Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
14.04.2012, 18:58
Beitrag
#121
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.394 Mitglied seit: 01.07.2009 Wohnort: Mother Earth Mitglieds-Nr.: 7.626 Betriebssystem: se7en 32Bit Virenscanner: OSS Pro 8.0 Firewall: Router | Outpost |
Du wirst es nicht glauben, da kann man auch eine Lizenz ordern und ist sogar komplett in deutsch. Wuste gar nicht das man eine F-Prot Lizenz auf der GDATA Hompage ordern kann. -------------------- Carpe Diem
|
|
|
|
14.04.2012, 20:37
Beitrag
#122
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 485 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Windows 7 64 Bit Firewall: Router |
Würde mich echt mal interessieren wie die weiter machen. Ob sie in Zukunft auch nur auf Signaturen setzen oder doch auch auf andere Sicherheitskomponenten wie BB, HIPS etc.
|
|
|
|
14.04.2012, 20:59
Beitrag
#123
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.302 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win8 Pro (x64) Virenscanner: AppGuard + Sandboxie Firewall: Win8-FW |
Würde mich echt mal interessieren wie die weiter machen. Ob sie in Zukunft auch nur auf Signaturen setzen oder doch auch auf andere Sicherheitskomponenten wie BB, HIPS etc. Da wird so schnell nichts Neues kommen. Bei FRISK sagen sie selbst, dass sie nicht die finanziellen und personellen Ressourcen haben, um was neues zu entwickeln. Sie werden also in nächster Zeit definitiv ein reines AV bleiben, welches ums Überleben kämpft. Zumindest bemühen sich aber zumindest mit der Signaturenerstellung (generisch und spezifisch) effektiver zu werden, so dass Signaturen für reaktive Erkennung teilweise stärker automatisiert erstellt werden, um mehr Ressourcen für proaktive (generische) Erkennungen zu haben (Link) -------------------- Don't believe the hype!
|
|
|
|
15.04.2012, 10:31
Beitrag
#124
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
Und als Alternative F-PROT in Kombination mit Mamutu? Wie sieht es damit aus? Wäre das eine Lösung?
-------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 10:42
Beitrag
#125
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.302 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win8 Pro (x64) Virenscanner: AppGuard + Sandboxie Firewall: Win8-FW |
Alternative zu was?
Mamutu ist sicher eine sehr gute Ergänzung zu allen AVs ohne bzw. nur mit spartanischem BB. Aber anstelle der Kombi Mamutu+F-Prot scheint mir derzeit EAM alone als die bessere Wahl. -------------------- Don't believe the hype!
|
|
|
|
15.04.2012, 10:47
Beitrag
#126
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
Alternative zu was? Mamutu ist sicher eine sehr gute Ergänzung zu allen AVs ohne bzw. nur mit spartanischem BB. Aber anstelle der Kombi Mamutu+F-Prot scheint mir derzeit EAM alone als die bessere Wahl. Hallo SLE, genau darauf zielte meine Frage ab. Zwar habe ich mich mittlerweile für Emsi entschieden, schaue mich jedoch immer noch nach eine performen Alternative um. Aber so wie ich das bis jetzt sehe, gibt es wohl nicht viel Auswahl. Der Beitrag wurde von letsgo bearbeitet: 15.04.2012, 10:52 -------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 11:10
Beitrag
#127
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 262 Mitglied seit: 15.02.2010 Mitglieds-Nr.: 7.945 Betriebssystem: Windows 7 x64 |
|
|
|
|
15.04.2012, 13:26
Beitrag
#128
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
Emsi in aktueller Version läuft doch rasend schnell, was passt dir den da nicht ? Das weiß ich doch. Ist ja auch alles in bester Ordnung. Ich werde mich doch aber wohl mal umhören dürfen... Aber gut, ich frage demnächst woanders. Versprochen. Der Beitrag wurde von letsgo bearbeitet: 15.04.2012, 13:31 -------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 13:32
Beitrag
#129
|
|
|
Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 262 Mitglied seit: 15.02.2010 Mitglieds-Nr.: 7.945 Betriebssystem: Windows 7 x64 |
|
|
|
|
15.04.2012, 17:02
Beitrag
#130
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.394 Mitglied seit: 01.07.2009 Wohnort: Mother Earth Mitglieds-Nr.: 7.626 Betriebssystem: se7en 32Bit Virenscanner: OSS Pro 8.0 Firewall: Router | Outpost |
-------------------- Carpe Diem
|
|
|
|
15.04.2012, 17:21
Beitrag
#131
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
Das hat doch die mit Abstand beste Verhaltensüberwachung stimmt's
-------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 17:40
Beitrag
#132
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 56 Mitglied seit: 28.11.2009 Mitglieds-Nr.: 7.858 Betriebssystem: 7 - 64 Virenscanner: FPAV 6.x |
Da wird so schnell nichts Neues kommen. Richtig. Die Gründe dafür hast du größtenteils benannt - jedoch gibt es auch noch weitere. Viele F-Prot Nutzer - so auch ich - haben das Programm genau wegen dieser Simplizität ausgewählt. Es verzichtet auf die vielen "Gimmicks" der Branche (wie z.B. Browser/Mail-Plugins, Http-Scanner, Cloud/Reputation, Linkscanner etc.) und läuft daher unauffällig, performant und robust. Das ist angenehm und ermöglicht zu jederzeit eine optimale Nutzung des PCs. Bei neuen Versionen braucht niemand zu fürchten, dass es größere Probleme gibt. Bis auf einen aktiven Rootkit-Scanner hat es eigentlich alles, was man braucht. Auch hierzu habe ich mit FRISK ein paar Diskussionen geführt: https://forum.f-prot.com/index.php/topic,2486.0.html Anscheinend steht das Thema nach wie vor auf der internen Wunschliste, doch eine Umsetzung wird - wenn sie denn überhaupt realisiert werden kann - wohl noch einige Zeit auf sich warten lassen. Aufgrund dieser Einfachheit lässt es sich gut mit anderen Programmen kombinieren. Wie ich an anderer Stelle schon beschrieben habe, macht die alleinige Nutzung aufgrund der Komplexität von Bedrohungen keinen Sinn. Sandboxie und Windows Defender als Ergänzung reichen hierbei völlig aus. Ich bin viel im Netz unterwegs und teste F-Prot seit Jahren regelmäßig gegen aktuelle Malware, die ich dort auftreiben kann. Da sind bis dato eine Menge an Tests zusammen gekommen. Natürlich rutscht hin und wieder etwas durch, aber ich teile nicht die Überzeugung, dass das AV nicht (mehr) mithalten kann. Bei aktuellen und verbreiteten Bedrohungen wird und wurde schnell reagiert oder existiert(e) bereits eine heuristische Erkennung - so auch z.B. bei Stuxnet, Conficker, Alureon, TDL etc. Im Gegensatz zu euch habe ich wesentlich schlechtere Erfahrungen mit Dr. Web AV gemacht, was die Willkürlichkeit solcher Selbsttest nur noch weiter verdeutlicht. -------------------- |
|
|
|
15.04.2012, 18:25
Beitrag
#133
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.932 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W7 Home[x32] Virenscanner: Dr.Web Security Space Firewall: Dr.Web Security Space |
Im Gegensatz zu euch habe ich wesentlich schlechtere Erfahrungen mit Dr. Web AV gemacht Kannst Du bitte konkretisieren? -------------------- Dr. Web live "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop ![]() |
|
|
|
15.04.2012, 18:26
Beitrag
#134
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
Bis auf einen aktiven Rootkit-Scanner hat es eigentlich alles, was man braucht. Und da kommt dann wieder Mamutu ins Spiel -------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 18:29
Beitrag
#135
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.302 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win8 Pro (x64) Virenscanner: AppGuard + Sandboxie Firewall: Win8-FW |
Und da kommt dann wieder Mamutu ins Spiel Seit wann entdeckt das aktive Rootkits? -------------------- Don't believe the hype!
|
|
|
|
15.04.2012, 18:33
Beitrag
#136
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 142 Mitglied seit: 27.03.2012 Mitglieds-Nr.: 9.357 Betriebssystem: Win7 64Bit Virenscanner: KIS 2012 Firewall: KIS 2012 • Router |
ups, da habe ich wohl etwas falsch verstanden.
-------------------- Schönen Tag noch
letsgo |
|
|
|
15.04.2012, 19:41
Beitrag
#137
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 56 Mitglied seit: 28.11.2009 Mitglieds-Nr.: 7.858 Betriebssystem: 7 - 64 Virenscanner: FPAV 6.x |
Kannst Du bitte konkretisieren? Ich möchte darauf nicht näher eingehen. Nicht, weil ich es nicht begründen kann, sondern weil der zweite Teil meines Satzes viel wichtiger ist. Die Auswahl seines individuellen Sicherheitskonzeptes läuft immer auf einen hypothetischen Tag X hinaus. Den Tag X, an dem die eigene IT-Sicherheit durch die unwissentliche Installation einer schädlichen Datei gefährdet wird. Welches Konzept an diesem Tag greift, weiß keiner von uns. Statistisch könnte es ein AV-Programm sein, welches bis dahin in allen Tests eine Erkennungsrate von 3 % aufweist. Höchstwahrscheinlich aber ist es der Nutzer selbst, der die alleinige Entscheidung trifft. Das kann im positiven oder im negativen Sinne ausgehen, wie z.B. ein "Wegklicken" eines Warnfensters des präferierten Verhaltensblockers sein, weil da oben Adobe_Update steht. Kann, muss aber nicht. Wir alle wissen es nicht. Jedem von uns können Fehler passieren, auch wenn wir uns gut mit Dingen auskennen. Ich habe mich - und dass ist eine rein persönliche Entscheidung - schon lange von diesem "Wahn" verabschiedet, mit sämtlichen Zusatzmodulen und vermeintlich neuen Technologien meine PC-Nutzung einzuschränken und durch Klicks und Interaktionen mir das virtuelle Leben schwieriger zu machen, als es ist. Das heißt aber nicht, dass ich dadurch automatisch "hinterwäldlerisch" denken muss. Mir ist es wichtig ein AV-Programm einzusetzen, das unauffällig und unkompliziert seine gute Arbeit verrichtet. F-Prot tut dieses, auch gegen aktuelle Bedrohungen. Windows Defender tut dieses und Sandboxie läuft ebenfalls problemlos und bietet ein hohes Schutzlevel, wenn man sich damit ein wenig ausführlicher auseinandersetzt. -------------------- |
|
|
|
15.04.2012, 20:17
Beitrag
#138
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.302 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win8 Pro (x64) Virenscanner: AppGuard + Sandboxie Firewall: Win8-FW |
Statistisch könnte es ein AV-Programm sein, welches bis dahin in allen Tests eine Erkennungsrate von 3 % aufweist. ... Richtig, strenggenommen sind es unabhängige Ereignisse und da ist jegliche jemals getestete/erreichte Signaturerkennung hinfällig. Von daher: Zustimmung Die Konsequenz wäre aber komplett auf möglichst proaktive Mechanismen (HIPS/BB) aufzubauen und das Generve & den Entscheidungszwang (9x+% der Meldungen sind belanglos) in Kauf zu nehmen und/oder Isolierungen/Virtualisierungen ala Sandboxie zu nutzen. Das AV ist aber in dieser Logik das, worauf man am ehesten verzichten kann. Man kann es jedoch optional nutzen. Nachteil: Systemverzögerungen (egal welches AV). Vorteil: Wenn das Ding etwas erkennt, erspare ich mir die manuelle Evaluation. Gut - genug OT. F-Prot tut dieses, auch gegen aktuelle Bedrohungen. Hier bin ich unsicher, in den ITW-Tests (VB100) wo man noch teilnimmt ist es ok. Bei Selbsttests mit aktueller und tatsächlich verbreiteter Malware (Bsp.: neue ZeroAccess Dropper) ist es meiner Erfahrung nach (nur VTT Prüfung) derzeit oft erst enorm verzögert dabei. Bsp.1: 4 Tage her - Jetzt Bsp.2: Jetzt. Es sind nur 2 Beispiele (statistisch ohne jegliche Bedeutung). Aber: Beide sind itw, werden über Webseiten verbreitet und beide tauchten vor fast 5 Tagen erstmals bei VTT auf. Und die Samples bekommen alle Teilnehmer. Von daher: FRISK hatte jetzt fast 5 Tage Zeit zur Analyse... (elende Ressourcenknappheit Kombiniert mit der mangelnden Möglichkeit aktive Rootkits wenigstens zu erkennen - suboptimal. -------------------- Don't believe the hype!
|
|
|
|
15.04.2012, 20:49
Beitrag
#139
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 56 Mitglied seit: 28.11.2009 Mitglieds-Nr.: 7.858 Betriebssystem: 7 - 64 Virenscanner: FPAV 6.x |
Die Konsequenz wäre aber komplett auf möglichst proaktive Mechanismen (HIPS/BB) aufzubauen und das Generve & den Entscheidungszwang (9x+% der Meldungen sind belanglos) in Kauf zu nehmen und/oder Isolierungen/Virtualisierungen ala Sandboxie zu nutzen. Im Prinzip hast du recht. Es wäre eine Herangehensweise, die gut funktionieren könnte. Ich habe solche Programme mehrfach ausprobiert. Das ist einfach nicht meine Auffassung bzw. Vorstellung von der Arbeit am Computer. Von daher: FRISK hatte jetzt fast 5 Tage Zeit zur Analyse... (elende Ressourcenknappheit Kombiniert mit der mangelnden Möglichkeit aktive Rootkits wenigstens zu erkennen - suboptimal. Ich habe keine Erfahrung mit der Reaktionszeit bei der Einpflegung von Samples von VT, da ich meine immer direkt an F-Prot schicke. Dort gestaltet es sich unterschiedlich. Manchmal geht es sehr schnell (innerhalb weniger Stunden), manchmal dauert es 2-4 Tage. Soweit ich weiß nutzt FRISK mittlerweile aber auch ein automatisiertes System zur Erstellung von Signaturen. Mindestens 30-40% aller Erkennungen laufen allerdings heuristisch ab. Die von dir angesprochene Ressourcenknappheit ist jedoch nicht weg zu diskutieren. Die ist Fakt und hat sicherlich auch Einfluss auf o.g. Dinge. Das Unternehmen hatte sicherlich keine einfache Zeit, bringt aber dennoch noch beachtliche Leistungen. Manchmal ist F-Prot fähig beim nachträglichen Scannen zumindest Teile eines aktiven Rootkits zu erkennen. Bei TDL 2/3 war das beispielsweise der Fall. Ist aber leider nicht die Regel, wie ich schon beschrieben hatte. Ich hoffe, das wird noch kommen. Der Beitrag wurde von Ricard_ISL bearbeitet: 15.04.2012, 20:50 -------------------- |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 26.05.2013, 05:30 |