Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Erfahrungs- und Bedienthread für VoodooShield
RiderOTS
Beitrag 28.01.2017, 15:07
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 110
Mitglied seit: 28.12.2003
Mitglieds-Nr.: 292

Betriebssystem:
Windows 10 Pro (x64)
Firewall:
Router FritzBox 7490



Im verlinkten Thread wurde bereits allgemein über die neue Schutzprogramm-Gattung mit "WhiteList" und "BlackList" gesprochen.

VoodooShield gehört zu dieser Gattung. Für Home User gibt es eine kostenlose Free Version und für Profis bzw. im beruflichen Einsatz eine Version mit 20 $ Jahresbeitrag.

VoodooShield (kurz: VS) erlaubt nur vom User freigegebenen Programmen auf der WhiteList den Zugriff ins Betriebssystem. Dagegen werden Programme, die als Virus, Trojaner oder ähnlich als Malware eingestuft werden, von VS geblockt. Neue Programme werden anhand von vielen Industrie-AV-Scannern (ähnlich Virus Total) auf Malware überprüft. Jede unbekannte exe, die sich Zutritt verschaffen will, wird angezeigt.

Die Malware Erkennungsrate ist mit VS auf 99,8% gestiegen (siehe Video). VS bietet zum versuchsweisen Testen einer unsicheren exe eine Sandbox an. Da VS nur dann aktiv wird, wenn sich eine exe ans Werk macht, ist die CPU-Last sehr gering.

Hier möchte ich einen Erfahrungsthread anstoßen zum Tool VoodooShield, welche Einstellungen wann sinnvoll sind.

Bei meinem neuen bestellten Notebook, habe ich vor, VS als alleinige Schutzprogramm-Lösung einzusetzen. Oder gibt es Zusatz-Tools, die VS noch umfassender machen, weil VS hier eine Lücke besitzt?

Im Hintergrund habe ich natürlich ein Image auf einer separaten HDD liegen, mit dem man nach einem Betriebsunfall OS und Programme schnell wiederherstellen kann.

Der Beitrag wurde von RiderOTS bearbeitet: 28.01.2017, 16:51
Go to the top of the page
 
+Quote Post
Gast_GerhardKO_*
Beitrag 28.01.2017, 17:03
Beitrag #2






Gäste






ein ähnliches Verfahren hat auch SecureAPlus und die Free Version hat alle Funktionen frei, wie die Premium, außer, dass die Free Version nur ein Gerät schützt und Premium alle Geräte die man hat schützt.
Go to the top of the page
 
+Quote Post
RiderOTS
Beitrag 28.01.2017, 18:04
Beitrag #3


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 110
Mitglied seit: 28.12.2003
Mitglieds-Nr.: 292

Betriebssystem:
Windows 10 Pro (x64)
Firewall:
Router FritzBox 7490



@GerhardKO: Ich möchte diesen Thread freihalten von anderen Anbietern, um so die Erfahrungen und Hinweise für VoodooShield zu bündeln. So bekommen wir jetzt mit zwei Programmen eine Durchmischung der Inhalte. Idealerweise machst du einen Extra-Thread zu SecureAPlus auf. Vielleicht kannst Du diesen Thread einrichten.

Der Beitrag wurde von RiderOTS bearbeitet: 28.01.2017, 18:06
Go to the top of the page
 
+Quote Post
RiderOTS
Beitrag 29.01.2017, 12:06
Beitrag #4


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 110
Mitglied seit: 28.12.2003
Mitglieds-Nr.: 292

Betriebssystem:
Windows 10 Pro (x64)
Firewall:
Router FritzBox 7490



Beim Googeln nach User Erfahrungen mit VoodooShield bin ich auf den Blog von Markus Speckmeier gestoßen, der sich Januar 2017 näher mit VoodooShield beschäftigt hat. Der Blog Artikel ist lesenswert. Er ermutigt mich noch mehr meinen nächsten Rechner mit VoodooShield abzusichern.

Markus Speckmeier ist IT Fachmann und bietet VoodooShield in der Pro-Version zum Kauf an incl. Beratung beim Produktiveinsatz.

Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 16:35
Go to the top of the page
 
+Quote Post
winchester
Beitrag 29.01.2017, 16:14
Beitrag #5



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 827
Mitglied seit: 09.11.2008
Mitglieds-Nr.: 7.222

Betriebssystem:
W 10
Virenscanner:
KIS
Firewall:
KIS



Das Programm startet doch im Anfang im Trainingsmodus. Bedeutet das ich muß jedes Programm das auf dem PC ist erstmal
starten ?
Go to the top of the page
 
+Quote Post
RiderOTS
Beitrag 29.01.2017, 16:32
Beitrag #6


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 110
Mitglied seit: 28.12.2003
Mitglieds-Nr.: 292

Betriebssystem:
Windows 10 Pro (x64)
Firewall:
Router FritzBox 7490



Richtig ... im Lernmodus mußt Du all deine Programme starten. Dabei erstellt VoodooShield die WhiteList mit den guten, zulässigen Programmen.

Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 16:33
Go to the top of the page
 
+Quote Post
winchester
Beitrag 29.01.2017, 16:38
Beitrag #7



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 827
Mitglied seit: 09.11.2008
Mitglieds-Nr.: 7.222

Betriebssystem:
W 10
Virenscanner:
KIS
Firewall:
KIS



Danke. Ist zwar ein mittelmäßiger Aufwand der sich aber wohl lohnt.
Go to the top of the page
 
+Quote Post
RiderOTS
Beitrag 29.01.2017, 17:28
Beitrag #8


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 110
Mitglied seit: 28.12.2003
Mitglieds-Nr.: 292

Betriebssystem:
Windows 10 Pro (x64)
Firewall:
Router FritzBox 7490



Wenn ich das Video richtig verstanden habe, macht VoodooShield am Anfang einen Scan, welche Programme installiert sind und erstellt davon einen Schnappschuß aka Snapshot. Alle installierten Programme kann man in einem Rutsch zur WhiteList dazufügen.

Wenn man sicher gehen möchte, ob man sich keine Malware installiert hat, vergibt man nicht die Sammelfreigabe, sondern ruft jedes Programm einmal auf und läßt die exe bei den AV Datenbanken auf Malware testen. Es kann vorkommen, daß 45 Datenbanken melden "exe ist in Ordnung" und 5 Datenbanken sagen "Hier liegt eine Malware vor".

Jetzt ist die Entscheidung des Users gefragt, ob er diese exe dauerhaft freigibt. Im Allgemeinen kenne ich meine Anwendungen und gebe sie frei.

Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 17:40
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 30.01.2017, 16:37
Beitrag #9






Gäste






Ich habe mir gerade VoodooShield installiert. Das Programm macht nach der Installation einen Snapshot der vorhandenen ausführbaren Programme. Neu heruntergeladene Programme werden mit der Whitelist von VoodooShield abgeglichen. Falls es dort nicht aufgelistet ist, meldet sich VoodooShield und fragt an, ob das Programm trotzdem freigegeben und zur vorhandenen Whitelist des User hinzugefügt oder in Quarantäne genommen werden soll. Geblockte Programme werden außerdem an VoodooShield übermittelt und mit über 50 AV-Programmen überprüft. Im Automatik-Modus werden neue Programme, die sich nicht auf der Whitelist befinden, automatisch mit den AV-Programmen überprüft und freigegeben, wenn keines der AV-Programme sie als gefährlich einstuft.

Die Angaben sind ohne Gewähr, weil ich noch nicht alle Feinheiten des Programms erforscht habe und meine Englischkenntnisse auch nur begrenzt sind. smile.gif

Die Anwendung von VoodooShield setzt natürlich voraus, dass der PC nicht schon infiziert ist. Aber da mache ich mir natürlich keine Sorgen, da ich ja in der Vergangenheit immer perfekte AV-Programme (NOD32 oder EAM) benutzt habe und folglich meine PCs nicht infiziert sein dürfen. whistling.gif

Jetzt läuft bei mir nur der Windows Defender als AV-Programm.
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 02.02.2017, 15:34
Beitrag #10






Gäste






Der Windows Defender bremst bei mir zu sehr den PC aus. Also doch wieder zu NOD32 zurück. VoodooShield bleibt aber.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.03.2024, 10:25
Impressum