Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> HIPS - Anwendungskontrolle, was taugt das?
Habakuck
Beitrag 13.06.2009, 23:49
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Halli hallo ihr Lieben.

Ich mache mir momentan viele Gedanken ob ein HIPS eigentlich sinnvoll ist oder nicht.
Eigentlich habe ich die letzte Zeit über immer die Meinung verfochten ein HIPS wäre der einzig sinnvolle Schutz vor Malware da die Signaturen bedingte Erkennung immer Meilen hinterher hinkt.
Allerdings zweifle ich mitlerweile am Sinn und Zweck des Ganzen.
Auf einem aktuellen System führt sich nichts von alleine aus. Und wenn ich selber ein Prog ausführe dann füge ich es logischer Weise zur vertrauenswürdigen Zone hinzu da es sonst nicht funktioniert oder ich andauernd mit nervigen PopUps zugespammt werde.
Wo also liegt der Schutz begründet den mir ein HIPS bietet?
Da meine KIS Lizenz noch ziemlich lange läuft lasse ich mich gerne überzeugen, dass ein HIPS durchaus sinnvoll ist.

Die Diskussion sei hiermit eröffnet.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Solution-Design
Beitrag 14.06.2009, 09:19
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Mir ist noch kein Exploit in freier Wildbahn begegnet, dem ich nicht mit Heike.exe hätte widerstehen können. Auch ist noch keine Malware auf meinen PC gelangt. So gesehen reicht meine derzeitige PC-Nutzung vollkommen aus, um ein ungeschütztes System sauber zu halten. Und da man nun erkennt, wie schön schnell ein solches System sein kann, wird man sich ein AV nur sehr ungerne wieder ins Haus holen wink.gif Bleibt also nur noch der Behaviorblocker mit wunderbaren Regeln, oder die Hips, die mit mehr oder weniger sinnigen Meldungen nervt. Der einzige Exploit, der mal wirklich was richtig böses angerichtet hat und ein System innerhalb weniger Minuten vollständig unbrauchbar machte, war der wmf-Exploit. Das PDF-Ding war schon nach seiner Geburt wieder tot und wurde noch dazu von fast jedem AV erkannt, wenn man denn eines hat. Die wenigen PDF-Exploits die ich gesucht und ausgeführt hatte, waren mehr oder weniger harmlos. Heutzutage werden keine Festplatten mehr zerstört (was sowieso nicht funktioniert…grins), sondern es wird versucht, Daten zu stehlen, oder mittels Rogueware Geld aus der Tasche zu locken. Zu den Hipsen, ja, die Meldungen sind selbst für versierte nicht immer eindeutig. Ob hinter diesen Meldungen nun SchadCode steckt, oder sie gerade installierte nur das Beste von mir möchte… Er werfe den ersten Stein. In meinen Augen sehe ich nur Sinn in einem vernünftigen BehaviorBlocker, welcher einem die Entscheidungen weitgehend abnimmt. SanaSecurity ist/war dahingehend schon ein Knaller. Das eil werkelt, ohne das es das System verlangsamt und findet Böslinge recht sicher. Zum PDF-Exploit noch was. Sollte eine solche PDF geöffnet werden und der Reader sich in einer sicheren Zone befinden, der Exploit aber Daten erzeugen und nachladen, so greifen die weiteren Schutzmaßnahmen des BehaviorBlockers oder der Hips. Zwar hat man die Malware dann schon auf dem PC, der Festplatte, aber eben unwirksam. Es gibt kein richtiges Fazit, außer das eigene. Wer nicht mit Meldungen zu bombardiert werden möchte, muss zu einem BehaviorBlocker greifen, welcher unauffällig im Hintergrund arbeitet. Sonar, SanaSecurity und mittlerweile a-squared gehören schon mal dazu. Alle anderen arbeiten mit WhiteLists daran, sind aber noch nicht soweit.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Habakuck   HIPS - Anwendungskontrolle   13.06.2009, 23:49
- - Gamer   ZITAT(Habakuck @ 14.06.2009, 00:48) Aller...   14.06.2009, 00:13
- - aido   ZITATAuf einem aktuellen System führt sich nichts ...   14.06.2009, 00:17
- - Habakuck   ZITAT(Gamer @ 14.06.2009, 01:12) Ich nich...   14.06.2009, 00:55
- - ravu   In diesem Fall wäre zB Comodo Defense+ umsonst gew...   14.06.2009, 06:27
|- - Julian   ZITAT(ravu @ 14.06.2009, 07:26) In diesem...   14.06.2009, 09:44
|- - raman   ZITAT(Julian @ 14.06.2009, 10:43) Ich kan...   14.06.2009, 09:49
|- - Julian   ZITAT(raman @ 14.06.2009, 10:48) Hast du ...   14.06.2009, 09:55
|- - Habakuck   ZITAT(Julian @ 14.06.2009, 10:54) Nein, a...   14.06.2009, 10:24
- - Solution-Design   Mir ist noch kein Exploit in freier Wildbahn begeg...   14.06.2009, 09:19
- - raman   Das Problem ist halt, das ein HIPS auch Wissen vor...   14.06.2009, 09:32
- - Habakuck   Danke ihr Beiden! So sehe ich das im großen ga...   14.06.2009, 09:55
|- - Solution-Design   ZITAT(Habakuck @ 14.06.2009, 10:54) Jo, d...   14.06.2009, 10:07
- - Julian   Ich kann dir wirklich nicht ganz folgen Könntest...   14.06.2009, 11:05
- - Habakuck   KIS ist bei mir leider nicht mehr drauf. In so fer...   14.06.2009, 11:39
|- - Julian   ZITAT(Habakuck @ 14.06.2009, 12:38) Also:...   14.06.2009, 12:08
- - Habakuck   Danke für die Ausführungen! Die haben mir sc...   14.06.2009, 13:44
|- - Julian   ZITAT(Habakuck @ 14.06.2009, 14:43) Onlin...   14.06.2009, 14:11
- - Habakuck   OA ist vor vier Tagen von meinem XP Rechner geflog...   14.06.2009, 14:16
- - Julian   ZITAT(Habakuck @ 14.06.2009, 15:15) OA is...   14.06.2009, 14:34
- - Habakuck   ZITAT(Julian @ 14.06.2009, 15:33) Schade ...   14.06.2009, 15:40


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.02.2026, 03:47
Impressum