Willkommen, Gast ( Anmelden | Registrierung )
13.06.2009, 23:49
Beitrag
#1
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Halli hallo ihr Lieben.
Ich mache mir momentan viele Gedanken ob ein HIPS eigentlich sinnvoll ist oder nicht. Eigentlich habe ich die letzte Zeit über immer die Meinung verfochten ein HIPS wäre der einzig sinnvolle Schutz vor Malware da die Signaturen bedingte Erkennung immer Meilen hinterher hinkt. Allerdings zweifle ich mitlerweile am Sinn und Zweck des Ganzen. Auf einem aktuellen System führt sich nichts von alleine aus. Und wenn ich selber ein Prog ausführe dann füge ich es logischer Weise zur vertrauenswürdigen Zone hinzu da es sonst nicht funktioniert oder ich andauernd mit nervigen PopUps zugespammt werde. Wo also liegt der Schutz begründet den mir ein HIPS bietet? Da meine KIS Lizenz noch ziemlich lange läuft lasse ich mich gerne überzeugen, dass ein HIPS durchaus sinnvoll ist. Die Diskussion sei hiermit eröffnet. -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
![]() |
| Gast_ravu_* |
14.06.2009, 06:27
Beitrag
#2
|
|
Gäste |
In diesem Fall wäre zB Comodo Defense+ umsonst gewesen: Man erkennt nicht dass ein anderer Prozess eine vertrauenswürdige Anwendung missbraucht! Auch Malwaredefender konnte keine entsprechende Warnung liefern
Mein Fazit: Mehr Schein als sein. |
|
|
|
14.06.2009, 09:44
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) |
In diesem Fall wäre zB Comodo Defense+ umsonst gewesen: Man erkennt nicht dass ein anderer Prozess eine vertrauenswürdige Anwendung missbraucht! Auch Malwaredefender konnte keine entsprechende Warnung liefern Mein Fazit: Mehr Schein als sein. Comodo hat da gar nichts vorbeigehen lassen, man darf nur die rundll32.exe nicht alles starten lassen, per default wird auch nachgefragt. Hab ich aber auch schon mehrmals gesagt @habakuck: Ich kann den Adobe Reader mit den HIPSen von KIS und Comodo so stark es geht einschränken und er scheint immer noch zu funktionieren, was ja irgendwie deiner Behauptung im ersten Post widerspricht. -------------------- ![]() |
|
|
|
14.06.2009, 09:49
Beitrag
#4
|
|
|
AV-Spezialist Gruppe: Mitarbeiter Beiträge: 2.935 Mitglied seit: 27.04.2003 Wohnort: Nordhorn Mitglieds-Nr.: 59 |
Ich kann den Adobe Reader mit den HIPSen von KIS und Comodo so stark es geht einschränken und er scheint immer noch zu funktionieren, Hast du schon mal ein exploit gegen AR laufen lassen, wenn du es so eingeschraenkt hast? -------------------- MfG Ralf
|
|
|
|
14.06.2009, 09:55
Beitrag
#5
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) |
Hast du schon mal ein exploit gegen AR laufen lassen, wenn du es so eingeschraenkt hast? Nein, aber das würde wohl nur Sinn machen, wenn die Exploits noch nicht gefixte Lücken auch wirklich ausnutzen könnten. Es sollte dann eigentlich nicht viel passieren können. Edit: Danke ihr Beiden! So sehe ich das im großen ganzen auch! Das Wissen um ein HIPS zu bedienen habe ich durchaus. Und gelernt habe ich dadurch wirklich eine ganze Menge! Die 6ser von KIS war da super. Da hat man im paranoid Modus wirklich jede kritische Aktion mitbekommen die auf dem System ausgeführt wurde. Nur finde ich den Sinn des KIS HIPS 2010 nicht... Wieso das denn? Du kannst doch genau wie früher erstmal alles Suspekte blocken, wofür muss man dafür direkt über das Pop Up eine Regel erstellen können? Der Beitrag wurde von Julian bearbeitet: 14.06.2009, 10:00 -------------------- ![]() |
|
|
|
14.06.2009, 10:24
Beitrag
#6
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Nein, aber das würde wohl nur Sinn machen, wenn die Exploits noch nicht gefixte Lücken auch wirklich ausnutzen könnten. Es sollte dann eigentlich nicht viel passieren können. Edit: Wieso das denn? Du kannst doch genau wie früher erstmal alles Suspekte blocken, wofür muss man dafür direkt über das Pop Up eine Regel erstellen können? Weil ich ohne die Option "diese Aktion immer erlauben" nur einstellen kann, dass der Adobe alle versteckten Treiber installieren darf. (Und das muss ich sogar umständlich über die GUI machen.) Das ist doch Blödsinn. Bisher konnte ich genau einstellen, dass er nur den Treiber XY installieren bzw. starten darf. Das macht für mich Sinn. Dieses alle über einen Kamm scheren der 2010 ist für mich irgendwie sinnfrei. Der Beitrag wurde von Habakuck bearbeitet: 14.06.2009, 10:25 -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
Habakuck HIPS - Anwendungskontrolle 13.06.2009, 23:49
Gamer ZITAT(Habakuck @ 14.06.2009, 00:48) Aller... 14.06.2009, 00:13
aido ZITATAuf einem aktuellen System führt sich nichts ... 14.06.2009, 00:17
Habakuck ZITAT(Gamer @ 14.06.2009, 01:12) Ich nich... 14.06.2009, 00:55
Solution-Design Mir ist noch kein Exploit in freier Wildbahn begeg... 14.06.2009, 09:19
raman Das Problem ist halt, das ein HIPS auch Wissen vor... 14.06.2009, 09:32
Habakuck Danke ihr Beiden! So sehe ich das im großen ga... 14.06.2009, 09:55
Solution-Design ZITAT(Habakuck @ 14.06.2009, 10:54) Jo, d... 14.06.2009, 10:07
Julian Ich kann dir wirklich nicht ganz folgen
Könntest... 14.06.2009, 11:05
Habakuck KIS ist bei mir leider nicht mehr drauf. In so fer... 14.06.2009, 11:39
Julian ZITAT(Habakuck @ 14.06.2009, 12:38) Also:... 14.06.2009, 12:08
Habakuck Danke für die Ausführungen!
Die haben mir sc... 14.06.2009, 13:44
Julian ZITAT(Habakuck @ 14.06.2009, 14:43) Onlin... 14.06.2009, 14:11
Habakuck OA ist vor vier Tagen von meinem XP Rechner geflog... 14.06.2009, 14:16
Julian ZITAT(Habakuck @ 14.06.2009, 15:15) OA is... 14.06.2009, 14:34
Habakuck ZITAT(Julian @ 14.06.2009, 15:33) Schade ... 14.06.2009, 15:40![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 12.02.2026, 03:47 |