Willkommen, Gast ( Anmelden | Registrierung )
13.06.2009, 23:49
Beitrag
#1
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Halli hallo ihr Lieben.
Ich mache mir momentan viele Gedanken ob ein HIPS eigentlich sinnvoll ist oder nicht. Eigentlich habe ich die letzte Zeit über immer die Meinung verfochten ein HIPS wäre der einzig sinnvolle Schutz vor Malware da die Signaturen bedingte Erkennung immer Meilen hinterher hinkt. Allerdings zweifle ich mitlerweile am Sinn und Zweck des Ganzen. Auf einem aktuellen System führt sich nichts von alleine aus. Und wenn ich selber ein Prog ausführe dann füge ich es logischer Weise zur vertrauenswürdigen Zone hinzu da es sonst nicht funktioniert oder ich andauernd mit nervigen PopUps zugespammt werde. Wo also liegt der Schutz begründet den mir ein HIPS bietet? Da meine KIS Lizenz noch ziemlich lange läuft lasse ich mich gerne überzeugen, dass ein HIPS durchaus sinnvoll ist. Die Diskussion sei hiermit eröffnet. -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
![]() |
14.06.2009, 00:17
Beitrag
#2
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.492 Mitglied seit: 21.12.2008 Mitglieds-Nr.: 7.287 Betriebssystem: Arch, Win 8 Pro Virenscanner: EAM Firewall: Win |
ZITAT Auf einem aktuellen System führt sich nichts von alleine aus. Das ist so nicht richtig. Auch wenn die vermeidliche Datei sauber zu scheinen mag, so kann sie Code enthalten das Dienste und Treiber installiert die sich danach erst als Schädlich erkennen lassen. Ein Eintrag in die Startdateien ist schon mit einem Doppelklick geschehen auch wenn du danach erst das Programm stoppst. Die grössten Schwächen einer Suite sind immernoch die Netzwerkfunktionen. Und genau da sind Schädlinge spezialisiert und meistens auch schwer zu finden. Siehe z.B. Conficker, der ist an sich harmlos aber seine Netzwerkfähigkeiten sind es, die deinen Rechner zumüllen können ohne das eine Antivirenlösung etwas dagegen tun kann. Über die Funktion von HIPS brauche ich dir ja nicht erklären deslhalb verlinke ich mal auf einen Beitrag - der ist zwar schon etwas älter, erklärt aber seht gut warum HIPS einfach zurzeit nicht wegzudenken ist. http://www.searchsecurity.de/index.cfm?pid=3572&pk=50599 aido -------------------- System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
------------------------------------------------------------------------------------------------------------- serpent's embrace Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA |
|
|
|
Habakuck HIPS - Anwendungskontrolle 13.06.2009, 23:49
Gamer ZITAT(Habakuck @ 14.06.2009, 00:48) Aller... 14.06.2009, 00:13
Habakuck ZITAT(Gamer @ 14.06.2009, 01:12) Ich nich... 14.06.2009, 00:55
ravu In diesem Fall wäre zB Comodo Defense+ umsonst gew... 14.06.2009, 06:27
Julian ZITAT(ravu @ 14.06.2009, 07:26) In diesem... 14.06.2009, 09:44
raman ZITAT(Julian @ 14.06.2009, 10:43) Ich kan... 14.06.2009, 09:49
Julian ZITAT(raman @ 14.06.2009, 10:48) Hast du ... 14.06.2009, 09:55
Habakuck ZITAT(Julian @ 14.06.2009, 10:54) Nein, a... 14.06.2009, 10:24
Solution-Design Mir ist noch kein Exploit in freier Wildbahn begeg... 14.06.2009, 09:19
raman Das Problem ist halt, das ein HIPS auch Wissen vor... 14.06.2009, 09:32
Habakuck Danke ihr Beiden! So sehe ich das im großen ga... 14.06.2009, 09:55
Solution-Design ZITAT(Habakuck @ 14.06.2009, 10:54) Jo, d... 14.06.2009, 10:07
Julian Ich kann dir wirklich nicht ganz folgen
Könntest... 14.06.2009, 11:05
Habakuck KIS ist bei mir leider nicht mehr drauf. In so fer... 14.06.2009, 11:39
Julian ZITAT(Habakuck @ 14.06.2009, 12:38) Also:... 14.06.2009, 12:08
Habakuck Danke für die Ausführungen!
Die haben mir sc... 14.06.2009, 13:44
Julian ZITAT(Habakuck @ 14.06.2009, 14:43) Onlin... 14.06.2009, 14:11
Habakuck OA ist vor vier Tagen von meinem XP Rechner geflog... 14.06.2009, 14:16
Julian ZITAT(Habakuck @ 14.06.2009, 15:15) OA is... 14.06.2009, 14:34
Habakuck ZITAT(Julian @ 14.06.2009, 15:33) Schade ... 14.06.2009, 15:40![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 12.02.2026, 03:43 |