, die insbesondere mit ihrer Person (an Frau Wagner gerichtet) auch zusammen hängen, die sind zum Teil ehrabschneidend."

Aline Wagner sagte dem stern auf Nachfrage, sie stehe in keiner verwandtschaftlichen Beziehung zu Josef Dörr. Wenige Minuten nach dem kurzen Telefonat rief allerdings Josef Dörr auf Wagners Handy zurück – hörbar aufgebracht. Man werde ihn von einer anderen Seite kennen lernen, drohte der Landeschef, das seien unwahre Gerüchte und was einem einfalle, Frau Wagner darauf anzusprechen. Er hatte offenbar vergessen, dass Aline Wagner und sein Stellvertreter Hecker die Gerüchte selbst in das Verfahren am Bundesschiedsgericht getragen hatten.

Kinder, Nachbar, Frau und Nichte – alles Delegierte

"Family and friends": Falsch lag die Parteichefin Petry mit ihrer Analyse nicht. Während Vater Dörr und dessen Vertraute Aline Wagner in den Landtag einziehen wollen, soll Dörrs Sohn Michael an erster Stelle für den Bundestag kandidieren. Wählen müssen ihn dafür in eineinhalb Wochen die Mitglieder des Landesvorstands und unter anderem die Delegierten des AfD-Kreisverbandes Saarbrücken-Land. Und unter diesen finden sich, kein Witz:

• Josef Dörrs Sohn Michael Dörr

• Josef Dörr

• Josef Dörrs Vertraute Aline Wagner

• Josef Dörrs Sohn Martin

• Josef Dörrs Sohn Roman

• Josef Dörrs Frau Inge

• Josef Dörrs 86-jährige Schwägerin Erna Pontius,

außerdem eine Nichte Josef Dörrs und deren Mann.

Es ist nicht gerade unwahrscheinlich, dass Josef Dörrs Sohn Michael auf den von ihm gewünschten Listenplatz gelangt und von dort in den Deutschen Bundestag gelangt.

"Quasifeudalistische Struktur", der Landesvorsitzende als "Heilsfigur"

Der AfD-Bundesschiedsrichter Thomas Seitz hat sich besonders intensiv mit dem Landesverband Saar auseinander gesetzt. Er hat Akten studiert und Zeugen befragt, er wollte wissen, was dort vor sich gehe. Seitz, ein Jurist, schreibt in seiner Stellungnahme von einem "System Dörr". Dieses System bestehe "im Sinne einer quasifeudalistischen Struktur, in dessen Zentrum Josef Dörr als Heilsfigur steht, dem die Angehörigen seines Lagers in Art eines mittelalterlichen Lehensverhältnisses persönlich zur Treue verpflichtet fühlen. Deswegen wird Josef Dörr, dort wo er auftaucht, als Versammlungsleiter und ohne Gegenkandidat gewählt, weil bereits ein Antreten gegen Josef Dörr einen Treuebruch darstellte."

"Quasifeudalistische Struktur", Dörr als "Heilsfigur", gegen den anzutreten einen "Tabubruch" darstelle: Zu diesem Urteil kommt kein politischer Gegner, sondern, nach intensiver Analyse, ein Parteifreund.

Doch Dörr und die Seinen sind damit bisher trotz allem durchgekommen, bis zur Landtagswahl an diesem Sonntag und wohl auch darüber hinaus. Die Umfragewerte der AfD sanken zuletzt auch im Saarland deutlich, liegen aber stabil über der Fünf-Prozent-Hürde.

Petry zeigt klare Kante – und macht sich dann ganz klein

Im Grunde können sich Josef Dörr, Rudolf Müller und ihre Leute in diesen Tagen ins Fäustchen lachen. Am Dienstagabend kam sogar Frauke Petry zu ihnen ins Saarland gereist. Petry verachten sie in der Dörr-AfD, weil sie ihnen mit der Auflösung hart zugesetzt hat. "Mobbing gegen Missliebige" unterstellte Rudolf Müller ihm auf einem Flugblatt, das er an AfDler aus dem ganzen Bundesgebiet verteilen ließ.

Und Petry ließ nicht locker. Sie habe "erhebliche Zweifel an der Integrität von maßgeblichen Teilen des Landesvorstandes", mailte die Parteichefin allen knapp 26.000 AfD-Mitgliedern noch vergangenen Oktober, als das Bundesschiedsgericht den Landesverband Saar bestehen ließ. Petry forderte Josef Dörr in der E-Mail auch auf, "mit Rücksicht auf die Gesamtpartei" nicht an der Landtagswahl teilzunehmen.

Nun machte die Bundesvorsitzende sich ganz klein. Bei der Wahlkampfveranstaltung in Homburg rief sie brav dazu auf, die Saar-AfD zu wählen.

Endlich funktionierende Annotationen

Eine technische Schwärmerei, die mich im Februar 1993 (Annotationen von Fermat lagen in der Luft) zur Installation von Marc Andreessens erstem Browser Mosaic brachte, der nach meiner Erinnerung bereits Annotationen in Kombination mit dem CERN-Web-Server anbot, heute nun mit WordPress, vorige Tage standardisiert vom W3-Konsortium:

Web Annotations are Now a W3C Standard, Paving the Way for Decentralized Annotation Infrastructure

photo credit: Green Chameleon

Web annotations became a W3C standard last week but the world hardly noticed. For years, most conversations on the web have happened in the form of comments. Annotations are different in that they usually reference specific parts of a document and add context. They are often critical or explanatory in nature.

One of the key differences between comments and web annotations, according to the new standard, is that annotations were designed to be decentralized, creating “a new layer of interactivity and linking on top of the Web.” Comments are published by the publisher at the same location as the original content, but web annotation content is owned by the reader. Annotations don’t have to be published on the original content. The reader has the choice to publish using an “annotation service” or their own website.

Doug Schepers, former Developer Relations Lead at W3C, described the difference between annotating and commenting on an episode on The Web Ahead podcast:

When a comment is at the bottom of a page, it’s so abstracted out from the rest. They get off track, they start talking about other things that have nothing to do with the original article. If it’s an even vaguely political topic, you’ve got the partisans jumping in, yelling at one another, how they’re all idiots. You lose track with the content of the article. There’s this viscerality, this immediacy, of actually commenting on something in its context.

Do people want to annotate the web? Popular implementations of this concept, such as Genius Web Annotator and Medium’s annotation-style commenting, show that people enjoy interacting on the web in this way. The W3C Web Annotation Working Group’s goal in standardizing the technology behind web annotations was to produce a set of specifications for “interoperable, sharable, distributed Web Annotation architecture,” enabling healthy competition between services and discouraging publisher lock-in.

Decentralization is critical to unlocking the full potential of annotations on the web. If commenters have control of their own content, they have the freedom to publish it wherever they like. Open comments sections can sometimes offer the illusion of discourse, but are ultimately under the control of the publisher. This is obvious if you’ve ever seen a controversial blog post, which should undoubtedly have comments with varying viewpoints, but the only comments published are those in agreement with the author.

“This notion that whoever controls the original source also controls the dialog – that’s dangerous,” Schepers said. “This is why I like the idea of annotations. It’s inherent in the idea of annotations, this indie web aspect of, ‘I want to control what I say, what channels it goes out to.’ I can’t control who puts it into a different channel but I can control what channels I try to put it out into. I can actively publish in multiple channels.”

Hypothesis Plugin Brings Web Annotations to WordPress

Hypothesis is a non-profit organization that is building an open platform for annotation on the web, based on the Annotator.js library. It allows readers to highlight text and select whether they want to annotate it or highlight it.

The Hypothes.is community has an ecosystem of tools and integrations for various technologies and publishing platforms, including WordPress. The Hypothesis plugin on WordPress.org offers the same functionality that you see on the Hypothesis website with the ability to select text and have a sidebar slide out for taking notes. Annotation requires an account with Hypothesis. You can test it by pasting any link into the tool on the Hypothesis homepage.

The mission of the Hypothesis project is “to bring a new layer to the web” that enables conversations on top of the world’s collected knowledge. The project also allows you to publish annotations privately, creating your own personal notebook of observations as you surf the web.

The Hypothesis plugin allows users to customize the defaults and behavior and control where it’s loaded (front page, blog page, posts, pages, etc.) Highlights can be on or off by default and the sidebar can be collapsed or open. Annotations can also be enabled on PDFs in the Media Library. Hypotheses can be allowed/disallowed on a list of specific posts or pages, which is helpful for sites where the author may only want annotation on scholarly material.

Hypothesis Aggregator is another plugin for WordPress that offers a shortcode with different parameters for displaying annotations from the service. It allows site owners to display a collection of annotations from a certain user or topic.

[hypothesis user = 'kris.shaffer']

[hypothesis tags = 'IndieWeb']

[hypothesis text = "Domain of One's Own"]

[hypothesis user = 'kris.shaffer' tags = 'IndieEdTech']

The output includes a link to the original content, the highlighted text, the annotation, and the person who curated it.

Kris Shaffer, the plugin’s author, is considering adding support for multiple tags (in both AND and OR configurations) as well as the ability to embed a single annotation in a post, like users can with a tweet.

The Hypothesis network of annotators is growing, along with the vast collection of knowledge that is getting linked and added every day. The service just completed a record month with nearly 6,000 annotators contributing content.

Members of the Hypothesis team are principal contributors to the Annotator project and the organization was also deeply involved in the effort to make web annotations a W3C standard. The Hypothesis community tools are quite frequently used in the context of scholarly or academic dialogue, but the app aims to bring annotation to all types of websites, including news, blogs, scientific articles, books, terms of service, ballot initiatives, legislation, and more.

In a presentation at the Personal Democracy Forum in 2013, Dan Whaley, founder and CEO of Hypothesis, described the organization’s motivation behind annotating all of the web’s collective knowledge:

Think back 1,000 years, reflect on the key documents produced over that time, like the Magna Carta in 1215 or the Declaration of Independence, for which we only have the document itself. What we’re missing are the notes passed between co-authors in the drafting, the reviews by others providing feedback on early versions. We lack the perception by the public immediately after and most of the fine-grained citations, quotations, and reuse in the intervening years. Those incessant arguments about why the founding fathers chose this or that particular phrasing – what if we had a much better idea, the direct record of their internal deliberations? There’s no shortage of things to annotate, and there’s more knowledge being created per minute now than ever before – laws, scientific articles, news, books, tweets, data …but our tools are crude, balkanized, ill-preserved, and even then only available on a small minority of what’s important.

The idea of web annotations is to capture the surrounding conversation that doesn’t necessarily fit into traditional comments, preserving it in a way that is open, sharable, and cooperates nicely with other technologies using the web’s standard.

What Does the W3C Standard Mean for the Future of Annotations?

Web annotation seems to promote more critical thinking and collaboration but it’s doubtful that it would ever fully replace commenting systems. The two serve different purposes and it’s more likely that annotations will serve to supplement conversations on the web. Not everyone is fond of the current implementations of annotation UI, which require visitors to keep clicking on things as they are reading.

Despite being first being introduced to the web in the Mosaic browser prototype in 1993, annotation tools are still in their infancy. In a post announcing Andreessen Horowitz’s $15 million investment in Rap Genius, Marc Andreesen describes how the technology was almost built into the first web browser:

“Only a handful of people know that the big missing feature from the web browser – the feature that was supposed to be in from the start but didn’t make it – is the ability to annotate any page on the Internet with commentary and additional information.”

The implementation was pulled not too long after, because they didn’t have the capabilities required to host all the annotations and have it scale. For the past 24 years, various companies and organizations have taken a stab at bringing this feature back to the web – all with varying approaches that don’t necessarily play well together. That’s why the W3C standard is an important development.

“While Hypothesis and others are already enabling annotation to take place over any page on the Web, a standard means that there is additional incentive for browser vendors to include this functionality natively,” Dan Whaley said. “The more that these new collaborative layers are present without any additional action on the part of the user, the more their use will grow.”

Whaley also said the new W3C standard should send a strong signal to those who have developed proprietary annotation implementations, such as Genius, Readcube, Medium, and Amazon (Kindle).

“These technical recommendations have the weight of the web community behind them and can be relied upon,” Whaley said. “Our hope is that the standard will not only encourage others to adopt its technical approach, but also ultimately to open their platforms.”

In an ideal world, Doug Schepers sees annotation as a feature that is “baked straight into the web,” where all users can choose where their content is published. Annotation services would then offer the ability for users to choose which syndicators and aggregators the content is going out to. Publishers in turn would have the ability to consume annotation content and bring it back through their commenting system if they feel it adds value.

“We can refine things over time,” Schepers said. “We can improve our culture over time. It sounds kind of lofty and maybe sort of abstract, but I think that’s what annotations can help us do. It can actually increase the growth of ideas and not the suppression of ideas. It can improve how we create our culture in a more conscious way, in a way that includes more critical thinking.”

Schepers said it’s too soon to know how the future will unfold for web annotations and whether or not browsers will be interested in supporting them natively. Annotations may be relegated to live in script libraries forever if they don’t catch on with browsers. Like any new layer of interaction on the web, it’s worth building to see how the initial idea evolves based on where the users take it.

“I don’t know what’s going to happen with annotations,” Schepers said. “That’s what I’m excited by. I can think of all sorts of things that might happen with annotations if we truly enable this, but I’m more looking forward to the things that I didn’t see coming at all.”

Hypothesis Aggregator

Be careful with this plugin on newer versions of WordPress >4.7 as the shortcode was throwing a fatal error on pages on which it appeared.

p.s.: First!

Kris Shaffer, the plugin’s author

Here’s his original post announcing the plugin. #

Web annotation seems to promote more critical thinking and collaboration but it’s doubtful that it would ever fully replace commenting systems.

But why not mix annotations and comments together the way some in the IndieWeb have done?! A few people are using the new W3C recommendation spec for Webmention along with fragmentions to send a version of comments-marginalia-annotations to sites that accept them and have the ability to display them!

A good example of this is Kartik Prabhu’s website which does this somewhat like Medium does. One can write their response to a sub-section of his post on their own website, and using webmention (yes, there’s a WordPress plugin for that) send him the response. It then shows up on his site as a quote bubble next to the appropriate section which can then be opened and viewed by future readers.
Example: https://kartikprabhu.com/articles/marginalia
For those interested, Kartik has open sourced some of the code to help accomplish this.

While annotation systems have the ability to overlay one’s site, there’s certainly room for serious abuse as a result. (See an example at https://indieweb.org/annotation#Criticism.) It would be nice if annotation systems were required to use something like webmentions (or even older trackback/pingbacks) to indicate that a site had been mentioned elsewhere, this way, even if the publisher wasn’t responsible for moderating the resulting comments, they could at least be aware of possible attacks on their work/site/page. #

This reply was originally published at BoffoSocko.com.


N.B. The Hypothesis Aggregator plugin has now been patched for 4.7+ as well as php 7.0 which was part of the problem.


Zeit/Christian Heinrich: Streit

Kommunikation: Streit

In der Familie, im Beruf, unter Freunden, über persönliche oder politische Themen. Die besten Strategien, Methoden und kleinen Tricks, um zu gewinnen
Streit kann die Welt retten, wenn man weiß, wie er tickt. © Fanatic Studio/Getty Images

Schon was Sie in den nächsten drei Absätzen lesen werden, kann Ihre Kommunikation mit Ihrem Partner, Ihren Freunden und Ihrem Chef grundlegend verbessern. Dazu brauchen Sie jetzt eine gewisse Offenheit. Dass Sie die haben, dafür stehen die Chancen gut: Als Leserin oder Leser des ZEIT Wissen-Magazins sind Sie laut Marktforschung besonders reflektiert und auch bei heiklen Themen eher unvoreingenommen. Daher können auch wir ganz offen mit Ihnen sein. Pegida. Die "Patriotischen Europäer gegen die Islamisierung des Abendlandes" sind ohne Zweifel ein problematischer Verein. Aber an den Sorgen ist ja auch etwas dran. Wie an dieser, geäußert von einer 72-jährigen Pegida-Demonstrantin aus Dresden: "Für uns ist kein Geld da, nicht für Schwimmbäder, nicht für Kultur, aber Millionen werden für Asylanten lockergemacht."

Keine Sorge. Platter Populismus, das sehen wir in Wirklichkeit genauso. Wir wollten nur etwas ausprobieren: die Tricks der Argumentation. Wer sie beherrscht, kann andere empfänglicher machen, sogar für offensichtlichen Quatsch.

Entscheidend sind in diesem Fall drei Kniffe. Zum einen die Reziprozität, so nennen Soziologen und Rhetoriker das Prinzip der Gegenseitigkeit. In unserem Fall war es das Zugeständnis, Pegida sei problematisch. Wer seinem Gegenüber in dessen Meinung entgegenkommt, weckt in ihm die Bereitschaft, auch entgegenzukommen. Es ist ein enorm wichtiges Werkzeug, das man braucht, um Kompromisse zu schließen.

Zweiter Trick: die soziale Bewährtheit (social proof). Wenn Menschen, die man schätzt, sich für etwas interessieren oder entscheiden, dann tut man das selbst auch eher. In unserem kleinen Versuch haben wir die Marktforschung erwähnt und Sie dadurch Teil einer Gruppe "unvoreingenommener" ZEIT-Wissen-Leser werden lassen, die offen sind, auch für heikle Themen. Dritter Trick: Exklusivität. "Daher können auch wir offen zu Ihnen sein." Das Ziel: ein gutes Verhältnis aufbauen. Sie sollten sich privilegiert fühlen und uns erwartungsvoll zugewandt sein. So vorbereitet kommt der Schlag.

Dies ist der vierte Absatz. Wenn alles nach Plan lief, ist ein Zwischenziel unseres Versprechens erreicht: Sie haben einen ersten Eindruck bekommen, welchen oft verdeckten Einflüssen die Kommunikation ausgeliefert ist. Damit sind wir beim nächsten Rat fürs gute Argumentieren: Ein großes Ziel zu haben ist nützlich, aber die Annäherung sollte über kleine Schritte erfolgen. Dies war der erste Schritt.

Okay, erst einmal keine Tricks mehr. Bleiben wir trotzdem bei Pegida. Und geben noch ein paar andere Themen dazu: AfD, Donald Trump, Hausarbeit ("Wer räumt die Spülmaschine ein?"), Stuttgart 21, Russland und Ukraine, Gehaltsverhandlungen ("Mein Gehalt ist zu niedrig!"), Flughafen Berlin-Brandenburg, Veganer gegen Fleischesser, Homöopathie gegen Schulmedizin. Fertig ist der Cocktail an Reizthemen. Ein Cocktail, der übel schmeckt, betrachtet man, wie beleidigend die Auseinandersetzungen geführt werden.

Dieser Text stammt aus dem ZEIT WISSEN Magazin 1/17.

Dabei ist Streiten an sich gut. Der Schweizer Evolutionsbiologe Hugo Mercier von der Université de Neuchâtel sagt sogar, der Mensch sei zum Streiten geboren. Streiten ist ein Weg, um Fehler zu korrigieren, und ein Vehikel des Fortschritts. Zuletzt konnte man allerdings den Eindruck gewinnen, dass in dieser Hinsicht einiges verloren gegangen ist. Das ist ein Problem, denn Streiten ist wichtig, für eine Demokratie ebenso wie für Beziehungen.

Wenn jemand weiß, wie man richtig streitet, dann ist das Sosan Azad. Die 47-Jährige hat in den vergangenen 15 Jahren intensiv beobachten können, wie ein Streit wächst und wirkt, entsteht und vergeht. So lange arbeitet die Vorsitzende des Bundesverbands Mediation als Streitschlichterin und hat in mehr als tausend Konflikten vermittelt: in Dax-Unternehmen zwischen Vorstandsmitgliedern, in Kitas zwischen 4-Jährigen und an der Admiralbrücke in Berlin-Kreuzberg zwischen Anwohnern und Straßenmusikern. Mal ging es um Geld, mal um Religion. Mal wollte einer recht haben, mal forderte ein anderer, dass ein unbedachtes Wort zurückgenommen wird. In einigen Auseinandersetzungen reichten ein paar Minuten Mediation, in anderen zog sich die Schlichtung über Jahre hin.

"Ein Streit ist wie ein Lebewesen, das immer in Bewegung ist", sagt Sosan Azad. In fast jeder Entwicklungsphase dieses Wesens gibt es eine Reihe an Möglichkeiten, Einfluss darauf zu nehmen: um die eigenen Ziele durchzusetzen, sich zu wehren oder um die wilde Kreatur zu bezwingen.

Die Geburt des Streits

Er: Schön haben wir heute gekocht, war lecker.

Sie: Ja, fand ich auch. Bald wieder!

Er: Wo gehst du hin? Räum bitte erst deinen Teller in die Spülmaschine.

Sie: Mach ich nachher, ich muss erst kurz jemanden anrufen.

Er: Ich will die Spülmaschine aber jetzt anmachen. Es dauert ein paar Sekunden, den Teller in die Spülmaschine zu stellen.

Sie: Wenn es so schnell gemacht ist, warum machst du es dann nicht?

Er: Weil ich nicht einsehe, dein Geschirr wegzuräumen.

Sie: Gestern habe ich deinen Teller auch in die Spülmaschine getan ...

Er: ... weil ich unsere Tochter abholen musste. Das hast du übrigens auch geschickt an mich delegiert, indem du ja angeblich für deine Freundin Johanna da sein musstest.

Sie: Behauptest du damit jetzt, dass ich dich anlüge? Johanna braucht mich wirklich. Ruf sie doch an!

Er: Räumst du jetzt bitte deinen Teller ein? Ich will einfach die Spülmaschine starten.

Sie: So sehr kannst du es ja nicht wollen, sonst hättest du den Teller schon längst abgespült.

Er: Das ist mir zu blöd. Mach du die Küche sauber, wenn du so weit bist. Ich verschwinde.

Ein Streit entsteht, weil es einen Missstand gibt, den mindestens eine der Parteien erkennt. Im Idealfall ist dieser Missstand auch Gegenstand des Streits: Das Paar streitet tatsächlich wegen des Tellers. In den meisten Fällen ist die Sache allerdings komplizierter. "Der Streit ist häufig eine Art Ventil, um etwas zum Ausdruck zu bringen, das mit dem Streitthema nur entfernt zu tun hat", sagt Azad. Vielleicht fühlt er sich von ihr grundsätzlich nicht wertgeschätzt. Vielleicht meint er, dass sie ihn in ihrem Leben hin und her schiebt, wie es ihr gerade passt. An der Frage, wer die Spülmaschine einräumt, entlädt sich der Streit nur.

Besser argumentieren

Jeder Streit hat gewissermaßen eigene Gene. Sie codieren das Problem, das gelöst werden muss. "Die Ursache zu identifizieren, darauf kommt es an", sagt Azad. Das gestaltet sich jedoch oft schwierig, weil ein Streit von Anfang an eine Eigendynamik hat. Derjenige, der vom Streit überrascht wird, reagiert auf eine von drei Arten: Kampf, Flucht oder Erstarrung. Kampf bedeutet: kontern und Gegenvorwürfe machen. Flucht heißt, äußerlich kaum zu reagieren und auch innerlich die Sache als belanglos abzuspeichern. Und auch beim Erstarren lässt man sich nach außen nichts anmerken, bleibt aber innerlich sauer. Wer erstarrt, der beobachtet und versucht, einen Überblick zu gewinnen. Das ist für die Suche nach dem Problem hilfreich – verschafft einem aber für die aufkommende Diskussionen eine eher ungünstige Startposition.

Grundsätzlich gilt: Ein großes Problem ist eine große Herausforderung – aber auch eine Chance, Missstände gemeinsam anzugehen und Kompromisse zu schließen.

Den Streit entschärfen

Die Streitereien, die Sosan Azad und andere Streitschlichter vorgeführt bekommen, sind die wenigen Fälle, die deutlich aus dem Meer an Meinungsverschiedenheiten herausragen. Ungesehen bleiben dagegen die unendlich vielen Auseinandersetzungen, die tagtäglich nur kurz aufkeimen – und dann wieder vergehen.

Denn nicht selten besteht der Sinn des Streits – vor allem bei temperamentvollen Menschen – nur darin, Dampf abzulassen. Einmal schnell schreien, und schon ist alles gut. Der Rat, eine Ich-Botschaft zu senden, bei der es um die eigenen Interessen geht ("Ich hätte mich gefreut, wenn wir jetzt die Kamera dabei hätten"), ergibt in zahlreichen Situationen wenig Sinn. Er wird von vielen Psychologen inzwischen auch als unauthentisch kritisiert. Um Wut abzulassen, hilft die Du-Botschaft oft besser: "Immer vergisst du, die Kamera einzupacken. Nichts kann man dir überlassen!" Die meisten Menschen können damit umgehen, einmal einen vor den Latz geknallt zu kriegen.

Sosan Azad hat beobachtet, dass die Streitkompetenz zunimmt. Sie sagt: "Konfliktmanagement und Verhandlungskonzepte werden heute schon in der Kita vermittelt. Weiter geht es in der Schule, in der Universität, im Betrieb." Das führt zu einer nie da gewesenen Harmonie: Laut der jüngsten Shell-Studie pflegen mehr als 90 Prozent der Jugendlichen ein gutes Verhältnis zu ihren Eltern. Nicht etwa, weil es zwischen den Generationen keine Konflikte mehr gibt, sondern weil sie konstruktiver ausgetragen werden. Entscheidend dafür ist das Bewusstsein für die beiden unterschiedlichen Ebenen, auf denen sich Menschen begegnen können: die der Beziehung und die der Sache. Auf der Beziehungsebene geht es um das Verhältnis der Personen untereinander: "Sie kommen immer erst so spät ins Büro, weil wir Kollegen Ihnen egal sind." Viel problemorientierter und damit konstruktiver hingegen geht es auf der Sachebene zu: "Wir brauchen Sie morgens pünktlich zu der Besprechung, damit wir vorankommen."

Dass die Beziehungsgeflechte nicht nur in privaten Konflikten, sondern auch zwischen Kollegen von der Sache ablenken, ist keine Überraschung. "Wenn zwei oder mehr Menschen fast jeden Tag acht Stunden miteinander verbringen, kennen sie sich manchmal genauso gut wie ihre Partner", sagt Azad. Was hilft? Das Wichtigste ist, die Verstrickung von Enttäuschungen, Erwartungen und der Sachlage zu erkennen. Und dann zu versuchen, nach der ersten, verärgerten Reaktion die Beziehungsebene wieder zu verlassen. Das zugrunde liegende Problem mag damit noch nicht identifiziert sein. Aber der aufkeimende Streit hat die Chance, zu einer konstruktiven Diskussion zu werden.

Besser argumentieren

Kollegin: Ich würde gerne das Fenster öffnen.

Kollege: Du weißt doch, dass mir jetzt schon total kalt ist.

Kollegin: Mir ist warm, und wir brauchen frische Luft. Kannst du nicht einfach deine Jacke anziehen?

Kollege: Meine Finger würden trotzdem noch frieren.

Kollegin: Ja klar, Hauptsache du hast es schön komfortabel. Das geht mir langsam echt auf die Nerven.

Kollege: Ich mache dir einen Vorschlag: Du machst das Fenster jetzt zehn Minuten auf, dafür hilfst du mir dabei, mein Mailprogramm auf dem Firmennotebook einzurichten. Ich habe es eben nämlich versucht, aber nicht hinbekommen.

Kollegin: Einverstanden!

Der kälteempfindliche Angestellte entschärft nicht nur einen Streit – er handelt dabei auch noch etwas für sich heraus. Dabei bedient er sich einer ebenso simplen wie wirkungsvollen Methode: dem Harvard-Konzept. Demnach sollte, wer sich nicht einigen kann, die Verhandlungsmasse vergrößern – weil dann mehr Stoff für eine potenzielle Einigung vorhanden ist. Wenn jemand ein Auto kaufen will, aber den Preis für zu hoch hält, gibt ihm die Werkstatt einfach noch zwei kostenlose Inspektionen dazu. "Das schöne an dieser Methode ist, dass sie sich überall anwenden lässt. Mit dem Partner, im Haushalt, bei der Arbeit. Man muss nur etwas obendrauf legen oder vom anderen fordern, was der leicht bereitstellen kann, und schon bekommt man, was man will", sagt Peter Croonenbroeck, den man getrost als Experten für Durchsetzungsfähigkeit bezeichnen kann: 2010 war er deutscher Meister im Debattieren, heute gibt der studierte Rhetoriker Kurse darüber, wie man andere überzeugt.

Ein anderes Prinzip, das Croonenbroeck in seinen Kursen lehrt: Interessen vertreten statt Positionen. Ein 16-Jähriger möchte in den Schulferien eine Woche nach Italien fahren. Das ist seine Position. Der Vater erlaubt das nicht, weil es an Geld fehlt und er den Sohn nicht so lange allein verreisen lassen will. Nun sollte der Sohn sich der Interessen besinnen, die hinter seiner Position stehen: Er möchte erstens Nächte mit seiner Freundin verbringen, zweitens mit seiner Clique Urlaub machen und drittens nach Italien fahren, weil er Italienisch in der Schule lernt. Diese Einteilung macht ihn flexibler – und lässt ihn vielleicht zumindest erreichen, dass er endlich allein bei seiner Freundin übernachten darf.

Die kleinen Tricks

Noch ein paar mehr Tipps aus dem Erfahrungsschatz des Debattiermeisters:

1. Auf die Zukunft konzentrieren und die vergiftete Vergangenheit hinter sich lassen.

2. Wer sein Gegenüber gut kennt, kann auf das Timing achten. Wann ist jemand besonders nachgiebig, wann schnell genervt? Davon abhängig den Streit eröffnen, fortführen oder pausieren.

3. Beharrlich bleiben. Vorbild Abraham Lincoln. Der hat seine Mutter verloren, drei Söhne, eine Schwester, eine Freundin, er hat wirtschaftlich versagt und acht Wahlen nicht gewonnen – und wurde schließlich doch Präsident der Vereinigten Staaten.

4. Geben Sie der anderen Person das Gefühl, eine Idee sei ihre gewesen. Das schmeichelt – und macht das Überreden leichter. Wer will schon von seiner eigenen Idee abrücken?

5. Reden Sie schneller. Wissenschaftler konnten zeigen: Wer mit einer Geschwindigkeit von 195 Wörtern pro Minute spricht, dem wird eher geglaubt, als dem, der nur 102 Wörter pro Minute sagt.

Und dann will Croonenbroeck noch etwas loswerden, was banal klingt, aber unheimlich wirkungsvoll sein soll: "Versuchen Sie, Ihr Gegenüber wirklich zu verstehen. Wenn ich einen Neonazi treffen würde, dann wäre der naheliegende Gedanke, der sich auch mir sofort aufdrängen würde: Du bist dumm, du bist menschenverachtend, du bist Abschaum." Stattdessen solle man sich klarmachen: Das Baby, als das dieser Mann einst geboren wurde, war weder dumm noch menschenverachtend, noch Abschaum. Viele Dinge sind geschehen im Laufe des Lebens, dass der Mensch nun diese Position vertritt. Ich sollte versuchen, das zu verstehen. Denn: Nur so besteht die Chance, ihn zu überzeugen.

Erst das tiefe Verständnis der Dinge ermöglicht es, überzeugend zu argumentieren. Und Argumentieren gehört zum Menschsein wie das Atmen und Sprechen. "Dreijährige können noch nicht richtig Dreiecke malen oder Gegenstände durchzählen, aber sie beginnen zu argumentieren", sagt der Evolutionspsychologe Hugo Mercier. Seine Forschungsgruppe lud 84 Kinder zwischen drei und fünf Jahren ins Psychologie-Labor ein und spielte ihnen Alltagsszenen mit Playmobil vor. Die Forscher wollten wissen, welche Argumente Kinder besonders überzeugen. Ergebnis: Schon Dreijährige finden zirkuläre Argumente (sich im Kreis drehende Aussagen: "Der Hund ist dorthin gelaufen, weil er dorthin gelaufen ist") weniger überzeugend als Erfahrungsbegründungen ("Der Hund ist dorthin gelaufen, weil ich gesehen habe, wie er in diese Richtung ging"). Als die Kinder allerdings den Zirkelschluss mit einer reinen Tatsachenbehauptung ("Der Hund ist dorthin gelaufen") vergleichen sollten, fanden sie das zirkuläre Argument überzeugender. Interpretation der Forscher: Ein Satz, in dem "weil" vorkommt, ist immer noch besser als gar keine Begründung. Denn das Wort signalisiert Autorität und Dominanz. Viele Kinder kennen das von ihren Eltern: "Du machst das jetzt, weil ich das sage." Hauptsache "weil".

Die kleinen Tricks

"Believe me." Glaubt mir. Auf diese beiden Wörter lasse sich die Kampagne Donald Trumps reduzieren, kommentierte der Boston Globe während des Wahlkampfs zur amerikanischen Präsidentschaftswahl. Auf YouTube waren Videos mit aneinandergereihten "believe me"-Mantras aus Trumps Reden ein Hit. "Ethos" (griechisch für Charakter, Gesittung) hatte Aristoteles diesen Teil der Redekunst genannt: Der Redner versucht, sich als vertrauenswürdig darzustellen. Aristoteles formulierte seine Rhetorik-Theorie vor rund 2.350 Jahren, aber die Erkenntnisse werden heute noch gelehrt. Ethos ist demnach eine von drei Säulen der Rhetorik. Die beiden anderen sind Pathos (der Redner weckt Gefühle bei den Zuhörern) und Logos, also das logische Denken und Argumentieren. Um sein Publikum zu überzeugen, schrieb Aristoteles, brauche man alle drei. Der Unterschied zu heute: Für Aristoteles standen gute Argumente an erster Stelle. Im postfaktischen Zeitalter, so scheint es, ist Logos zweitrangig. Aber stimmt das wirklich?

Zumindest ist der Verstand nicht so verlässlich, wie man meinen mag. So machen Menschen in Verhaltensexperimenten immer wieder den sogenannten Bestätigungsfehler (confirmation bias), was bedeutet: Wir messen jenen Informationen mehr Bedeutung zu, die unsere vorgefassten Meinungen bestätigen. Und wir ignorieren Fakten, die unseren Vorurteilen widersprechen. Wer beispielsweise die Masern-Impfung ablehnt, wird in einer Diskussion eher die Geschichten über Impfschäden erzählen als Statistiken der Behörden zitieren.

Viele Psychologen und Ökonomen halten den Bestätigungsfehler für einen Denkfehler. Das Bauchgefühl überliste den Verstand, das Ergebnis sei eine verzerrte Sicht auf die Wirklichkeit. Mercier ist anderer Meinung. "It’s not a flaw, it’s a feature", sagt er, es ist kein Fehler, sondern ein Vorteil. Zumindest für Steinzeitmenschen, die eine schlechte Kommunikation womöglich mit dem Tod bezahlten. Denn der Bestätigungsfehler hilft, andere zu überreden. Wer von seiner eigenen Meinung überzeugt ist und Informationen selektiv auswählt, kann andere besser mitreißen.

Diese evolutionspsychologische Sicht auf das Streiten ist einigermaßen ernüchternd, denn die Wahrheit scheint zweitrangig zu sein. Haben wir vom Urmenschen die Lizenz zum Lügen geerbt? War Immanuel Kant eine evolutionäre Panne? Nein, sagt Mercier. Es mache nämlich einen Unterschied, ob man selber redet oder aber zuhört. Der Redner spielt gerne mal unfair. Aber der Zuhörer prüft Argumente auf ihre Stimmigkeit, auch wenn er den Redner für glaubwürdig hält. Wie gelangt man in diesem Dickicht aus Fehleinschätzungen, Lügen und Tricks nun zu einem Kompromiss? "Auf den anderen aktiv zugehen", rät Croonenbroeck. "Das geht zum Beispiel ganz gut mit dem Satz: 'Tut mir leid, wie es gelaufen ist.' Dabei gesteht man keine Schuld ein, schafft aber doch eine persönliche Ebene."

Vom Sieger zum Verlierer

Wer in einer Machtkonstellation am längeren Hebel sitzt, sollte diesen bei einem Streit nicht voll ausnutzen. Angenommen, ein Mitarbeiter geht zu seiner Chefin und bittet darum, seine Arbeitszeit von 100 auf 80 Prozent zu reduzieren, weil er seine kranke Mutter pflegen möchte. Die Chefin aber weiß, dass sie auf den Arbeitsvertrag pochen kann und beharrt auf 100 Prozent. Es ist ihr Recht, und vorerst wird sie den Streit als Sieger verlassen. Einen Gefallen tut sie sich damit aber nicht.

Stufen der Eskalation

"Macht ist nichts Statisches, sondern etwas Dynamisches", sagt die Mediatorin Sosan Azad. Jeder, der sie besitzt, muss immer auch für Brennholz sorgen, damit dieses Feuer der Macht weiterbrennt. Zum Beispiel braucht es dafür Loyalität und Leistungsbereitschaft der Mitarbeiter. Ist ein Angestellter unmotiviert, wird er weniger schaffen. Auch, wenn er zu 100 Prozent anwesend ist. Die Machtunterschiede in einem Streit sollten also nicht überschätzt werden. Weder von dem vermeintlich Mächtigen, noch von dem, der sich schwach fühlt. Am Ende ist ein Kompromiss für alle Seiten das Beste.

Stufen der Eskalation

Dialog einer WhatsApp-Fußball-Gruppe:

Johannes: Weil Tim wieder mal nicht gekommen ist, musste jeder von uns zwei Euro mehr zahlen. Ich fände es mehr als gerecht, wenn Tim dieses Mal auch bezahlt, selbst wenn er nicht da war.

Tim: Mache ich, aber wenn ich das nächste Mal wieder mitspiele, zahlst Du meinen Anteil mit.

Peter: Warum sollte ich?

Tim: Schmerzensgeld, weil ich mit einer Schnecke wie Dir Fußball spielen muss.

Peter: Hey, Du Arschloch, ich lasse mich nicht von Dir beleidigen.

Tim: Ich sage nur die Wahrheit. Ich finde, Du solltest selbst kapieren, dass Du zu schlecht für unsere Runde bist.

Peter: Ach ja? Und ich finde, wenn einer jedes zweite Mal nicht aufkreuzt, ohne abzusagen, dann braucht er auch gar nicht mehr zu kommen. Was meinen denn die anderen hier in der Gruppe dazu?

Ein Konflikt kann abschreckend wirken wie ein Minenfeld oder anziehend wie ein Magnet. "Wenn es um etwas geht, das jeden betrifft, dann bilden sich bald Koalitionen", sagt Azad. Mit unterschiedlichen Folgen. Eine gemeinsame Front kann schnell auch ein Gruppengefühl erzeugen und motivieren, siehe Pegida und AfD. Aber wenn sich in einem Großraumbüro die Mitarbeiter in zwei Gruppen aufteilen und gegeneinander intrigieren, kann die Produktivität rasch sinken. Und wenn es eine Bühne und ein Publikum gibt, sei es eine Talkshow mit Millionen Zuschauern, ein Pausenhofgerangel oder eine WhatsApp-Gruppe, kann ein Streit auch zum Selbstzweck werden: Er sorgt für Unterhaltung. "Das ist in Büros, wo alle mit der Arbeit unzufrieden sind, oft eine willkommene Ablenkung", sagt Azad. "Wer den Konflikt beilegen will, steht dann oft alleine da. Die anderen verteidigen den Missstand frei nach dem Motto: Weg mit deiner Lösung, das ist der Tod meines Problems." Gute Voraussetzungen dafür, dass der Streit nun erst recht entbrennt.

Neun Eskalationsstufen hat der österreichische Konfliktforscher Friedrich Glasl definiert. Schon auf Stufe drei, Glasl nennt sie "Taten statt Worte", wird nicht mehr nur gesprochen, sondern gehandelt. Im Fußballbeispiel wäre das: wenn Tim den Peter aus der WhatsApp-Gruppe wirft. Auf Stufe fünf und sechs wird der Gegner dämonisiert, es kommt zu Drohungen und Erpressungsversuchen. Auf Stufe sieben will man dem anderen nur noch schaden, Daten werden gelöscht, E-Mails fingiert. Auf Stufe acht ist der Feind bereits derart verhasst, dass man ihn vernichten will. Wirtschaftlich, materiell, psychisch. Auf Stufe neun wird dafür sogar der eigene Untergang in Kauf genommen. Der Antrieb einer solchen Eskalation: Macht, Eifersucht, Ungerechtigkeit.

Sogar auf höheren Eskalationsstufen funktioniert noch einiges von dem, was auch in Diskussionen angeraten ist. Zum Beispiel die Gegenseitigkeit: Ich komme auf dich zu, also komm du auch auf mich zu. Es gibt allerdings einen Punkt, ab dem jede Aktivität des anderen als negativ gewertet wird. Ein Freundschaftsangebot wird als Falle wahrgenommen. Ein Eingeständnis als Taktik. Das Wichtigste zum Thema Eskalation sei deshalb, sagt Azad, die Prävention. "Es gar nicht so weit kommen lassen. Früh auf den anderen zugehen." Berühmtes Beispiel: Nelson Mandela, der nach fast 30 Jahren Haft mit dem Feind, dem damaligen Führer der Apartheid-Regierung, Frederik de Klerk, zusammengearbeitet hat. Oder jüngst Barack Obama, der nach dem schmutzigen Wahlkampf ankündigte, Donald Trump den Amtseintritt so leicht wie möglich zu machen.

Das Ende eines Streits

"Wenn ich so darüber nachdenke: Ja, du hast recht." Ein solcher Satz fällt selten zwischen zerstrittenen Eheleuten. In einer Stammtischatmosphäre hört man ihn noch seltener, und in einer Talkshow im Fernsehen fällt er nie. Schließlich gibt niemand gerne offen zu, dass er oder sie sich geirrt hat. Vor Zuschauern fällt der Rückzug noch schwerer. Es ist das Eingeständnis einer Niederlage und wirkt wie eine Schwäche. Sozan Azad hält das für einen Irrglauben, das Gegenteil sei der Fall: "Wer selbstkritisch ist, zeigt Stärke, Mut und charakterliche Größe. Stellen Sie sich einmal vor, wenn ein Politiker das bei einer Talkshow machen würde: dem Gegenüber umfassend recht geben. Er würde gefeiert werden von den Menschen."

Wenn ein Streit im Einvernehmen endet, dann ist das laut Azad mehr als einfach nur erfreulich. "Oft wurde tatsächlich ein Problem aus der Welt geschafft oder zumindest verkleinert", sagt sie. Das bedeutet auch: "Die Haltung ändert sich, man sieht eine gemeinsame Zukunft und behandelt sich dementsprechend." Aber auch beim Ausgang eines Streits gibt es Abstufungen. Ob er von Enthusiasmus oder zähneknirschendem Respekt geprägt ist, liegt natürlich auch am Verlauf des Streits. Es ist daher ratsam, schon zu Beginn und während eines Streits daran zu denken, dass man aller Wahrscheinlichkeit nach irgendwann mal wieder miteinander zu tun haben wird – und zu verhindern, dass Wunden entstehen, die lange brauchen, um zu heilen. "Man sollte auch im Ärger stets darauf achten, nichts zu sagen, was man später bereut", sagt Azad. "Denn das Gesagte lässt sich niemals vollständig ungesagt machen." Worte seien wie Zahnpasta. Ist sie einmal draußen, kriegt man sie nicht wieder zurück in die Tube.

Mitarbeit: Max Rauner

Die Quellenangaben zum ZEIT-Wissen-Artikel finden Sie hier.

Über 1000 Magento-Onlineshops infiziert und angezapft


Über 1000 deutsche Online-Shops infiziert und angezapft

Bei über tausend deutschen Online-Shops ziehen Kriminelle jetzt gerade Kundendaten und Zahlungsinformationen ab – und das zum Teil schon seit Monaten. Laut BSI ignorieren viele Shop-Betreiber das Problem.

vorlesen Drucken Kommentare lesen 388 Beiträge
Magento-Shops: Gefährlich, Gefährlich

Über tausend deutsche Online-Shops wurden laut BSI-Informationen so manipuliert, dass Kundendaten und Zahlungsinformationen beim Bestellvorgang an Online-Kriminelle weitergeleitet werden. Betroffen sind Shop-Betreiber, welche die Online-Shop-Software-Magento in veralteten und akut angreifbaren Versionen einsetzen: Darin klaffen kritische Sicherheitslücken, durch die Angreifer beliebigen Code in die Shops einschleusen können.

Beispiel für den eingeschleusten Skimming-Code

(Bild: Willem de Groot)

Und das tun sie auch: Laut Informationen des Bundesamts für Sicherheit in der Informationstechnik (BSI) haben Angreifer in über 1000 deutsche Webshops so JavaScript-Code mit Skimming-Funktion eingebunden. Während des Bestellvorgangs leitet der Code die eingegebenen Kundendaten einschließlich Zahlungsinformationen an die Täter weiter.

Bereits im Oktober wurden die Ausmaße des Problems bekannt, nachdem der niederländische Sicherheitsexperte Willem de Groot hunderttausende Magento-Shops auf die Infektion hin untersucht und seine Ergebnisse veröffentlicht hatte. Er stieß weltweit auf fast 6000 infizierte Shops, darunter über 500 aus Deutschland. Das CERT-Bund des BSI bat daraufhin die zuständigen Provider darum, die betroffenen Kunden über das akute Problem zu informieren.

Leider fruchtete diese Maßnahme offensichtlich nicht: Die Zahl der betroffenen deutschen Shops hat seitdem stark zugenommen. Darunter befinden sich viele, die das CERT-Bund im Oktober kontaktiert hatte. "Aktuellen Erkenntnissen zufolge wurde diese Infektion von vielen Betreibern bis heute nicht entfernt oder die Server wurden erneut kompromittiert. Die von den Angreifern ausgenutzten Sicherheitslücken in Magento wurden von den Shop-Betreibern trotz vorhandener Softwareupdates offenbar nicht geschlossen", erklärt das BSI in seiner Pressemitteilung.

Der Online-Dienst MageReport spürt den Skimming-Code in infizierten Magento-Installationen auf und warnt vor weiteren Gefahren.

Ob der eigene Shop betroffen ist, kann man über den Security-Check MageReport.com herausfinden. Das Tool klopft den Shop auf bekannte Sicherheitslücken ab, checkt, ob wichtige Security-Patches installiert sind und kann sogar den Skimming-Code der Online-Gavonen entdecken. MageReport empfiehlt betroffenen Shop-Betreibern die Notfall-Anleitung How to fix malicious JavaScript Credit card Hijack? des Magento-Hosters Hypernode.

Grundsätzliche sollte jeder Betreiber eines Magento-Shop regelmäßig sicherstellen, dass die Installation auf dem aktuellen Patch-Stand ist. Online-Shops sind ein attraktives Ziel für Kriminelle, wie auch der aktuelle Fall zeigt. Das BSI weist darauf hin, dass Betreiber von Online-Shops nach § 13 Absatz 7 des Telemediengesetzes verpflichtet sind, "ihre Systeme nach dem Stand der Technik gegen Angriffe zu schützen. Eine grundlegende und wirksame Maßnahme hierzu ist das regelmäßige und rasche Einspielen von verfügbaren Sicherheitsupdates." Dies betreffe nicht nur Unternehmen, sondern auch Privatpersonen oder Vereine, "wenn mit deren Betrieb dauerhaft Einnahmen generiert werden sollen. Dies wird bereits dann angenommen, wenn auf Websites bezahlte Werbung in Form von Bannern platziert wird."

Der oben beschriebe JavaScript-Skimmer ist bei weitem nicht der einzige Schädling, den Betreiber veralteter Magento-Installation fürchten müssen: Auch die Magento-Malware Visbot ist sehr verbreitet. Im Gegensatz zu dem JavaScript wird er direkt auf dem Server ausgeführt und ist schwieriger zu entdecken. (rei)

