![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#561
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Danke das du dir die Zeit genommen hast.
![]() |
|
|
![]()
Beitrag
#562
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 446 Mitglied seit: 30.09.2009 Mitglieds-Nr.: 7.744 Betriebssystem: Windows 7 Virenscanner: FIS 2011 Firewall: FIS 2011 ![]() |
Danke für deine mühe. ^^
-------------------- |
|
|
![]()
Beitrag
#563
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Leider gehört Vipre auch zu den, was das Scannen von Samples angeht, sehr langsamen AVs. Selbst Norton ist mittlerweile mit Bereinigung schneller.
Und da die Erkennungsrate sowieso eher mau ist, würden sich weitere Testchen IMO nicht lohnen. Von Norton auch nicht, weil... Jetzt fällt mir auch wieder Bastis (Solaris' ![]() ![]() Vielleicht liegt es auch daran, dass die Samples relativ neu sind, die Heuristik von Norton taugt ja auch bei AV-C nicht viel. Andererseits kann auch schon nicht wieder von Zero Day-Bedrohungen die Rede sein, so neu sind die Samples nun auch wieder nicht, im Schnitt vielleicht anderthalb bis zwei Wochen. -------------------- ![]() |
|
|
![]()
Beitrag
#564
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Unter Umständen kommt es dennoch zu Erkennungen wenn man die Malware direkt aus dem Internet lädt , das hatten meine ersten Tests mit Norton2010 ergeben.
http://www.rokop-security.de/index.php?sho...mp;#entry296973 Du müsstest die 78 Teile jetzt mit dem Firefox über einen http Server laden (irgendwann waren sie ja schliesslich mal im Web gewesen) ![]() Und nein, das hat nichts mit dem kürzlichen Spuk zu tun , dieser Test war weit vorher am Silvester. Der Beitrag wurde von Voyager bearbeitet: 04.02.2010, 22:40 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#565
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Unter Umständen kommt es dennoch zu Erkennungen wenn man die Malware direkt aus dem Internet lädt , das hatten meine ersten Tests mit Norton2010 ergeben. ...Du müsstest die 78 Teile jetzt mit dem Firefox über einen http Server laden (irgendwann waren sie ja schliesslich mal im Web gewesen) ![]() Hier habe ich auch schon geschrieben, dass dies nicht wirklich zählt. Was ist, wenn die Dinger über Usb Stick kommen - oder einfach in einem (am besten noch passwortgeschützten) Archiv? Nichts - dann gelten Julians Ergebnisse. ZITAT Und nein, das hat nichts mit dem kürzlichen Spuk zu tun , dieser Test war weit vorher am Silvester. Ich wäre darauf rumgeritten.... ![]() -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#566
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@SebastianLE
Du hast natürlich Recht aber man könnte das eventuell so machen das man für Stick und EmailMalware ein statistisch prozentualen Anteil berechnet (der hier nicht sehr hoch ausfällt) und diese % Objekte rein zufallsorientiert von der Menge abzieht und den Rest ganz einfach auf meine Art scannt ![]() Der Beitrag wurde von Voyager bearbeitet: 04.02.2010, 22:55 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#567
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Bzgl. der Sticks magst du Recht haben, aber ich denke, dass doch auch sehr viel der heutigen Malwareverbreitung noch immer über Tauschbörsen oder OKH mit passwortgeschützen Archiven (mit den tollsten Programmen und Keygens) im Inhalt läuft.
Daneben: User xy lädt sich montags Malware aus dem Internet herunter. Diese ist relativ neu und Download Insight von Norton und alle anderen WebAV Lösungen bleiben still. Aber User xy ist ja etwas paranoid und scannt jeden Freitag seinen PC mit dem AV seiner Wahl. Und siehe da - viele schlagen an andere nicht. Und hier zählt es das Argument "Download Insight" dann nicht mehr - die Malware ist schon auf dem PC. Wir reden hier immerhin von Heimanwenderprodukten und die wenigsten Heimanwender die NIS nutzen laden die Files dann über einen Http Server nochmal. Julian führte einen klassischen on-demand Test mit einigermaßen neuen Samples aus - und da hat NIS nun mal mehr versagt als andere. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#568
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Und hier zählt es das Argument "Download Insight" dann nicht mehr Das ist ja gerade der Punkt , die Erkennungen waren keine signaturbasierenden Erkennungen . -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#569
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Das ist ja gerade der Punkt , die Erkennungen waren keine signaturbasierenden Erkennungen . Egal - bei on-demand Tests und Scans kommen sie trotzdem nie zum tragen. Von daher sind sie hier obsolet. -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#570
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Und hoffentlich kommt das auch bald ausser Mode weil solche Testszenarios waren mal vor Jahren interessant aber heute werden damit anderen Mechanismen völlig ausser Acht gelassen was die Leistungsfähigkeiten und ein Vergleich völlig verzerrt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#571
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.300 Mitglied seit: 11.02.2009 Mitglieds-Nr.: 7.357 ![]() |
so lange es signaturen gibt, muss sich symantec auch diese art von tests gefallen lassen, die gehören nun mal zum produkt was sie verkaufen wollen dazu.
|
|
|
Gast_Solaris_* |
![]()
Beitrag
#572
|
Gäste ![]() |
Und hoffentlich kommt das auch bald ausser Mode weil solche Testszenarios waren mal vor Jahren interessant aber heute [...] Hi! Ich bin im Grunde genommen zwar Deiner Meinung, dass es zusätzlich auch anderen Tests bedarf. Aber zu sagen, dass On-Demand-Tests aus der Mode gekommen sind oder eventuell nicht mehr wichtig seien, halte ich für falsch. Wenn ich mit meinem Laptop beruflich unterwegs bin, lade ich mir keine Dateien aus dem Internet herunter, sondern schließe 5-10 USB-Sticks, externe Festplatten oder andere Datenträger an. Da helfen mir Link-Checker, Download-Cload-Geschichten etc. nicht wirklich weiter. Und wenn da das AV patzt, habe ich Pech. Da hilft die brain.exe auch nicht mehr weiter. Gruß, Solaris |
|
|
![]()
Beitrag
#573
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Niemand hat gesagt das die eine Testmethode der OnDemand Scan gänzlich weggelassen werden soll , von daher verstehe ich garnicht was ihr hier versucht zu sagen ?
![]() Gehts nur ums wiedersprechen ? -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#574
|
Gäste ![]() |
Gehts nur ums wiedersprechen ? Mir zumindest nicht ![]() Ich finde die Entwicklung einfach nur gefährlich. Trend Micro geht auch in diese Richtung: URLS blocken, Downloads per Cloud abfangen. Aber das betrifft ja wirklich nur eine Infektionsquelle, die Signaturen dürfen imo nicht vernachlässigt werden. Von daher hoffe ich persönlich, dass On-Demand-Tests nicht außer Mode kommen. Gruß, Solaris |
|
|
![]()
Beitrag
#575
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
Hallo Solaris,
aber eben mit Deiner Wenn ich mit meinem Laptop beruflich unterwegs bin, lade ich mir keine Dateien aus dem Internet herunter, sondern schließe 5-10 USB-Sticks, externe Festplatten oder andere Datenträger an. Da helfen mir Link-Checker, Download-Cload-Geschichten etc. nicht wirklich weiter. Begründung argumentierst Du doch am Sinn dessen vorbei, was Du im Gegensatz dazu anscheinend, mit Deiner Aussage, begründen wolltest. ![]() Sicherlich helfen Dir, bei dem geschilderten Szenario, keine Cloud- oder Link-Scanner etc weiter, aber andere Mechanismen schon und eben diese werden auch bei einem reinen On-Demand-Scan nicht berücksichtigt -> Lassen wir jetzt mal die eventuell sowieso schon andere reine AV-Erkennung, beim Ausführen von Dateien, mal außer acht, so haben viele moderne AV’s u.a. auch Module zur Verhaltensanalyse mit an Bord und gerade diese sollten bei dem, von Dir genannten, Szenario doch greifen, bzw. ins Spiel kommen -> Meinst Du nicht auch? Und wenn da das AV patzt, habe ich Pech. Da hilft die brain.exe auch nicht mehr weiter. Einspruch -> Natürlich könnte der Einsatz von Brain hier weiterhelfen, denn es besteht schon ein großer Unterschied, zwischen Usern, welche sich nur auf ihr AV (z.B.) verlassen (damit bist nicht Du persönlich gemeint) und denen, welche ihre Systeme, schon im Vorfeld, entsprechend sicher konfigurieren, so dass gerade solche Szenarien, wie Du sie schilderst, nicht mehr ein so großes Risiko darstellen (können) … wobei natürlich ein Rest-Risiko niemals ausgeschlossen werden kann -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
Gast_Solaris_* |
![]()
Beitrag
#576
|
Gäste ![]() |
[...] so haben viele moderne AV’s u.a. auch Module zur Verhaltensanalyse mit an Bord und gerade diese sollten bei dem, von Dir genannten, Szenario doch greifen, bzw. ins Spiel kommen -> Meinst Du nicht auch? Natürlich, das sollte ja mittlerweile schon zur Standard-Ausrüstung gehören ![]() Das gehört für mich alles zum On-demand-/On-execution-Gedönsel mit dazu. Vor allem, weil viele Verhaltensblocker mit Signaturen zusammenhängen. Aber genau das könnte an Qualität nachlassen, wenn sich Unternehmen (und das meine ich jetzt ganz allgemein) jetzt zu sehr auf ihre Internet-/Download-Cloud versteifen. [...] und denen, welche ihre Systeme, schon im Vorfeld, entsprechend sicher konfigurieren, so dass gerade solche Szenarien, wie Du sie schilderst, nicht mehr ein so großes Risiko darstellen (können) … [...] Seitdem ich hier in Chile u.a. auch viel im Außendienst unterwegs bin, musste ich mich hunderte Male nur auf mein AV verlassen. Da kommen Dateien aus jedem letzten Winkel der Provinz, von Übersee über tausend Umwege, Hände und PC´s. So viele infizierte Stick habe ich noch nie in meinem Leben zuvor gesehen. Das ist beinahe eine 50%-Quote hier. Wenn ich also diese ganzen Dateien von Kollegen öffnen muss (Datenbanken, Office, Systemanwendungen etc.) kann ich noch ein so aktuelles System haben. Wenn die infiziert sind und mein AV patzt, habe ich Pech. Ich kann nicht von überall oder bei jedem Mal die Dinger zu VT hochladen. Und ein HIPS bringt mir nichts, weil ich ja diese Dateien installieren muss/möchte/will ![]() Gruß, Solaris |
|
|
![]()
Beitrag
#577
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
[...]So viele infizierte Stick habe ich noch nie in meinem Leben zuvor gesehen. Das ist beinahe eine 50%-Quote hier. Ich kenne das, denn ich habe auch des Öfteren in dieser Region zu tun ![]() Wenn ich also diese ganzen Dateien von Kollegen öffnen muss (Datenbanken, Office, Systemanwendungen etc.) kann ich noch ein so aktuelles System haben. Wenn die infiziert sind und mein AV patzt, habe ich Pech. Ich kann nicht von überall oder bei jedem Mal die Dinger zu VT hochladen. Und ein HIPS bringt mir nichts, weil ich ja diese Dateien installieren muss/möchte/will ![]() Nun ja, ein aktuelles System ist das Eine -> aber das meinte ich eigentlich nicht, denn wenn ein Rechner entsprechend vernünftig Administriert wird (Stichwort GPO etc) , dann spielt es kaum eine Rolle, ob ein System wirklich aktuell ist, oder nicht -> bei Conficker konnte man dies z.B. sehr gut zu beobachten, denn in ordentlich administrierte Rechner/Netzwerke konnte Conficker z.B. nicht via USB-Stick eindringen … Was das Ausführen von infizierten Dateien und Datenbanken und die Vermeidung eventueller Schäden am System etc anbelangt, so kann ein vernünftiger Sys-Admin hier schon einiges entsprechend einrichten -> vielleicht einfach mal den entsprechenden Sys-Admin, der Firma, für die Du arbeitest, mal daraufhin ansprechen ... -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
Gast_Solaris_* |
![]()
Beitrag
#578
|
Gäste ![]() |
@dragonmale
Vielleicht sollte ich das wirklich machen. Vielen Dank für den Denkanstoss ![]() |
|
|
![]()
Beitrag
#579
|
|
![]() AV-Tester ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 1.548 Mitglied seit: 05.06.2003 Wohnort: Innsbruck Mitglieds-Nr.: 99 Betriebssystem: Windows 10 Virenscanner: --- Firewall: --- ![]() |
|
|
|
Gast_Solaris_* |
![]()
Beitrag
#580
|
Gäste ![]() |
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 11.08.2025, 12:49 |