Post by Helmut HullenNein? Meine Virenscanner sagen das aber. Sollte ich sie ersetzen?
Ich begr=FCnde nun, wie viele sicher schon vor mir, nochmal, warum diese=
das =
nicht tun K=D6NNEN:
Das Konzept, welches du favorisierst, ist, erst mal alles jedem auf dem =
=
Rechner zu erlauben.
Genauer: alle Programme ausf=FChrbar zu halten, vollkommen egal woher si=
e =
stammen und was sie sind.
Und dann sp=E4ter das "b=F6se Zeug" an Hand einer Liste zu verbieten.
Dadurch bedingt:
Zum Einen m=FCssen hunderttausende (Schad)Programme geblacklistet werden=
, =
die du eben dann als Ausnahme NICHT ausf=FChren willst.
Du befindest dich also st=E4ndig in einem Wettlauf mit den =
Virenprogrammierern,
den du niemals gewinnen kannst. Das liegt in der Natur der Sache.
Denn der Virus muss ja irgendwo schon einmal Schaden angerichtet haben, =
um =
=FCberhaupt zur
Analyse eingereicht zu werden.
Zum Anderen gibt es stets ein mehr oder minder gro=DFes Zeitfenster,
vom ersten Auftreten, bis zum Erscheinen auf der Blacklist. Also der =
Signaturendatenbank.
Je nach dem, wie "gut" der Virus gemacht ist, k=F6nnen dies auch schonma=
l =
Jahre sein,
wie das aktuelle Beispiel zeigt.
Heuristiken funktionieren nicht, da der Vergleich von Signaturen mit =
bekannten Viren auf Ab=E4nderungen
und =C4hnlichkeiten sehr leicht umgangen werden kann.
Verhaltensanalyse ist "kaputt by Design".
Ich behaupte, nein ich wei=DF es, dass jeder versierte 16 J=E4hrige, der=
mit =
einem Virenbaukasten umzugehen wei=DF,
dir innerhalb von einigen Stunden einen Virus auftischt, der weder von =
deinem Virenprogramm erkannt wird,
noch auf irgendeiner Signaturdatenbank zu finden ist, solang du ihn nich=
t =
als verd=E4chtig einreichst.
Und selbst dann dauert es nochmal.
Jeder, der sich ernsthaft mit IT-Sicherheit befasst, wird dir sagen, das=
s =
dein Konzept einfach f=FCrn Popo
ist, wenn du in so einem Wettlauf gefangen bist und du Umdenken solltest=
. =
Das betrifft jetzt nicht nur AV Programme,
sondern ist eine Grundlage.
Post by Helmut HullenPost by Daniel KohlWie werden denn die meisten "Superviren" erkannt? Doch nicht durch
AV-Software, sondern durch ihre Aktivit=E4t!
Mag sein - so etwas scheint bei meinen Rechnern noch nicht eingebaut z=
u
Post by Helmut Hullensein. Mache ich was falsch?
Okay, entschuldige, mit so viel Polemik h=E4tte ich jetzt gar nicht =
gerechnet.
Rhetorisch geschickter von mir w=E4re es gewesen, "Superviren" durch "ne=
uen =
Viren"
zu ersetzen.
Ich dachte aber, der Sinn erschlie=DFt sich und wird nicht absichtlich =
falsch verstanden um
ihn dann,folglich auch falsch, auszuschlachten. Mein Fehler.
Aber um bei deinem kleinen polemischen Sticheleien zu bleiben:
Der "Schein" wird dich m=F6glicherweise tr=FCgen, denn Schutz davor hast=
du =
NULL.
Post by Helmut HullenPost by Daniel KohlSind sie einmal bekannt, brauch ich auch blo=DF kein AV, denn dann we=
is
Post by Helmut HullenPost by Daniel Kohlich wie sie arbeiten und passe mein Sicherheitskonzept ggf. an.
Du willst hier doch nicht etwa offen eingestehen, dass auch Dein
Sicherheitskonzept keinen 100-prozentigen Schutz liefert?
Wer behauptet denn, er k=F6nne 100%igen Schutz liefern? Das w=E4re grobe=
r =
Unfug von Grund auf.
Ich bin aber in der Lage, im Gegensatz zu AV-Programmen, mich =DCBERHAUP=
T zu =
sch=FCtzen.
Post by Helmut HullenPost by Daniel KohlDa unterstellst du teilweise richtig. In meinem Sicherheitskonzept
haben Virenscanner durchaus ihren Platz.
Jedoch nicht zum Schutz und nicht auf dem System, sondern als Live
DVD. Ich nutze ganz gerne Desinfect der CT,
da diese eh abonniert ist. Jedoch setze ich diese 4 Scanengines weder=
zum Schutz ein, noch installiere ich irgendwas.
Hmmm - ich habe eine Weile mit dem Paket experimentiert. F=FCr eine Li=
ve-
Post by Helmut HullenCD ist es mir zu unhandlich. Aber jeder nach seinen F=E4higkeiten ...
Verstehe ich jetzt nicht. Desinfect IST eine (Ubuntu)LiveCD- welche nur =
4 =
AV Engines enth=E4lt.
Wo ganau ist da das Problem?
Post by Helmut HullenPost by Daniel KohlDer Trick bei mir besteht darin, dass ich wirksam verhindere, dass
sich =FCberhaupt ein Virsu "einschleichen" kann.
Aha - also kommt bei Dir sowieso keine Schadsoftware auf den Rechner.
Dann m=FCsstest Du aber auch nicht mit einer Live-CD jonglieren.
Bei mir kann in der keine Schadsoftware ausgef=FChrt werden, nein.
Die Live CD dient nicht dem Schutz, sondern der Analyse.
Post by Helmut HullenPost by Daniel KohlKonsequentes Softwarewhitelisting, striktes Multiuserprinzip und
damit verbundene NTFS Berechtigungen und
du verhinderst, dass =FCberhaupt ein Virus auf dem PC ausgef=FChrt we=
rden
Post by Helmut HullenAber dann h=E4tte er sich ja bereits eingeschlichen.
Auf einem meiner Rechner liegen inzwischen etwa 30 Virenpakete - die
richten keinen Schaden an.
Wann sollte er sich bitte einschleichen? Das Systenm wird aufgesetzt und=
=
entsprechend Konfiguriert, ehe es
produktiv wird.
Auf meinen Rechnern befinden sich daher genau NULL
Virenpackete und richten somit ebenfalls keinen Schaden an.
Post by Helmut HullenPost by Daniel KohlWovor mein Sicherheitskonzept nicht sch=FCtzt, sch=FCtzt dich auch ke=
in
Post by Helmut HullenPost by Daniel KohlAV-Programm. Von daher stellt sich die Frage nach dem Erkennen nicht.=
Doch.
Du betreibst viel manuellen Aufwand und weisst, dass Du keinen 100-
prozentigen Schutz hast.
Ich verlagere den gr=F6ssten Teil der Arbeit auf Automaten - reicht be=
i
Post by Helmut Hullenmeinen Rechnern. Und entlastet mich.
Und das ist eben ein Irrglaube und weit verbreiteter Mythos. Es gibt nun=
=
mal keine Sicherheit auf Knopfdruck.
Es gibt ebensowenig Sicherheit, dadurch, dass man einmal etwas =
konfiguriert und es dann in Ruhe l=E4sst
und sich denkt "Nun bin ich ja sicher".
Nein, es ist vielmehr ein immerw=E4hrender Prozess und bedarf st=E4ndige=
r =
Aufmerksamkeit.
Es m=FCssen st=E4ndig Logs gepr=FCft, Prozesse wie Installationen gr=FCn=
dlich =
geplant und durchgef=FChrt
und somit ein gewisser Aufwand betrieben werden, wenn man auf Sicherheit=
=
wirklich Wert legt.
Alles Andere ist Augenwischerei.
Post by Helmut HullenPost by Daniel KohlDaher nutze ich ganz gerne, als kleinen Teil des Konzeptes, einen
Offlinescanner wie Desinfect.
Jedoch nicht als Schutzmechanismus!
[...]
Post by Daniel KohlGebraucht habe ich es auf den von mir konfigurierten Ger=E4ten in all=
den Jahren genau NULL mal.
Bei meinem Schutzsystem habe ich in den letzten etwa 20 Jahren keinen
Virenbefall gehabt ... ohne zus=E4tzlichen Arbeitsaufwand.
Du wirst es mir nachsehen, wenn es mir schwer f=E4llt, das zu glauben.
Da du dich ja scheinbar alleine, oder wenigsten haupts=E4chlich,
auf deine Software verl=E4sst, w=FCrde dir ein Befall wahrscheinlich nic=
ht =
auffallen, wenn dein AV nicht anschl=E4gt.
-- =
Erstellt mit Operas revolution=E4rem E-Mail-Modul: http://www.opera.com/=
mail/