Willkommen, Gast ( Anmelden | Registrierung )
05.10.2013, 23:00
Beitrag
#1
|
|
![]() Fühlt sich hier wohl Gruppe: Mitarbeiter Beiträge: 463 Mitglied seit: 31.08.2012 Wohnort: Münster Mitglieds-Nr.: 9.419 Betriebssystem: Win 10 Pro (x64) |
Hallo zusammen.
Der Beta-Test der 4.x Version von BlueRidge AppGuard hat begonnen. Die letzte Beta (3.5.6.0) war sehr stabil und wurde unverändert in die Final übernommen. Als Termin für den Release der Final ist 15. Oktober angepeilt. Download Release Notes Wichtige Neuerungen: Guarded Apps sollten sich jetzt selbstständig updaten können. Des Weiteren sollen Programme wie Sandboxie jetzt ohne irgendwelche Ausnahmen mit AppGuard zusammen funktionieren. Wichtige Infos zur Lizensierung: Der Preis der 4.0 wird von 20$ auf 29,95$ erhöht. Wer sich jetzt eine Lizenz für die 3.x zum alten Preis kauft, wird wahrscheinlich kostenlos auf die 4.0 upgraden können. Der Beitrag wurde von Der Moloch bearbeitet: 06.10.2013, 10:42 -------------------- Eine Stunde FleischmannTV rettet einen Quadratkilometer wertvoller Geröllwüste.
|
|
|
|
![]() |
12.06.2015, 11:42
Beitrag
#2
|
|
![]() Fühlt sich hier wohl Gruppe: Mitarbeiter Beiträge: 463 Mitglied seit: 31.08.2012 Wohnort: Münster Mitglieds-Nr.: 9.419 Betriebssystem: Win 10 Pro (x64) |
Damit Malware auf Medium starten kann, muss sie digital signiert sein. Im Übrigen stimme ich zu, dass für einen vernünftigen Schutz vor Ransomware die privaten Ordner entsprechend konfiguriert werden müssen und Lockdown angezeigt ist. Selbst auf Lockdown könnten private Ordner noch Sinn machen, falls die Verschlüsselung im Rahmen eines Exploits direkt durch das kompromittierte Programm erfolgt - so weit sind wir aber zum Glück noch nicht.
Da du gerade Ransomware ansprichst, frage ich mich, inwiefern der Memory Guard auf Medium hier Abhilfe schaffen könnte. CTB-Locker und Cryptowall 3 missbrauchen ja Explorer.exe und svchost.exe für ihre Drecksarbeit. Allerdings weiß ich nicht, wie genau dieser Missbrauch stattfindet, da es entscheidend für die Funktion von MemoryGuard ist. Meines Wissens nach (mit Vorbehalt, ich bin mir nicht sicher!) blockt MemoryGuard keine Speicherzugriffe zwischen Vaterprozess und Kindsprozess. D.H. wenn die Malware eine bestehende Instanz von Explorer und svchost angreifen will, sollte es geblockt werden. Wird allerdings eine eigene Instanz erzeugt, bin ich mir nicht mehr sicher. Dazu weiß ich zu wenig über MemoryGuard. -------------------- Eine Stunde FleischmannTV rettet einen Quadratkilometer wertvoller Geröllwüste.
|
|
|
|
Der Moloch BlueRidge AppGuard 4.x 05.10.2013, 23:00
florian5248 Super Danke
Der PDF Link funktioniert irgendwi... 06.10.2013, 10:36
Der Moloch Sollte jetzt gehen. 06.10.2013, 10:43
florian5248 Jups,
leider habe ich jetzt ein Ärgernis. Am 2.10... 06.10.2013, 11:06
SLE ZITAT(florian5248 @ 06.10.2013, 12:05) le... 06.10.2013, 11:38
Solution-Design Entferne mal die Direkt-Links. 06.10.2013, 11:07
florian5248 Kein Erfolg. Kennt weder beim suchen meine Email o... 06.10.2013, 11:24
Solution-Design ZITAT(florian5248 @ 06.10.2013, 12:23) SL... 06.10.2013, 12:54
Der Moloch Die 3er Lizenz funktioniert nicht mit der 4er Beta... 06.10.2013, 11:25
florian5248 Danke Sonntag gerettet. 06.10.2013, 11:26
florian5248 Ja auch Danke..... SLE
ja und der letzte von dir ... 06.10.2013, 11:47
GerhardKO warum wurde der MBR Guard entfernt ? ich mein der ... 06.10.2013, 11:49
SLE ZITAT(GerhardKO @ 06.10.2013, 12:48) waru... 06.10.2013, 12:04
florian5248 ZITATDennoch: Der MBRGuard wird evtl. als zusätzli... 06.10.2013, 12:11
SLE ZITAT(florian5248 @ 06.10.2013, 13:10) So... 06.10.2013, 12:36
florian5248 MBRGuardTM
MBRGuard blocks all write operations to... 06.10.2013, 12:31
Der Moloch Verstanden, aber ich kann das jetzt nicht mehr nac... 06.10.2013, 12:57
florian5248 @Moloch
@SLE
hatte Wilders ganz vergessen, da wur... 06.10.2013, 19:51
Peter 123 ZITAT(florian5248 @ 06.10.2013, 21:50) ha... 07.10.2013, 00:53
Der Moloch Neue Infos: wer AppGuard 3.x im Jahr 2013 gekauft ... 21.10.2013, 08:36
florian5248 Danke Dir. 21.10.2013, 20:46
Der Moloch Kurzes Update für alle Interessierten, die nicht a... 25.10.2013, 12:14
metabolit So habe es einmal gekauft über die Homepage direkt... 26.10.2013, 16:36
RacingPaul kann man den AppGurad parallel mit Kaspersky Inter... 26.10.2013, 22:40
Der Moloch Auf den beiden Laptops meiner Eltern habe ich das ... 26.10.2013, 23:39
RacingPaul Danke
habe mir das Programm zischenzeitlich geka... 27.10.2013, 08:32
Der Moloch Aktuelle Info. Es bekommen jetzt alle, welche AppG... 28.10.2013, 20:47
florian5248 Danke, hier gerade gelesen und sofort die Email er... 28.10.2013, 20:57
RacingPaul jo
habe mein Upgrade auch unaufgefordert bekommen ... 29.10.2013, 20:41
metabolit Der Support hat reagiert die neuen Lizenzdaten ges... 30.10.2013, 10:25
Poppey Hallo, wünsche ein gesundes und schönes neues Jahr... 01.01.2014, 21:52
Der Moloch ZITATHabe Sandboxie unter Guarded Apps und dann Fo... 01.01.2014, 22:35
Poppey Danke für die schnelle Hilfe. Genau so habe ich es... 01.01.2014, 22:57
Gregor Das hat doch schon Paranoia-Symptome @Poppey...
Ha... 02.01.2014, 08:05
sleeptab Ich habe die Anleitung mal komplett durchgelesen u... 02.01.2014, 17:52
SLE @sleeptab
AppGuard ist jedem derzeit existierende... 02.01.2014, 18:49
Poppey So ganz habe ich das mit der Konfiguration von App... 02.01.2014, 22:46
Poppey doppelt geschrieben 02.01.2014, 22:47
Der Moloch Wenn sich Programme bei Medium nicht starten lasse... 03.01.2014, 15:46
Poppey Super, hat soweit funktioniert, Danke.
Programme ... 04.01.2014, 09:51
micrei Hallo zusammen,
ich habe zwei Fragen zu AppGuard:... 03.05.2014, 14:54
SLE Zu 1) Mal genauer:
a.) Das Programm Sandboxie ist... 04.05.2014, 22:08
Der Moloch ZITATMan braucht bei AppGuard 4 im Normalfall gar ... 04.05.2014, 22:39
SLE ZITAT(Der Moloch @ 04.05.2014, 23:39) Zum... 04.05.2014, 22:51
micrei Also der Programmordner Sandboxie ist auf D: im Us... 05.05.2014, 05:23
SLE ZITAT(micrei @ 05.05.2014, 06:23) Dann mü... 05.05.2014, 08:53
Krond Ich muss diesen Faden nochmals hervor holen. Geste... 12.06.2015, 09:43![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 24.01.2026, 17:18 |