Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> BlueRidge AppGuard 4.x
Der Moloch
Beitrag 05.10.2013, 23:00
Beitrag #1



Fühlt sich hier wohl
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 463
Mitglied seit: 31.08.2012
Wohnort: Münster
Mitglieds-Nr.: 9.419

Betriebssystem:
Win 10 Pro (x64)



Hallo zusammen.

Der Beta-Test der 4.x Version von BlueRidge AppGuard hat begonnen. Die letzte Beta (3.5.6.0) war sehr stabil und wurde unverändert in die Final übernommen. Als Termin für den Release der Final ist 15. Oktober angepeilt.

Download

Release Notes

Wichtige Neuerungen: Guarded Apps sollten sich jetzt selbstständig updaten können. Des Weiteren sollen Programme wie Sandboxie jetzt ohne irgendwelche Ausnahmen mit AppGuard zusammen funktionieren.

Wichtige Infos zur Lizensierung: Der Preis der 4.0 wird von 20$ auf 29,95$ erhöht. Wer sich jetzt eine Lizenz für die 3.x zum alten Preis kauft, wird wahrscheinlich kostenlos auf die 4.0 upgraden können.

Der Beitrag wurde von Der Moloch bearbeitet: 06.10.2013, 10:42


--------------------
Eine Stunde FleischmannTV rettet einen Quadratkilometer wertvoller Geröllwüste.
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Krond
Beitrag 12.06.2015, 09:43
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.143
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Ich muss diesen Faden nochmals hervor holen. Gestern hatte ich ein Gespräch mit einem Freund, wo zufälliger Weise auch die Sprache auf AppGuard gekommen ist - fragt mich nicht, war ein lange, feucht-fröhliche Nacht.... whistling.gif

Folgende Frage stellt sich mir nun, was das Programm angeht: AppGuard sollte ja gegen das Einfallstor "Internet" (Drive-By, unerwünschte Programmausführungen, usw.) absichern, so weit so gut. Mein Freund war sich nicht ganz im Klaren, was es mit User- und Systemspace auf sich hatte.... Als ich ihm das Konzept erklärte, verstand er es auch. Allerdings kamen mir im Zuge der Erklärungen Bedenken, ob die normale mittlere Sicherheitsstufe überhaupt gegen solche Attacken schützen kann...

Hintergrund ist ja jener, dass Programme, die aus dem Userspace gestartet werden, immer überwacht (guarded) ausgeführt werden. Toll, guarded-Apps haben aber Schreib-Lese-Rechte auf den Userbereich, nur auf Systembereiche dürfen diese nicht schreiben.

Hole ich mir nun einen unerwünschten Download, der mir meine Dateien im Userspace verschlüsselt oder löscht, habe ich Pech gehabt. Oder nicht? Die privaten Dateien wären jedenfalls kaputt, gelöscht oder eben verschlüsselt, da ja im Userbereich angesiedelt.

Einzig der Lock-Down-Modus würde hier schützen, da ein Programm aus dem Userbereich erst gar nicht starten kann (auch nicht guarded). Allerdings hebe ich den Wartungsaufwand (Aus-/Einschalten des Modus) wieder unnötig an, noch dazu, weil die automatische Reaktivierung ja nur auf den mittleren Modus geht soweit ich weiß.

Auch die Definition von Ordnern als private (sodass die Programme nicht zugreifen können) steigert wieder den Wartungsaufwand, weil Programme, die guarded eingetragen sind, wieder nicht drauf zugreifen können. Außerdem ist der Konfigurationsaufwand extrem hoch, weil bei jedem neuen Ordner, der irgendwo angelegt wird, überlegt werden muss und drann gedacht werden muss, diesen auf private zu setzen.

Hat sich hier irgendwo ein Denkfehler bei mir in der Nacht zwischen dem x-ten und y-ten Bier eingeschlichen? War das in der 3er-Version auch schon so auf der Stufe "high", die es ja nicht mehr gibt? Kann mich ehrlich gesagt nicht mehr erinnern.


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Der Moloch   BlueRidge AppGuard 4.x   05.10.2013, 23:00
- - florian5248   Super Danke Der PDF Link funktioniert irgendwi...   06.10.2013, 10:36
- - Der Moloch   Sollte jetzt gehen.   06.10.2013, 10:43
- - florian5248   Jups, leider habe ich jetzt ein Ärgernis. Am 2.10...   06.10.2013, 11:06
|- - SLE   ZITAT(florian5248 @ 06.10.2013, 12:05) le...   06.10.2013, 11:38
- - Solution-Design   Entferne mal die Direkt-Links.   06.10.2013, 11:07
- - florian5248   Kein Erfolg. Kennt weder beim suchen meine Email o...   06.10.2013, 11:24
|- - Solution-Design   ZITAT(florian5248 @ 06.10.2013, 12:23) SL...   06.10.2013, 12:54
- - Der Moloch   Die 3er Lizenz funktioniert nicht mit der 4er Beta...   06.10.2013, 11:25
- - florian5248   Danke Sonntag gerettet.   06.10.2013, 11:26
- - florian5248   Ja auch Danke..... SLE ja und der letzte von dir ...   06.10.2013, 11:47
- - GerhardKO   warum wurde der MBR Guard entfernt ? ich mein der ...   06.10.2013, 11:49
|- - SLE   ZITAT(GerhardKO @ 06.10.2013, 12:48) waru...   06.10.2013, 12:04
- - florian5248   ZITATDennoch: Der MBRGuard wird evtl. als zusätzli...   06.10.2013, 12:11
|- - SLE   ZITAT(florian5248 @ 06.10.2013, 13:10) So...   06.10.2013, 12:36
- - florian5248   MBRGuardTM MBRGuard blocks all write operations to...   06.10.2013, 12:31
- - Der Moloch   Verstanden, aber ich kann das jetzt nicht mehr nac...   06.10.2013, 12:57
- - florian5248   @Moloch @SLE hatte Wilders ganz vergessen, da wur...   06.10.2013, 19:51
|- - Peter 123   ZITAT(florian5248 @ 06.10.2013, 21:50) ha...   07.10.2013, 00:53
- - Der Moloch   Neue Infos: wer AppGuard 3.x im Jahr 2013 gekauft ...   21.10.2013, 08:36
- - florian5248   Danke Dir.   21.10.2013, 20:46
- - Der Moloch   Kurzes Update für alle Interessierten, die nicht a...   25.10.2013, 12:14
- - metabolit   So habe es einmal gekauft über die Homepage direkt...   26.10.2013, 16:36
- - RacingPaul   kann man den AppGurad parallel mit Kaspersky Inter...   26.10.2013, 22:40
- - Der Moloch   Auf den beiden Laptops meiner Eltern habe ich das ...   26.10.2013, 23:39
- - RacingPaul   Danke habe mir das Programm zischenzeitlich geka...   27.10.2013, 08:32
- - Der Moloch   Aktuelle Info. Es bekommen jetzt alle, welche AppG...   28.10.2013, 20:47
- - florian5248   Danke, hier gerade gelesen und sofort die Email er...   28.10.2013, 20:57
- - RacingPaul   jo habe mein Upgrade auch unaufgefordert bekommen ...   29.10.2013, 20:41
- - metabolit   Der Support hat reagiert die neuen Lizenzdaten ges...   30.10.2013, 10:25
- - Poppey   Hallo, wünsche ein gesundes und schönes neues Jahr...   01.01.2014, 21:52
- - Der Moloch   ZITATHabe Sandboxie unter Guarded Apps und dann Fo...   01.01.2014, 22:35
- - Poppey   Danke für die schnelle Hilfe. Genau so habe ich es...   01.01.2014, 22:57
- - Gregor   Das hat doch schon Paranoia-Symptome @Poppey... Ha...   02.01.2014, 08:05
- - sleeptab   Ich habe die Anleitung mal komplett durchgelesen u...   02.01.2014, 17:52
|- - SLE   @sleeptab AppGuard ist jedem derzeit existierende...   02.01.2014, 18:49
- - Poppey   So ganz habe ich das mit der Konfiguration von App...   02.01.2014, 22:46
- - Poppey   doppelt geschrieben   02.01.2014, 22:47
- - Der Moloch   Wenn sich Programme bei Medium nicht starten lasse...   03.01.2014, 15:46
- - Poppey   Super, hat soweit funktioniert, Danke. Programme ...   04.01.2014, 09:51
- - micrei   Hallo zusammen, ich habe zwei Fragen zu AppGuard:...   03.05.2014, 14:54
|- - SLE   Zu 1) Mal genauer: a.) Das Programm Sandboxie ist...   04.05.2014, 22:08
- - Der Moloch   ZITATMan braucht bei AppGuard 4 im Normalfall gar ...   04.05.2014, 22:39
|- - SLE   ZITAT(Der Moloch @ 04.05.2014, 23:39) Zum...   04.05.2014, 22:51
- - micrei   Also der Programmordner Sandboxie ist auf D: im Us...   05.05.2014, 05:23
|- - SLE   ZITAT(micrei @ 05.05.2014, 06:23) Dann mü...   05.05.2014, 08:53
- - Krond   Ich muss diesen Faden nochmals hervor holen. Geste...   12.06.2015, 09:43
- - Der Moloch   Damit Malware auf Medium starten kann, muss sie di...   12.06.2015, 11:42


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.01.2026, 17:18
Impressum