PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Virusscanner und Browser


PatkIllA
2011-02-26, 13:43:29
Wie kann ein Virenscanner eigentlich verhindern, dass durch Sicherheitslücken in Browser oder den PlugIns der Rechner infiziert wird? Haben die alle Schnittstelle wo sämtlicher Traffic durchgeht?
Oder setzen die tiefer im Netzwerkstack an? Was mit https?

3DFORGE.ORG
2011-02-26, 14:48:06
Ja, wird im Netzwerk überwacht.
Einige Hersteller schicken sogar die Daten durch einen eigenen Proxy Server bevor diese bei dir ankommen.

PatkIllA
2011-02-26, 14:50:40
Und dann läuft sämtlicher Traffic durch den Scanner? Bei https bringt das auch nichts.

klutob
2011-02-26, 16:13:27
Wie kann ein Virenscanner eigentlich verhindern, dass durch Sicherheitslücken in Browser oder den PlugIns der Rechner infiziert wird? Haben die alle Schnittstelle wo sämtlicher Traffic durchgeht?
Oder setzen die tiefer im Netzwerkstack an? Was mit https?

Er kann es meist nicht (außer bei uralt Viren/Trojanern/Malware). :frown: IMHO geht der Nutzen eines Virenscanners bei einem ordentlich gepatchten System, inkl. aktivertem DEP+ASLR immer weiter gegen Null.

Benedikt
2011-02-26, 17:00:25
Er kann es meist nicht (außer bei uralt Viren/Trojanern/Malware). :frown: IMHO geht der Nutzen eines Virenscanners bei einem ordentlich gepatchten System, inkl. aktivertem DEP+ASLR immer weiter gegen Null.
Also hier springt gerne der Scanner immer mal wieder bei dubiosen Seiten an, wenn halt im Browser-Cache irgendwas verdächtiges gelandet ist (was dort aber AFAIK auch nichts schlimmes anrichten würde)... :wink:

PatkIllA
2011-02-26, 17:04:54
Wenn es im Cache gelandet ist, ist es auch schon zu spät.

sei laut
2011-03-07, 20:42:22
Wenn es im Cache gelandet ist, ist es auch schon zu spät.
Nicht grundsätzlich. Und richtig problematisch nur, wenn du als Administratorrechten surfst.
Du kannst mit Software nicht vorgreifen.

Was du suchst, hat aber auch 0,0 mit einem Virenscanner zutun, da ein Virenscanner immer zum Einsatz kommt, wenn es schon passiert ist. Präventivscanner gibts nicht.

Black-Scorpion
2011-03-07, 21:03:07
Alles was aus dem Netz kommt wird vom Wächter überwacht. Sollte was gefunden werden wird Alarm geschlagen und der Datenverkehr aus dem Netz blockiert. Solange bis man dem Scanner gesagt hat was er mit dem gefundenen tun soll.

PatkIllA
2011-03-07, 21:03:23
Und richtig problematisch nur, wenn du als Administratorrechten surfst.
Auch ohne Adminrechten kann man Passwörter auslesen, Keylogger machen und Spam versenden.
Was du suchst, hat aber auch 0,0 mit einem Virenscanner zutun, da ein Virenscanner immer zum Einsatz kommt, wenn es schon passiert ist. Präventivscanner gibts nicht.Wofür braucht man dann überhaupt noch einen Virenscanner. Hier sind doch jeden Tag welche, die sich angeblich nur durch Surfen Malware XY zugezogen haben.
Alles was aus dem Netz kommt wird vom Wächter überwacht. Sollte was gefunden werden wird Alarm geschlagen und der Datenverkehr aus dem Netz blockiert. Solange bis man dem Scanner gesagt hat was er mit dem gefundenen tun soll.Wirklich alles? Dann müsste ja jeglicher Netzwerkverkehr massivste CPU Auslastungen nach sich ziehen. Bei https nützt auch das nichts.

sei laut
2011-03-07, 21:16:46
Wofür braucht man dann überhaupt noch einen Virenscanner. Hier sind doch jeden Tag welche, die sich angeblich nur durch Surfen Malware XY zugezogen haben.
Und ohne Virenscanner wüssten sie nicht einmal davon. :up:
Ein Virenscanner kann den Schaden eingrenzen, aber nie auf 0 reduzieren.

Ein Rauchmelder wird auch nie verhindern können, dass ein Haus abbrennt. Nur vielleicht ist die Feuerwehr schneller da.

Und wegen den anderem Punkt: Die Adminrechte sind ja nur eine Sache. Win 7 und auch Vista haben ja ein Cocktail an Schutzmaßnahmen, die ineinanadergreifen. Es gibt zwar wohl inzwischen eine Möglichkeit, trotzdem ausführbaren Code ins Windows zu schmuggeln, der Aufwand ist aber so viel größer, dass lieber die noch zahlreich vorhanden XP-Systeme Hauptangriffsziele bleiben. Doch wie gesagt, die Gefahr besteht, solange der Stecker in der Dose bleibt.