Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Welches AV für Netbook
flexibel44
Beitrag 01.11.2013, 07:09
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.905
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
Norton 360
Firewall:
Router



Ich habe hier ein Samsung N130 und frage mich, welches AV kann man da draufspielen. Welches bremst am wenigsten? Eingebaut ist ein Intel Atom N270.
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_Jeannie87_*
Beitrag 23.11.2013, 13:06
Beitrag #2






Gäste






ZITAT
Die Schutzleistung ist weniger als gut und andere "Anbieter" haben wesentlich effizientere Möglichkeiten das System abzusichern.

Der Schutzfaktor vom Werkscanner ist bei Wald-und Wiesen-Malware genauso gegeben wie bei anderen Scannern auch.
Bei neuer Malware versagen doch die meisten AV-Programme quer durch die Bank.
ZITAT
MSE hat keinen Selbstschutz

Mit einem Zeilencode des jeweiligen Malware-Autors lässt sich nahezu jeder Selbstschutz eines Scanner aushebeln bzw deaktivieren.
ZITAT
Warum also nicht ein Programm mit "zusätzlicher" Sicherheit wie eben Avast!

Kann man machen,ich mache es nicht.
ZITAT
Aber vielleicht kannst du mir auch zu o.g. Nachteilen, weitere Vorteile von MSE geben,....

MSE bzw Defender ist sauber programmiert und läuft rund auf dem System,was man von anderen Scannern gerade nicht
behaupten kann,siehe z.B. den G-Data Thread in diesem Forum.
Go to the top of the page
 
+Quote Post
LaXoR
Beitrag 23.11.2013, 14:39
Beitrag #3



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 43
Mitglied seit: 03.11.2013
Wohnort: Magdeburg
Mitglieds-Nr.: 9.733

Betriebssystem:
Mint, Debian, Kali
Virenscanner:
127.0.0.1
Firewall:
pfSense



Willkommen zur Grundsatzdiskussion 2.0 whistling.gif

ZITAT(Jeannie87 @ 23.11.2013, 13:05) *
Der Schutzfaktor vom Werkscanner ist bei Wald-und Wiesen-Malware genauso gegeben wie bei anderen Scannern auch.
Bei neuer Malware versagen doch die meisten AV-Programme quer durch die Bank.

ZITAT(SLE @ 23.11.2013, 13:03) *
Wenn man das nutzt was M$ anbietet und in moderne Betriebssysteme integriert hat, dann ist man sehr effizient abgesichert und braucht wirklich wenige an Drittanbietersoftware

.. Deshalb verlässt man sich auch nicht nur auf seine AV-Software rolleyes.gif
@SLE, Ich habe nie was Gegenteiliges behauptet
Es geht eben nur "noch effizienter", wenn man es "bei Bedarf" haben will.

MSE ist nicht Gleichwertig bei der Erkennung, wer den meisten Testberichten kein Glauben schenkt, soll sich mit eigenen "Tests" selber ein Bild von machen.
Bei stichprobeartigen Tests mit entfernter Schadsoftware aus produktiven Umgebungen von Unternhmen, ist MSE als "Einzelkomponente" nicht nur durchgefallen sondern absolut unbrauchbar. (meine Erfahrung)
ZITAT(Jeannie87 @ 23.11.2013, 13:05) *
Mit einem Zeilencode des jeweiligen Malware-Autors lässt sich nahezu jeder Selbstschutz eines Scanner aushebeln bzw deaktivieren.

Ich nehme an das du mit Malware-Autor die Programmierer der Schutzsoftware meinst, mit deren Hilfe man den Selbstschutz nichtmal aushebeln bräuchte.
Die meisten Scanner lassen sich eben nicht mit einem simplen Windows-Zeilencode deaktivieren - und unter der Hilfe von Programmierern der jeweiligen Schutzsoftware kann man sowieso fast jedes System kompromittieren.
ZITAT(Jeannie87 @ 23.11.2013, 13:05) *
MSE bzw Defender ist sauber programmiert und läuft rund auf dem System,was man von anderen Scannern gerade nicht
behaupten kann,siehe z.B. den G-Data Thread in diesem Forum.

Was man von "anderen" Scannern nicht gerade behaupten kann? Ziemlich stark verallgemeinert!
Das heißt nun im Umkehrschluss das 3. Anbietersoftware nicht sauber programmiert ist?
Saubere Programmierung ist kein Vorteil, sondern eine Vorraussetzung ..
Du vergleichst MSE mit "allen anderen" ?!
Es gibt zu jedem Hersteller, auch zum MS eigenen MSE genügend Threads mit Fehlern die auf schlechte Programmierung zurückzuführen sind ..
Der Suport für Updates ist doch entscheidend!
ZITAT(SLE @ 23.11.2013, 13:03) *
Selbstschutz ist auch eher ein Marketinginstrument denn ein Sicherheitsfeature.
Wenn einem AV Malware entgeht hat es verloren, ob Selbstschutz oder nicht. Wenn die Malware dann noch entsprechende Kerneltreiber installieren kann, kann man auch jeden Selbstschutz aushebeln.

.. und da MSE sehr viel entgeht erhöht man sein Risiko nachweislich..

Der Beitrag wurde von LaXoR bearbeitet: 23.11.2013, 14:53


--------------------
Go to the top of the page
 
+Quote Post
SLE
Beitrag 23.11.2013, 15:30
Beitrag #4



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(LaXoR @ 23.11.2013, 14:38) *
.. und da MSE sehr viel entgeht erhöht man sein Risiko nachweislich..


Du erhöhst kein Risiko - es ändert nichts, ob da sowas wie Selbstschutz besteht oder nicht.

Ich vermisse ein bisschen den Nachweis, dass MSE weniger erkennt.
Was zu der Annahme verleiten kann sind nur die großen Tests, private Tests zählen NULL für Vergleich bzgl. Signaturerkennung, da man neben einer Masse immer die Prävalenz der Malware beachten muss. Und in diesem Punkt ist es mehr als interessant, was M$ da in den neuesten Securityreports schreibt. So gibt man offen zu, sich nicht mehr für die großen Tests zu spezialisieren, sondern auf das was die eigenen Nutzer betrifft. Und deren Prävalenzdaten belegen das auf den ersten Blick. Bedenkt man zusätzlich, dass M$ hier wahrscheinlich die meisten (zuverlässigsten?) dieser Daten hat...

In diesem Zusammenhang war ja auch die Diskussion zwischen M$ und AV-Test, schaut man zu AV-C nutzen diese auch verschiedene Prävalenzdaten (u.a. von M$) und dort ist M$ mit ca. 95% doch ganz gut dabei. Bedenkt man, dass in den riesigen Testsets nciht alles wirklich Malware ist, neben unverbreitetem Zeug ist da immer auch ein Teil nicht funktionierendes Zeug. (Alte (!!) Analysen von KL gingen von ca 2,5 - 5% davon bei AV-C aus). Folglich müsstest du die Produkte kritisieren, die da in den File Detection Tests an die 100% kommen >> Testoptimierer und FP-Schleudern. In dem Zusammenhang kann man auch darauf hinweisen, das MSE stets seeeeeehr wenig bis null FPs hat - im Gegensatz zu allen anderen.

Im real life ist ein AV-Scanner eine Denkhilfe, eine Abkürzung, ein Arbeitsverkürzer >> wenn sein AV etwas erkennt braucht man unbekannte Dinge u.U. selbst nicht prüfen, das ist alles was man sicher sagen kann und wofür die gut sind. Und dazu ist MSEfür Privatanwender so gut wie andere, sogar besser als viele andere. Und wenn es dann noch gut auf einem Netbook läuft - warum nicht?


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- flexibel44   Welches AV für Netbook   01.11.2013, 07:09
- - simracer   Kannst es mal mit AVG probieren.   01.11.2013, 10:55
- - Reiner.LU   ... auch wenn jetzt alle gleich am "wettern...   01.11.2013, 11:32
- - DorfAdler   Kann dir MSE bzw. wenn besserer Schutz gewünscht i...   01.11.2013, 11:59
- - simracer   ZITATAvast in der jetzigen Version ist einfach unb...   01.11.2013, 12:12
- - DorfAdler   simracer, da gebe ich dir Recht, jedes System ist ...   01.11.2013, 12:33
- - simracer   Da stimm ich dir zu DorfAdler. Das einzige was mic...   01.11.2013, 12:42
- - flexibel44   Danke. Ich probiere zuerst mal AVG aus.   01.11.2013, 13:02
- - simracer   Falls dir AVG zusagen sollte und du das Bezahl AV ...   01.11.2013, 13:06
- - perit   AVG oder Panda.   01.11.2013, 14:43
- - flexibel44   AVG hat das Netbook zu sehr verlangsamt. Habe jetz...   01.11.2013, 23:30
- - Alister   Die Frage hat mich auch schonmal beschäftigt --...   02.11.2013, 13:52
- - Solution-Design   Solche Tests sollte man selbst ausführen. Ich nehm...   03.11.2013, 13:49
- - SLE   Selber Testen! verschiedene Benchmarks, versch...   03.11.2013, 14:42
- - MyLife   SLE, das sind die MS eigenen Daten. Und welcher An...   03.11.2013, 16:20
|- - SLE   ZITAT(MyLife @ 03.11.2013, 16:19) SLE, da...   03.11.2013, 17:15
- - olli   Warum willst du dich von GData trennen? Rennt hier...   03.11.2013, 16:23
- - MyLife   Eigentlich liegt es bei mir, dass ich die Security...   03.11.2013, 16:31
- - olli   Eine Möglichkeit wäre ja die Firewall zu deinstall...   03.11.2013, 16:41
- - Pilot   Ich stehe vor dem gleichen Problem. Meine Bekannte...   03.11.2013, 17:13
- - fjg   Guten Abend zusammen, ich finde, das Vipre, Ikarus...   04.11.2013, 21:15
- - sfio   Hallo! Auf meinem "alten" Medion E1...   22.11.2013, 22:06
|- - hop   ZITAT(sfio @ 22.11.2013, 22:05) , bei F-S...   22.11.2013, 23:41
- - LaXoR   Auf meinem Netobook (Intel Atom N450 1,6Ghz) läuft...   23.11.2013, 11:30
- - Jeannie87   ZITATVon MSE würde ich dir abraten - dann lieber A...   23.11.2013, 11:51
|- - LaXoR   ZITAT(Jeannie87 @ 23.11.2013, 11:50) Waru...   23.11.2013, 12:42
|- - SLE   ZITAT(LaXoR @ 23.11.2013, 12:41) MSE hat ...   23.11.2013, 13:04
- - Der Moloch   Warum benutzt du dann noch Sandboxie? Deinen Argum...   23.11.2013, 12:05
|- - Jeannie87   ZITAT(Der Moloch @ 23.11.2013, 12:04) War...   23.11.2013, 12:29
|- - Der Moloch   ZITAT(Jeannie87 @ 23.11.2013, 12:28) Weil...   23.11.2013, 13:14
- - Jeannie87   ZITATDie Schutzleistung ist weniger als gut und an...   23.11.2013, 13:06
|- - Reiner.LU   ZITAT(Jeannie87 @ 23.11.2013, 13:05) Der ...   23.11.2013, 14:13
|- - LaXoR   Willkommen zur Grundsatzdiskussion 2.0 ZITAT(J...   23.11.2013, 14:39
|- - SLE   ZITAT(LaXoR @ 23.11.2013, 14:38) .. und d...   23.11.2013, 15:30
|- - LaXoR   ZITAT(SLE @ 23.11.2013, 15:29) Du erhöhst...   23.11.2013, 16:16
||- - SLE   ZITAT(LaXoR @ 23.11.2013, 16:15) .. bin i...   23.11.2013, 17:51
|- - perit   ZITAT(SLE @ 23.11.2013, 15:29) Und dazu i...   23.11.2013, 17:52
- - Solution-Design   Ich liebe es, wenn nachgeplappert wird.   24.11.2013, 02:20
|- - SLE   ZITAT(Solution-Design @ 24.11.2013, 02...   24.11.2013, 10:54
- - perit   Ich liebe sinnfreie Kommentare.   24.11.2013, 10:19


Closed TopicStart new topic
7 Besucher lesen dieses Thema (Gäste: 7 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.05.2025, 04:33
Impressum