Hallo,
Post by Wolfgang P u f f e"Lars Gebauer" schrieb...
Post by Lars GebauerWarum wohl installiere ich einen Scanner? Weil ich mir davon ein "mehr"
an Sicherheit erhoffe oder weil er sich so schön "bedienen" läßt?
Du gehst "nur" von deinen Ansprüchen aus und denkst, die
seien allgemeingültig. Das sind sie aber nicht.
Welche anderen Kriterien als "erhoeht sich Sicherheit" koennte denn fuer
einen Virenscanner wirklich relevant sein?
Post by Wolfgang P u f f eEs macht Unterschiede, ob ein DAU, ein PC-Freak oder ein
Hardware-Programmierer am PC sitzt.
Warum? Egal, ob DAU oder Freak: warum sollte er bei einem wirklich guten
Scanner (wenn es denn einen solchen gaebe) mehr wissen muessen als "im
Hintergrund als OnAccess-Scanner laufen lassen" und/oder "manuellen Scan
der Platte anstossen". Fuer beides reicht ein einziger Button oder Menu-
punkt aus, und die Bedienung dieses einen Buttons waere immer gleich
kompliziert oder gleich einfach.
Post by Wolfgang P u f f eEs macht einen Unterschied, ob es um einen Desktop im Büro,
in der Werkstatt oder nur ein Netbook handelt.
Warum macht das einen Unterschied?
Post by Wolfgang P u f f eEs macht einen Unterschied, ob ich mit perfektem DSL oder
nur schlechter Mobilfunkanbindung arbeiten muss.
Warum sollte das fuer einen Virenscanner relevant sein?
Post by Wolfgang P u f f eEin Scanner, egal wie perfekt braucht Systemleistung,
die man mitunter selber braucht bzw. die in unpassensten
Momenten vom Scanner störenderweise verbraten wird.
Wenn die Leistung nicht reicht, benoetigt man einen Rechner, der diese
Leistung auch bietet, oder es ist ein unpassender Scanner fuer diese
Hardware. Das ist aber voellig unabhaengig von der Art der Internetan-
bindung, voellig unabhaengig davon, ob Desktop oder Laptop, voellig
unabhaengig davon, ob der Nutzer DAU oder FREAK ist.
Post by Wolfgang P u f f eIch will festlegen können, wann der Scanner jede zu bearbeitetende
Datei untersuchen soll.
Dann waere ein OnDemand-Scanner statt eines OnAccess-Scanners fuer
dich die richtige Wahl. Wo soll das Problem sein?
Post by Wolfgang P u f f eEin "On-Access-scan" oder wie immer das in den verschiedenen Scannern
genannt wird, muss bei mir ganz schnell abschaltbar sein.
Wenn du meinst, den OnAccess-Scanner zeitweise abschalten zu koennen
ohne die Sicherheit zu gefaherden, brauchst du ihn gar nicht und kommst
mit einem OnDemand-Scanner hin.
Post by Wolfgang P u f f eIch will die Zeitpunkte festlegen können, wann und ob sich
der Scanner übers Netzwerk/Internet updaten soll.
Idealerweise sollte er das tun, sobald neue Signaturen vorhanden sind.
Denn ein nicht aktueller Scanner bietet noch weniger Vorteile als gar
kein Scanner.
Post by Wolfgang P u f f eIch will festlegen können, welche Dateien bei einem Systemscan
nicht untersucht werden sollen. Wenn man am PC selber programmiert
und sich mit hardwarenahen Dingen beschäftigt, kann so ein Scanner
ganz schön nerfig werden.
Wenn du eplizit Dateien ausnehmen willst, baust du dir damit einen
"blinden Fleck" in den Scanner, und machst ihn potentiell voellig
sinnlos.
Post by Wolfgang P u f f eIch will festlegen, ob und wie mit komprimierten Dateien
verfahren werden soll, da ich auf Grund meiner Art
der Nutzung des Rechners selber abschätzen kann, wo
Gefahrenpotentiale liegen.
Wenn du wirklich lueckenlos weisst, wo die Gefahrenpotentiasle liegen,
benoetigst du keinen OnAccess Scanner, da du dann die "gefaherlichen
-daten" vor der Verarbeitung zuerst einmal speichern und vom OnDemand-
Scanner pruefwen lassen (oder besser erst gar nicht oeffnen) koenntest.
Post by Wolfgang P u f f eDurch entsprechende Konfigurationsmöglichkeiten kann man
beim Systemscan erheblich an Zeit sparen, ohne auf Sicherheit
verzichten zu müssen.
Durch die meisten deiner "Optimierungen" wuerdest du auf Sicherheit
verzichten. Seelbst dann, wenn du es nicht einsiehst.
Post by Wolfgang P u f f ePost by Lars GebauerEin perfekter Scanner - sofern es ihn denn gäbe - bräuchte gar keine
"Bedienung" sondern würde völlig lautlos im Hintergrund seiner Aufgabe
nachkommen.
Den wird es so schnell nicht geben.
Also muss man abwaegen, ob in der Gesamtbilanz zwischen Erhoehung der
Sicherheit, zusaetzlicher Angriffsflaeche, Gefahren durch "lahmlegen
des Rechners aufgrund von Fehlalarmen" und Kosten (nicht nur finanziell
sondern auch bzgl. Resourcenverbrauch) noch positiv ausfaellt oder nicht.
Falls diese Bilanz im konkreten Fqqall nicht positiv ausfaellt, sollte
man besser auf den Scanner verzichten.
Tschuess,
Juergen Ilse (***@usenet-verwaltung.de)
--
Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name,
nicht mehr und nicht weniger ...