Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> IMAP und SSL-Lücke Norton Antivirus 2007 - wie kompensieren?
Hase
Beitrag 25.03.2007, 11:33
Beitrag #1



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 227
Mitglied seit: 06.11.2004
Wohnort: Berlin
Mitglieds-Nr.: 1.549

Betriebssystem:
Windows XP /Windows 7/ !0
Virenscanner:
Kaspersky 2017 360TotalS
Firewall:
integriert



Hallo,

Nach einer Abstinenz von mehreren Jahren versuche ich jetzt wieder einmal Norton IS ( 2007). Nach einigen Installationsschwierigkeiten - Mal hakte es mit dem Windows Installer, dann mußten erst alle Vorgängerprodukte von Norton Symantec installiert werden, dann konnte der Computer nur im abgesicherten Modus hochgefahren werden usw. - läuft das Programm jetzt, im Vergleich zu Vorgängerversionen wirklich mit einem eklatanten Gewinn an Geschwindigkeit - Sogar gegenüber NOD32. Als langjähriger Fan von G DATA Antivirenkit, Kaspersky und jetzt Nod bin ich doch etwas beeindruckt. Nach einer langen Zeit der Agonie hat sich der Marktführer in Hinblick auf die Version 2007 offenbar wieder erholt, zumal die letzten Tests auch in puncto Virenerkennung einschließlich Rootkits gute Ergebnisse gezeigt haben.

Allerdings: nach wie vor krankt Norton bei der Prüfung des E-Mail-Verkehrs im Vergleich zur Konkurrenz an zwei eklatanten Mängeln, insoweit weder IMAP noch SSL-Verbindungen geprüft werden können. Deshalb meine Frage, wie sich dieser Fehler am effizientesten beheben ließe. Hat jemand Erfahrungen mit einem zweiten Programm, das komplementär nur den E-mail-Verkehr prüft? G DATA Antivirenkit 2007 läßt sich ja im Prinzip ohne Wächter, aber mit E-Mail-Modul installieren. Vielleicht gibt es auch noch Alternativen (Kaspersky oder Nod mit entsprechenden plugins für Outlook), die sich mit Norton Antivirus nicht ins Gehege kommen ?

Ähnliches gilt für die unzureichende Erkennung von Spyware unter Windows XP (unter Vista ist das offenbar deutlich besser), wer kann hier aus eigener Erfahrung ein komplementäres Programm empfehlen?

Herzlichen Dank für Eure Ideen und Kommentare

MhG H

Der Beitrag wurde von Hase bearbeitet: 25.03.2007, 11:35
Go to the top of the page
 
+Quote Post
Gast_Kurt W_*
Beitrag 25.03.2007, 18:29
Beitrag #2






Gäste






Hallo Hase,

dieses Problem mit der Überprüfung von E-Mails mit IMAP oder SSL ist nicht nur bei Norton vorhanden, auch AntiVir Premium unterstützt das nicht.

Aber ich sehe darin eigentlich nicht das große Problem. Einfach die Anhänge manuell überprüfen, das mache ich sowieso immer auch wenn der E-Mail Guard nicht meckert.
Ist zwar etwas aufwendiger aber damit kann man ganz gut zurecht kommen.
Außerdem würde zusätzlich sicherlich der Norton Guard ein öffnen einer infizierten Datei verhindern, die du per E-Mail erhalten hast.

Weitere Möglichkeit ich sehe du verwendest Outpost 3.0. Nimm doch hier einfach das Plug In Anhänge Isolieren, dabei werden verdächtige Anhänge in E-Mails umbenannt und dann kannst du diese manuell überprüfen. Ob dieses Plug In aber mit SSL oder IMAP funktioniert kann ich dir nicht genau sagen. Einfach mal Ausprobieren.

Gruß Kurt
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 26.03.2007, 09:10
Beitrag #3



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Das AVK kämpft aber auch mit SSL-Verbindungen.
Ich hatte im http-Filter mal aus Experimentierwut die entsprechenden Ports eingetragen: Viel geht dann nicht mehr... Das AVK prüft sich den Wolf und es passiert sonst: Nix.

Wie das mit spop oder ssmtp aussieht weiß ich nicht genau, standartmäßig sind die Optionen dafür nicht vorhanden, Du könntest höchstens die Ports eintragen zum überprüfen, aber besser wird das denk ich mal nicht, das ist aber reine Spekulation.

Und mal ganz grundsätzlich:
Ich bin nun weißgott kein Kryptographie-Experte, aber muss ein Scanner die Verschlüsselten Verbindungen nicht entschlüsseln, bevor er sie prüft? Kann das überhaupt irgendein Scanner?
Prüfen die nicht auch erst nach "Clientseitiger" (also bei Dir vorgenommener) Entschlüsselung?
Und dafür sollte dann der "normale" On-Acess-Scan doch reichen.
Wieder Fragen über Fragen!

Jedenfalls halte ich das AVK'07 hier nicht für die ALternative, die Du suchst.


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
citro
Beitrag 26.03.2007, 18:35
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Hallo !

Eine Zwischenfrage:

Wie kann ein Virenscanner eine TSL/SSL-Verbindung zwischen Postfach (zB Freemailer) und Mailclient scannen ?
Meiner Meinung nach gar nicht - ist doch verschlüsselt.

Oder doch ?


citro
Go to the top of the page
 
+Quote Post
Hase
Beitrag 26.03.2007, 20:48
Beitrag #5


Threadersteller

Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 227
Mitglied seit: 06.11.2004
Wohnort: Berlin
Mitglieds-Nr.: 1.549

Betriebssystem:
Windows XP /Windows 7/ !0
Virenscanner:
Kaspersky 2017 360TotalS
Firewall:
integriert



ZITAT(citro @ 26.03.2007, 19:34) [snapback]192181[/snapback]

Hallo !

Eine Zwischenfrage:

Wie kann ein Virenscanner eine TSL/SSL-Verbindung zwischen Postfach (zB Freemailer) und Mailclient scannen ?
Meiner Meinung nach gar nicht - ist doch verschlüsselt.

Oder doch ?
citro


Hmh, gute Frage. Vielleicht wird die E-Mail erst nach dem tatsächlichen Eingang geprüft, einschließlich Anhang. Jedenfalls ist dem entsprechenden Symbol in der Task-Leiste zu entnehmen, daß bei Verwendung der E-mail-Programme TheBat (Verschlüsselungsmethode RFC oder so ähnlich) bzw. Pegasus Mail (Verschlüsselungsmethode Start-TLS) der Posteingang vom Antivirenkit geprüft wird, der E-Mail-Verkehr über Microsoft Outlook wird vom Antivirenkit auch dann geprüft, wenn die entsprechenden SSL-Ports (sogar im IMAP-Protokoll: 995 bzw. 143) eingetragen sind.

Den Informationen zur letzten Version von Kaspersky 6.0 ist im übrigen zu entnehmen, das zumindestens für den E-Mail Verkehr über Microsoft Outlook das entsprechende plugin auch SSL-Verbindung beherrscht, insoweit hier für diesen Fall die Korrektur eines Fehlers bekanntgegeben wurde.

MhG H

Der Beitrag wurde von Hase bearbeitet: 26.03.2007, 20:52
Go to the top of the page
 
+Quote Post
Kyu
Beitrag 27.03.2007, 11:05
Beitrag #6



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 137
Mitglied seit: 18.02.2006
Mitglieds-Nr.: 4.457

Betriebssystem:
XPSP2



bisschen input =) http://www.viruslist.com/de/analysis?pubid=200883524


--------------------
"Cassius was right: 'Men at some times are masters of their fates; The fault, dear Brutus, is not in our stars, but in ourselves….'"
Go to the top of the page
 
+Quote Post
Hase
Beitrag 28.03.2007, 00:29
Beitrag #7


Threadersteller

Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 227
Mitglied seit: 06.11.2004
Wohnort: Berlin
Mitglieds-Nr.: 1.549

Betriebssystem:
Windows XP /Windows 7/ !0
Virenscanner:
Kaspersky 2017 360TotalS
Firewall:
integriert



ZITAT(Kyu @ 27.03.2007, 12:04) [snapback]192256[/snapback]


Herzlichen Dank für diesen konstruktiven Beitrag, ist mir als regelmäßiger Besucher der Kaspersky-Seiten bisher doch tatsächlich entgangen. Summa summarum wird als Stand der Technik die Kombination von SSL-Verbindungen (bzw. analogen Leitungen) und Antivirus-Programmen mit plugins empfohlen. Aus dem Stand sind mir natürlich Kaspersky 6.0, G DATA Antivirenkit (als Zweitnutzer von Kaspersky) und seit der Version 2.7 auch Nod32 bekannt (alle bisher allerdings noch nicht kompatibel mit Outlook 2007, für die Fledermaus funktioniert Kaspersky und gemäß dem einschlägigen Forum auch Nod32). Über andere Antiviren-Programme weiß ich im Augenblick nicht ausreichend Bescheid, insgesamt scheint mir dieses Problem aber generell und auch hier im Forum deutlich zu kurz zu kommen - was nützt uns die beste Technologie und Heuristik, wenn man bei den meisten Programmen wegen mangelnder Kompatibilität zwischen E-mail-Programme und Antivirus-Software nur unverschlüsselt senken kann?

In diesem Zusammenhang noch eine nachträgliches großes Lob an Kaspersky (mit einer Verzögerung von gut zwei Jahren): auf unsere Kritik beim Übergang von 4.5 auf 5 hinsichtlich der notorischen Probleme der neuen Version bei SSL-Verbindungen (IMAP) über Microsoft Outlook, damals aus Versehen nicht an den Support (in Moskau, damals wie heute auch morgens um drei erreichbar), sondern unter Verweis an die "zahlreichen interessierten Business-Kunden" an die Geschäftsleitung in Hessen adressiert, haben die Techniker innerhalb von wenigen Tagen reagiert. Heutzutage werden Anfragen an den Support per E-Mail erst gar nicht beantwortet, und die Telefonleitungen sind offenbar auch weniger geworden (dies nur am Rande).

MhG H


MhG H

Der Beitrag wurde von Hase bearbeitet: 28.03.2007, 00:31
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 14.05.2024, 07:40
Impressum