PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Diskussion zu: News des 17. Januar 2008


Leonidas
2008-01-18, 11:08:45
Link ins News-Archiv:
http://www.3dcenter.org/news/2008/woche03.php#2008-01-17

Scream
2008-01-18, 11:54:39
Seitens Heise Security berichtet man über das Programm RUBotted von Trend Micro, welches eine Art Hintergrundwächter gegen Bots darstellt. Im Gegensatz zu den zu diesem Zweck üblicherweise eingesetzten Virenscanner arbeitet das Programm nicht Signatur-basiert, sondern überwacht das Netzwerk des eigenen PCs, da ein sich einmal eingefangener Bot üblicherweise diverse auffällige Netzwerkaktivitäten entwickelt. Die Wirkungsweise ließ sich leider auf die schnelle noch nicht überprüfen, da sich das Programm scheinbar an der unsererseits benutzten Firewall aufhing ;). Doch prinzipiell erscheint die Idee als zusätzlicher Schutz neben dem üblichen Paket aus Firewall und Virenscanner jedoch durchaus griffig, gerade weil wie gesagt ein gänzlich anderer Erkennungsansatz gewählt wurde. Bei größerem Erfolg solcher Lösungen dürfte sich natürlich wieder der übliche Effekt ergeben, daß zumindest hochklassige Schadprogramme solcherart bekannte Sicherheitslösungen gleich erst einmal deaktivieren oder aber wenigstens deren Erkennung unterlaufen.

Und leider hat auch dieses Programm wieder mit dem grundsätzlichen Problem aller Sicherheitssoftware zu kämpfen: Diese Nutzer, welche sich ausreichend auf ihrem PC auskennen, werden sich ein Schadprogramm nur mit sehr geringer Chance einfangen und jenes im Zweifelsfall auch eher entdecken, als das dieses ungestört wirken kann - ob nun mit Firewall, Virenscanner und Botwächter oder auch ohne diese Hilfsprogramme. Dagegen wird dieser Botwächter aller Wahrscheinlichkeit jenen Nutzern, welche sich auf ihrem PC nicht ausreichend genug auskennen, um selbständig Schadprogramme zu erkennen, wohl auch nicht wesentlich oder zumindest nur mit geringer Chance weiterhelfen - das alte Problem bei der Internet-Sicherheit, das Software nichts mehr richten kann, was nicht als Wissen beim Nutzer schon vorhanden ist.

genauso siehts aus
ich habe seit 2 jahren keinen virenscanner drauf und keine firewall und hatte noch nie probleme
und kommt nicht mit solchen aussagen wie ohne virenscanner weiß ich gar nicht ob ich nen virus habe oder nicht^^

abgesehen davon weißt das angekündigte tool ähnlichkeiten mit wireshark auf ...

Gast
2008-01-18, 19:37:30
ich habe seit 2 jahren keinen virenscanner drauf und keine firewall und hatte noch nie probleme

Und woher weißt du, das du nie Probleme hattest, wenn du es nie überprüfen konntest? :crazy:

Ich hab neulich den Virenscanner gewechselt und einen Komplettscan gemacht. Seit Jahren hat der nichts gemeldet, aber der neue hatte sofort und zurecht wie ich feststelle, zwei Sachen gefunden!!! Also nicht mal der Virenscanner schützt effektiv vor Viren, denn der lief bei mir die ganze Zeit und kannte den noch nicht.

Herausgefunden habe ich es, als ich die Dateien auf Seiten hochgeladen habe, die 20-30 Virenscanner drüber laufen ließen und da ist ein Fehlalarm bei 99 % Trefferquote absolut utopisch ...