![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
![]()
Beitrag
#1
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 57 Mitglied seit: 19.11.2014 Mitglieds-Nr.: 10.037 ![]() |
Hallo zusammen,
auf Grund der in diesem Jahr gestiegenen Fälle von Cyberangriffen, Wanna Cry / Petya usw usw... stellt sich für mich, und glaube ich auch für viele andere auch die Frage nach dem wirksamen Virenschutz. Natürlich muss erst ein Virenpatch entwickelt werden, wenn so ein Angriff publik wird, aber welche Sicherheitssoftware-Hersteller sind da ziemlich fix und gut drauf? Ich höre immer wieder von Kaspersky? Aktuell habe ich einen Norton, da wo demnächst der Schutz ausläuft und wie jedes Mal stellt sich dann die Frage, bei Norton bleiben oder was anderes? Ich möchte möglichst nicht gestört werden von der Schutzsoftware, aber ich möchte auch, dass diese aktuell und auf "Zack" ist. |
|
|
![]() |
![]()
Beitrag
#2
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 716 Mitglied seit: 23.09.2014 Wohnort: Rheinland Mitglieds-Nr.: 10.026 Betriebssystem: Win 11 H / Linux Virenscanner: FSecure / ClamAV Firewall: Win FW / Ubuntu FW ![]() |
Das Updateprogramm für die ukrainische Finanzsoftware hätte ein Whitelisting-Programm sicher nicht gestoppt. Aber es ist doch vermutlich mit diesem Update ein Schad-"Programm" runtergeladen worden, welches anschließend gestartet ist. Da dieses Schad-Programm in einer Whitelist nicht als harmloses Programm gespeichert wäre, hätte die Infektion nach meiner Auffassung durch ein Whitelisting-Programm wohl doch gestoppt werden können, oder sehe ich das falsch? Wie denn? Wenn das Update-Programm als harmlos bzw. zugelassen zertifiziert ist, läuft es und spielt seine Schadsoftware auf. -------------------- Nach Wissen suchen, heißt Tag für Tag dazu gewinnen... (Laotse)
|
|
|
Gast_Oldie_* |
![]()
Beitrag
#3
|
Gäste ![]() |
Wie denn? Wenn das Update-Programm als harmlos bzw. zugelassen zertifiziert ist, läuft es und spielt seine Schadsoftware auf. Ja, richtig, und die "Schadsoftware" ist ein neues Programm, das nicht in der Whitelist aufgeführt ist und deshalb von einem Whitelisting-Programm gestoppt wird. Es muss zwischen dem Update-Programm, das die Schadsoftware runterlädt und dem Schadprogramm selbst unterschieden werden. Der Beitrag wurde von Oldie bearbeitet: 30.06.2017, 17:02 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 10.05.2025, 22:01 |