Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

7 Seiten V  « < 5 6 7  
Reply to this topicStart new topic
> F-PROT AntiVirus 6.0.9.2 veröffentlicht, Neue Engine / Windows 7 - Support
Steinlaus
Beitrag 14.04.2012, 18:58
Beitrag #121



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.394
Mitglied seit: 01.07.2009
Wohnort: Mother Earth
Mitglieds-Nr.: 7.626

Betriebssystem:
se7en 32Bit
Virenscanner:
OSS Pro 8.0
Firewall:
Router | Outpost



ZITAT(Xeon @ 14.04.2012, 17:25) *
Du wirst es nicht glauben, da kann man auch eine Lizenz ordern und ist sogar komplett in deutsch.biggrin.gif


Wuste gar nicht das man eine F-Prot Lizenz auf der GDATA Hompage ordern kann. rolleyes.gif


--------------------
Carpe Diem
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 14.04.2012, 20:37
Beitrag #122



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 485
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Windows 7 64 Bit
Firewall:
Router



Würde mich echt mal interessieren wie die weiter machen. Ob sie in Zukunft auch nur auf Signaturen setzen oder doch auch auf andere Sicherheitskomponenten wie BB, HIPS etc.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 14.04.2012, 20:59
Beitrag #123



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.302
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win8 Pro (x64)
Virenscanner:
AppGuard + Sandboxie
Firewall:
Win8-FW



ZITAT(Till 88 @ 14.04.2012, 20:37) *
Würde mich echt mal interessieren wie die weiter machen. Ob sie in Zukunft auch nur auf Signaturen setzen oder doch auch auf andere Sicherheitskomponenten wie BB, HIPS etc.


Da wird so schnell nichts Neues kommen.
Bei FRISK sagen sie selbst, dass sie nicht die finanziellen und personellen Ressourcen haben, um was neues zu entwickeln. Sie werden also in nächster Zeit definitiv ein reines AV bleiben, welches ums Überleben kämpft.

Zumindest bemühen sich aber zumindest mit der Signaturenerstellung (generisch und spezifisch) effektiver zu werden, so dass Signaturen für reaktive Erkennung teilweise stärker automatisiert erstellt werden, um mehr Ressourcen für proaktive (generische) Erkennungen zu haben (Link)


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 10:31
Beitrag #124



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



Und als Alternative F-PROT in Kombination mit Mamutu? Wie sieht es damit aus? Wäre das eine Lösung?


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2012, 10:42
Beitrag #125



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.302
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win8 Pro (x64)
Virenscanner:
AppGuard + Sandboxie
Firewall:
Win8-FW



Alternative zu was?
Mamutu ist sicher eine sehr gute Ergänzung zu allen AVs ohne bzw. nur mit spartanischem BB.

Aber anstelle der Kombi Mamutu+F-Prot scheint mir derzeit EAM alone als die bessere Wahl.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 10:47
Beitrag #126



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



ZITAT(SLE @ 15.04.2012, 10:42) *
Alternative zu was?
Mamutu ist sicher eine sehr gute Ergänzung zu allen AVs ohne bzw. nur mit spartanischem BB.

Aber anstelle der Kombi Mamutu+F-Prot scheint mir derzeit EAM alone als die bessere Wahl.


Hallo SLE,
genau darauf zielte meine Frage ab. Zwar habe ich mich mittlerweile für Emsi entschieden, schaue mich jedoch immer noch nach eine performen Alternative um. Aber so wie ich das bis jetzt sehe, gibt es wohl nicht viel Auswahl.

Der Beitrag wurde von letsgo bearbeitet: 15.04.2012, 10:52


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
Xeon
Beitrag 15.04.2012, 11:10
Beitrag #127



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 262
Mitglied seit: 15.02.2010
Mitglieds-Nr.: 7.945

Betriebssystem:
Windows 7 x64



ZITAT(letsgo @ 15.04.2012, 10:47) *
Zwar habe ich mich mittlerweile für Emsi entschieden, schaue mich jedoch immer noch nach eine performen Alternative um.

Emsi in aktueller Version läuft doch rasend schnell, was passt dir den da nicht ?
Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 13:26
Beitrag #128



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



ZITAT(Xeon @ 15.04.2012, 11:10) *
Emsi in aktueller Version läuft doch rasend schnell, was passt dir den da nicht ?

Das weiß ich doch. Ist ja auch alles in bester Ordnung. Ich werde mich doch aber wohl mal umhören dürfen... sad.gif


Aber gut, ich frage demnächst woanders. Versprochen.

Der Beitrag wurde von letsgo bearbeitet: 15.04.2012, 13:31


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
Xeon
Beitrag 15.04.2012, 13:32
Beitrag #129



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 262
Mitglied seit: 15.02.2010
Mitglieds-Nr.: 7.945

Betriebssystem:
Windows 7 x64



ZITAT(letsgo @ 15.04.2012, 13:26) *
Das weiß ich doch. Ist ja auch alles in bester Ordnung. Ich werde mich doch aber wohl mal umhören dürfen... sad.gif


Aber gut, ich frage demnächst woanders. Versprochen.


rolleyes.gif
Go to the top of the page
 
+Quote Post
Steinlaus
Beitrag 15.04.2012, 17:02
Beitrag #130



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.394
Mitglied seit: 01.07.2009
Wohnort: Mother Earth
Mitglieds-Nr.: 7.626

Betriebssystem:
se7en 32Bit
Virenscanner:
OSS Pro 8.0
Firewall:
Router | Outpost



Habe auch gerade wieder F-Prot an Board biggrin.gif



--------------------
Carpe Diem
Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 17:21
Beitrag #131



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



Das hat doch die mit Abstand beste Verhaltensüberwachung stimmt's lmfao.gif Ganz im Gegensatz zu F-PROT


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 15.04.2012, 17:40
Beitrag #132



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



ZITAT(SLE @ 14.04.2012, 20:59) *
Da wird so schnell nichts Neues kommen.

Richtig. Die Gründe dafür hast du größtenteils benannt - jedoch gibt es auch noch weitere.

Viele F-Prot Nutzer - so auch ich - haben das Programm genau wegen dieser Simplizität ausgewählt. Es verzichtet auf die vielen "Gimmicks" der Branche (wie z.B. Browser/Mail-Plugins, Http-Scanner, Cloud/Reputation, Linkscanner etc.) und läuft daher unauffällig, performant und robust. Das ist angenehm und ermöglicht zu jederzeit eine optimale Nutzung des PCs. Bei neuen Versionen braucht niemand zu fürchten, dass es größere Probleme gibt. Bis auf einen aktiven Rootkit-Scanner hat es eigentlich alles, was man braucht. Auch hierzu habe ich mit FRISK ein paar Diskussionen geführt: https://forum.f-prot.com/index.php/topic,2486.0.html
Anscheinend steht das Thema nach wie vor auf der internen Wunschliste, doch eine Umsetzung wird - wenn sie denn überhaupt realisiert werden kann - wohl noch einige Zeit auf sich warten lassen.

Aufgrund dieser Einfachheit lässt es sich gut mit anderen Programmen kombinieren. Wie ich an anderer Stelle schon beschrieben habe, macht die alleinige Nutzung aufgrund der Komplexität von Bedrohungen keinen Sinn. Sandboxie und Windows Defender als Ergänzung reichen hierbei völlig aus.

Ich bin viel im Netz unterwegs und teste F-Prot seit Jahren regelmäßig gegen aktuelle Malware, die ich dort auftreiben kann. Da sind bis dato eine Menge an Tests zusammen gekommen. Natürlich rutscht hin und wieder etwas durch, aber ich teile nicht die Überzeugung, dass das AV nicht (mehr) mithalten kann. Bei aktuellen und verbreiteten Bedrohungen wird und wurde schnell reagiert oder existiert(e) bereits eine heuristische Erkennung - so auch z.B. bei Stuxnet, Conficker, Alureon, TDL etc.

Im Gegensatz zu euch habe ich wesentlich schlechtere Erfahrungen mit Dr. Web AV gemacht, was die Willkürlichkeit solcher Selbsttest nur noch weiter verdeutlicht.



--------------------
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 15.04.2012, 18:25
Beitrag #133



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.932
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W7 Home[x32]
Virenscanner:
Dr.Web Security Space
Firewall:
Dr.Web Security Space



ZITAT(Ricard_ISL @ 15.04.2012, 17:40) *
Im Gegensatz zu euch habe ich wesentlich schlechtere Erfahrungen mit Dr. Web AV gemacht

Kannst Du bitte konkretisieren?


--------------------


Dr. Web live


"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop

Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 18:26
Beitrag #134



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



ZITAT(Ricard_ISL @ 15.04.2012, 17:40) *
Bis auf einen aktiven Rootkit-Scanner hat es eigentlich alles, was man braucht.

Und da kommt dann wieder Mamutu ins Spiel wink.gif


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2012, 18:29
Beitrag #135



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.302
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win8 Pro (x64)
Virenscanner:
AppGuard + Sandboxie
Firewall:
Win8-FW



ZITAT(letsgo @ 15.04.2012, 18:26) *
Und da kommt dann wieder Mamutu ins Spiel wink.gif


Seit wann entdeckt das aktive Rootkits?


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
letsgo
Beitrag 15.04.2012, 18:33
Beitrag #136



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 142
Mitglied seit: 27.03.2012
Mitglieds-Nr.: 9.357

Betriebssystem:
Win7 64Bit
Virenscanner:
KIS 2012
Firewall:
KIS 2012 • Router



ups, da habe ich wohl etwas falsch verstanden.


--------------------
Schönen Tag noch
letsgo


Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 15.04.2012, 19:41
Beitrag #137



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



ZITAT(Kenshiro @ 15.04.2012, 18:25) *
Kannst Du bitte konkretisieren?

Ich möchte darauf nicht näher eingehen. Nicht, weil ich es nicht begründen kann, sondern weil der zweite Teil meines Satzes viel wichtiger ist.

Die Auswahl seines individuellen Sicherheitskonzeptes läuft immer auf einen hypothetischen Tag X hinaus. Den Tag X, an dem die eigene IT-Sicherheit durch die unwissentliche Installation einer schädlichen Datei gefährdet wird. Welches Konzept an diesem Tag greift, weiß keiner von uns. Statistisch könnte es ein AV-Programm sein, welches bis dahin in allen Tests eine Erkennungsrate von 3 % aufweist. Höchstwahrscheinlich aber ist es der Nutzer selbst, der die alleinige Entscheidung trifft. Das kann im positiven oder im negativen Sinne ausgehen, wie z.B. ein "Wegklicken" eines Warnfensters des präferierten Verhaltensblockers sein, weil da oben Adobe_Update steht. Kann, muss aber nicht. Wir alle wissen es nicht. Jedem von uns können Fehler passieren, auch wenn wir uns gut mit Dingen auskennen.

Ich habe mich - und dass ist eine rein persönliche Entscheidung - schon lange von diesem "Wahn" verabschiedet, mit sämtlichen Zusatzmodulen und vermeintlich neuen Technologien meine PC-Nutzung einzuschränken und durch Klicks und Interaktionen mir das virtuelle Leben schwieriger zu machen, als es ist. Das heißt aber nicht, dass ich dadurch automatisch "hinterwäldlerisch" denken muss. Mir ist es wichtig ein AV-Programm einzusetzen, das unauffällig und unkompliziert seine gute Arbeit verrichtet. F-Prot tut dieses, auch gegen aktuelle Bedrohungen. Windows Defender tut dieses und Sandboxie läuft ebenfalls problemlos und bietet ein hohes Schutzlevel, wenn man sich damit ein wenig ausführlicher auseinandersetzt.



--------------------
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2012, 20:17
Beitrag #138



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.302
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win8 Pro (x64)
Virenscanner:
AppGuard + Sandboxie
Firewall:
Win8-FW



ZITAT(Ricard_ISL @ 15.04.2012, 19:41) *
Statistisch könnte es ein AV-Programm sein, welches bis dahin in allen Tests eine Erkennungsrate von 3 % aufweist. ...

Richtig, strenggenommen sind es unabhängige Ereignisse und da ist jegliche jemals getestete/erreichte Signaturerkennung hinfällig. Von daher: Zustimmung
Die Konsequenz wäre aber komplett auf möglichst proaktive Mechanismen (HIPS/BB) aufzubauen und das Generve & den Entscheidungszwang (9x+% der Meldungen sind belanglos) in Kauf zu nehmen und/oder Isolierungen/Virtualisierungen ala Sandboxie zu nutzen.

Das AV ist aber in dieser Logik das, worauf man am ehesten verzichten kann. Man kann es jedoch optional nutzen.
Nachteil: Systemverzögerungen (egal welches AV).
Vorteil: Wenn das Ding etwas erkennt, erspare ich mir die manuelle Evaluation.

Gut - genug OT.

ZITAT(Ricard_ISL @ 15.04.2012, 19:41) *
F-Prot tut dieses, auch gegen aktuelle Bedrohungen.

Hier bin ich unsicher, in den ITW-Tests (VB100) wo man noch teilnimmt ist es ok.
Bei Selbsttests mit aktueller und tatsächlich verbreiteter Malware (Bsp.: neue ZeroAccess Dropper) ist es meiner Erfahrung nach (nur VTT Prüfung) derzeit oft erst enorm verzögert dabei.
Bsp.1: 4 Tage her - Jetzt
Bsp.2: Jetzt.

Es sind nur 2 Beispiele (statistisch ohne jegliche Bedeutung).
Aber: Beide sind itw, werden über Webseiten verbreitet und beide tauchten vor fast 5 Tagen erstmals bei VTT auf. Und die Samples bekommen alle Teilnehmer. Von daher: FRISK hatte jetzt fast 5 Tage Zeit zur Analyse... (elende Ressourcenknappheit sad.gif )
Kombiniert mit der mangelnden Möglichkeit aktive Rootkits wenigstens zu erkennen - suboptimal.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 15.04.2012, 20:49
Beitrag #139



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



ZITAT(SLE @ 15.04.2012, 20:17) *
Die Konsequenz wäre aber komplett auf möglichst proaktive Mechanismen (HIPS/BB) aufzubauen und das Generve & den Entscheidungszwang (9x+% der Meldungen sind belanglos) in Kauf zu nehmen und/oder Isolierungen/Virtualisierungen ala Sandboxie zu nutzen.

Im Prinzip hast du recht. Es wäre eine Herangehensweise, die gut funktionieren könnte. Ich habe solche Programme mehrfach ausprobiert. Das ist einfach nicht meine Auffassung bzw. Vorstellung von der Arbeit am Computer.


ZITAT(SLE @ 15.04.2012, 20:17) *
Von daher: FRISK hatte jetzt fast 5 Tage Zeit zur Analyse... (elende Ressourcenknappheit sad.gif )
Kombiniert mit der mangelnden Möglichkeit aktive Rootkits wenigstens zu erkennen - suboptimal.

Ich habe keine Erfahrung mit der Reaktionszeit bei der Einpflegung von Samples von VT, da ich meine immer direkt an F-Prot schicke. Dort gestaltet es sich unterschiedlich. Manchmal geht es sehr schnell (innerhalb weniger Stunden), manchmal dauert es 2-4 Tage. Soweit ich weiß nutzt FRISK mittlerweile aber auch ein automatisiertes System zur Erstellung von Signaturen. Mindestens 30-40% aller Erkennungen laufen allerdings heuristisch ab.
Die von dir angesprochene Ressourcenknappheit ist jedoch nicht weg zu diskutieren. Die ist Fakt und hat sicherlich auch Einfluss auf o.g. Dinge. Das Unternehmen hatte sicherlich keine einfache Zeit, bringt aber dennoch noch beachtliche Leistungen.

Manchmal ist F-Prot fähig beim nachträglichen Scannen zumindest Teile eines aktiven Rootkits zu erkennen. Bei TDL 2/3 war das beispielsweise der Fall. Ist aber leider nicht die Regel, wie ich schon beschrieben hatte. Ich hoffe, das wird noch kommen.

Der Beitrag wurde von Ricard_ISL bearbeitet: 15.04.2012, 20:50


--------------------
Go to the top of the page
 
+Quote Post

7 Seiten V  « < 5 6 7
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 26.05.2013, 05:30
Impressum