Erfahrungs- und Bedienthread für VoodooShield |
Willkommen, Gast ( Anmelden | Registrierung )
Erfahrungs- und Bedienthread für VoodooShield |
28.01.2017, 15:07
Beitrag
#1
|
|
War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
Im verlinkten Thread wurde bereits allgemein über die neue Schutzprogramm-Gattung mit "WhiteList" und "BlackList" gesprochen.
VoodooShield gehört zu dieser Gattung. Für Home User gibt es eine kostenlose Free Version und für Profis bzw. im beruflichen Einsatz eine Version mit 20 $ Jahresbeitrag. VoodooShield (kurz: VS) erlaubt nur vom User freigegebenen Programmen auf der WhiteList den Zugriff ins Betriebssystem. Dagegen werden Programme, die als Virus, Trojaner oder ähnlich als Malware eingestuft werden, von VS geblockt. Neue Programme werden anhand von vielen Industrie-AV-Scannern (ähnlich Virus Total) auf Malware überprüft. Jede unbekannte exe, die sich Zutritt verschaffen will, wird angezeigt. Die Malware Erkennungsrate ist mit VS auf 99,8% gestiegen (siehe Video). VS bietet zum versuchsweisen Testen einer unsicheren exe eine Sandbox an. Da VS nur dann aktiv wird, wenn sich eine exe ans Werk macht, ist die CPU-Last sehr gering. Hier möchte ich einen Erfahrungsthread anstoßen zum Tool VoodooShield, welche Einstellungen wann sinnvoll sind. Bei meinem neuen bestellten Notebook, habe ich vor, VS als alleinige Schutzprogramm-Lösung einzusetzen. Oder gibt es Zusatz-Tools, die VS noch umfassender machen, weil VS hier eine Lücke besitzt? Im Hintergrund habe ich natürlich ein Image auf einer separaten HDD liegen, mit dem man nach einem Betriebsunfall OS und Programme schnell wiederherstellen kann. Der Beitrag wurde von RiderOTS bearbeitet: 28.01.2017, 16:51 |
|
|
Gast_GerhardKO_* |
28.01.2017, 17:03
Beitrag
#2
|
Gäste |
ein ähnliches Verfahren hat auch SecureAPlus und die Free Version hat alle Funktionen frei, wie die Premium, außer, dass die Free Version nur ein Gerät schützt und Premium alle Geräte die man hat schützt.
|
|
|
28.01.2017, 18:04
Beitrag
#3
|
|
Threadersteller War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
@GerhardKO: Ich möchte diesen Thread freihalten von anderen Anbietern, um so die Erfahrungen und Hinweise für VoodooShield zu bündeln. So bekommen wir jetzt mit zwei Programmen eine Durchmischung der Inhalte. Idealerweise machst du einen Extra-Thread zu SecureAPlus auf. Vielleicht kannst Du diesen Thread einrichten.
Der Beitrag wurde von RiderOTS bearbeitet: 28.01.2017, 18:06 |
|
|
29.01.2017, 12:06
Beitrag
#4
|
|
Threadersteller War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
Beim Googeln nach User Erfahrungen mit VoodooShield bin ich auf den Blog von Markus Speckmeier gestoßen, der sich Januar 2017 näher mit VoodooShield beschäftigt hat. Der Blog Artikel ist lesenswert. Er ermutigt mich noch mehr meinen nächsten Rechner mit VoodooShield abzusichern.
Markus Speckmeier ist IT Fachmann und bietet VoodooShield in der Pro-Version zum Kauf an incl. Beratung beim Produktiveinsatz. Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 16:35 |
|
|
29.01.2017, 16:14
Beitrag
#5
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 827 Mitglied seit: 09.11.2008 Mitglieds-Nr.: 7.222 Betriebssystem: W 10 Virenscanner: KIS Firewall: KIS |
Das Programm startet doch im Anfang im Trainingsmodus. Bedeutet das ich muß jedes Programm das auf dem PC ist erstmal
starten ? |
|
|
29.01.2017, 16:32
Beitrag
#6
|
|
Threadersteller War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
Richtig ... im Lernmodus mußt Du all deine Programme starten. Dabei erstellt VoodooShield die WhiteList mit den guten, zulässigen Programmen.
Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 16:33 |
|
|
29.01.2017, 16:38
Beitrag
#7
|
|
Wohnt schon fast hier Gruppe: Mitglieder Beiträge: 827 Mitglied seit: 09.11.2008 Mitglieds-Nr.: 7.222 Betriebssystem: W 10 Virenscanner: KIS Firewall: KIS |
Danke. Ist zwar ein mittelmäßiger Aufwand der sich aber wohl lohnt.
|
|
|
29.01.2017, 17:28
Beitrag
#8
|
|
Threadersteller War schon oft hier Gruppe: Mitglieder Beiträge: 110 Mitglied seit: 28.12.2003 Mitglieds-Nr.: 292 Betriebssystem: Windows 10 Pro (x64) Firewall: Router FritzBox 7490 |
Wenn ich das Video richtig verstanden habe, macht VoodooShield am Anfang einen Scan, welche Programme installiert sind und erstellt davon einen Schnappschuß aka Snapshot. Alle installierten Programme kann man in einem Rutsch zur WhiteList dazufügen.
Wenn man sicher gehen möchte, ob man sich keine Malware installiert hat, vergibt man nicht die Sammelfreigabe, sondern ruft jedes Programm einmal auf und läßt die exe bei den AV Datenbanken auf Malware testen. Es kann vorkommen, daß 45 Datenbanken melden "exe ist in Ordnung" und 5 Datenbanken sagen "Hier liegt eine Malware vor". Jetzt ist die Entscheidung des Users gefragt, ob er diese exe dauerhaft freigibt. Im Allgemeinen kenne ich meine Anwendungen und gebe sie frei. Der Beitrag wurde von RiderOTS bearbeitet: 29.01.2017, 17:40 |
|
|
Gast_Oldie_* |
30.01.2017, 16:37
Beitrag
#9
|
Gäste |
Ich habe mir gerade VoodooShield installiert. Das Programm macht nach der Installation einen Snapshot der vorhandenen ausführbaren Programme. Neu heruntergeladene Programme werden mit der Whitelist von VoodooShield abgeglichen. Falls es dort nicht aufgelistet ist, meldet sich VoodooShield und fragt an, ob das Programm trotzdem freigegeben und zur vorhandenen Whitelist des User hinzugefügt oder in Quarantäne genommen werden soll. Geblockte Programme werden außerdem an VoodooShield übermittelt und mit über 50 AV-Programmen überprüft. Im Automatik-Modus werden neue Programme, die sich nicht auf der Whitelist befinden, automatisch mit den AV-Programmen überprüft und freigegeben, wenn keines der AV-Programme sie als gefährlich einstuft.
Die Angaben sind ohne Gewähr, weil ich noch nicht alle Feinheiten des Programms erforscht habe und meine Englischkenntnisse auch nur begrenzt sind. Die Anwendung von VoodooShield setzt natürlich voraus, dass der PC nicht schon infiziert ist. Aber da mache ich mir natürlich keine Sorgen, da ich ja in der Vergangenheit immer perfekte AV-Programme (NOD32 oder EAM) benutzt habe und folglich meine PCs nicht infiziert sein dürfen. Jetzt läuft bei mir nur der Windows Defender als AV-Programm. |
|
|
Gast_Oldie_* |
02.02.2017, 15:34
Beitrag
#10
|
Gäste |
Der Windows Defender bremst bei mir zu sehr den PC aus. Also doch wieder zu NOD32 zurück. VoodooShield bleibt aber.
|
|
|
Vereinfachte Darstellung | Aktuelles Datum: 29.03.2024, 10:25 |