WinFuture-Forum.de: Clamwin Oder Avg? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Clamwin Oder Avg?

#16 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 14:19

ich lass mich auch gern von on demand überzeugen, aber "selbst kümmern" und besonders "bekanntenkreis"
sind nicht gerade umhauende argumente :)

auf jedenfall schaue ich mir nochmal winpooch+clamwin an, ich habe on-access und trotzdem keine große systemauslastung.
0

Anzeige



#17 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 14:21

Naja was ist das Problem wenn man grad am Rechner nichts zutun hat nen Scan laufen zu lassen?
Und was bringt es dir wenn ich dir sage mir haben Leute mit Fachwissen gesagt, dass sie darin auch keinen Sinn sehen. Mehr kann ich auch nicht machen.
Jedenfalls haben die Rechner im Bekanntenkreis eine Meldung bekommen "Virus foo" wurde geblockt.
Nachdem manuellen Scan hatte er sich dennoch ins System geschrieben.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#18 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 20. Juli 2006 - 15:18

Naja, das heißt bloß, daß die Meldung blöd ist.
Einbruchserkennung und Einbruchsverhinderung sind zweierlei.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#19 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 19:11

http://www.zdnet.com.au/news/security/soa/...39263949,00.htm

soviel zum thema:

einfach ein vernünftiges Sicherheitskonzept haben somit spart man sich den Einsatz!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#20 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 21:57

Zitat

have an 80 percent miss rate.


mehr wichtiges steht da nicht.

nein ich hab selber mal nachgeschaut und, wie dein bericht schon zeigt, virenscanner erkennen einen gewissen prozentsatz an schadsoftware, und wenn man den virenscanner on-access laufen lässt ist er im stande viren die er in der datenbank hat vor der ausführung zu blocken:

als beispiel nehme ich jetzt mal die favicon lücke im firefox (bis version 1.0.3). durch diese lücke lädt sich ein dropper auf den pc, der dann den richtigen trojaner downloadet und somit das system befallen ist.

1. der virenscanner kann (natürlich nur im on-access) den dropper entfernen und der trojaner kommt nie auf dem computer an.

2. der trojander muss auch aud den computer geladen werden, und genau da kann der virenscanner (natürlich nur im on-access) den trojaner schon wieder vor der ausführung blocken

in situationen wo der virus garnicht in der datenbank ist, ist es in dem moment natürlich egal ob on-demand oder on-access, da geb ich dir recht.
0

#21 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 20. Juli 2006 - 22:00

Zitat

1. der virenscanner kann (natürlich nur im on-access) den dropper entfernen und der trojaner kommt nie auf dem computer an.

Genau falsch. Das Ding wird vom Browser bereits zur Ausführung gebracht, bevor es überhaupt in den Browser-Cache geschrieben wird.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#22 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 22:01

Habe im Usenet auch mal nachfragt, evtl. hilft dir der Beitrag auch weiter:
http://groups.google.de/group/de.comp.secu...ource&hl=de
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#23 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 22:19

naja:
-eine richrige erklärung hatte dort auch keiner, war zwar vieles richtig z.b. dass zuerst einmal das sicherheitskonzept stimmen muss, usw. was ich ja nicht bestreite, aber manches war nicht gerade "sinnvoll":

Zitat

es ist ein großer Irrtum, zu glauben, Würmer wären ein
Sicherheitsproblem. Würmer sind einfach nur nervtötende Software - einfach
zu identifizieren, einfach zu entfernen,

ich dachte eingentlich immer bei _jedem_ befall neu aufsetzen.

Zitat

Die einfachste ist: bekannte Malware ist nicht gefährlich. Unbekannte ist
es. Und gegen die unbekannte helfen die Scanner nicht.

richtig, sagt aber nichts gegen on-demand oder on-access

Zitat

Clamav aktualisiert die Signaturen viel viel zu spät.

das stimmt auch, clamwin schneidet bei vielen tests _sehr_ schlecht ab, ist aber wieder die alte diskussion.

Zitat

Leichte Schläge auf den Hinterkopf?

.....

Dieser Beitrag wurde von valeron bearbeitet: 20. Juli 2006 - 22:21

0

#24 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 22:28

Es geht mehr darum, dass wenn dein Konzept stimmt und du Software regelmäßig auf den neuesten Stand bringst, er einfach überflüssig ist.
Du darfst ihn ja gerne verwenden, nur ob er ein "muss" ist sei dahingestellt. Könnte man als vereinfachten PFW Krieg sehen. Nur, dass es dort klarer ist.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#25 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 22:37

ja aber _jedes_ konzept bringt dir nichts wenn irgendein programm von mir eine lücke hat und mir nen trojan unterschiebt!!!

so ich hab jetz auch noch was von heise, was meiner vorstellung recht nahe kommt:
LINK

Zitat

Das Verfahren reicht aus, um den PC vor Virenbefall zu schützen, da der Scanner so Schädlingsprogramme kurz vor ihrer Aktivierung entdecken und entschärfen kann, und ist zudem recht fix, da ja nur wenige Aktionen zu überprüfen sind.


ich halte heise (c't) für kompetent und verlässlich, und der test ist eindeutig ein argument für on-access scanns!
0

#26 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 22:41

Zitat

ja aber _jedes_ konzept bringt dir nichts wenn irgendein programm von mir eine lücke hat und mir nen trojan unterschiebt!!!

Dann ist die Lücke normalerweise früher "gestopft" als eine neue Datenbank!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#27 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 22:48

normalerweise ist gut :smokin:

2. glaube ich das wohl kaum, da neue virendefinitionen teilweise stündlich kommen und normale programmupdates eher wöchentlich

Dieser Beitrag wurde von valeron bearbeitet: 20. Juli 2006 - 22:49

0

#28 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 20. Juli 2006 - 22:54

Zitat

2. glaube ich das wohl kaum, da neue virendefinitionen teilweise stündlich kommen und normale programmupdates eher wöchentlich

Und Exploits kann man codieren.

Zitat

ich halte heise (c't) für kompetent und verlässlich

Dann ist also das frühere Gerede pro PFW und das aktuelle Gerede kontra PFWs zugleich richtig?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#29 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 20. Juli 2006 - 23:00

Zitat

Dann ist also das frühere Gerede pro PFW und das aktuelle Gerede kontra PFWs zugleich richtig?


ka, also ich halte nichts von personal firewalls, und ich glaube die c't handhabt es nicht anders, was früher mal war ist mir ein klein wenig egal.

aber das ist auch nicht wichtig wenn es um das thema on-access , on-demand geht.
0

#30 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 20. Juli 2006 - 23:02

Sagen wirs so, c't is wohl noch die einzige Zeitschrift die sich lohnt zu lesen (von iX, freeX und linux magazin mal abgesehen)

Zitat

aber das ist auch nicht wichtig wenn es um das thema on-access , on-demand geht.

Sie gehen aber von anderen Ra(h)menbedingungen aus :smokin:
Man sollte in unserem Fall eher ein vernünftig konfiguriertes System und den Umgang als Basis nehmen
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0