Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

17 Seiten V  < 1 2 3 4 5 > »   
Reply to this topicStart new topic
> Hat schon jemand das a-squared IDS getestet?
Gast_Phoinix_*
Beitrag 06.05.2005, 22:20
Beitrag #41






Gäste






@forenleser

also ich hab keine Probs mehr damit... lamer.gif

Ach ja, hab auch Ewido jetzt drauf!!!! lmfao.gif whistling.gif


Grüße
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 06.05.2005, 23:58
Beitrag #42






Gäste






QUOTE(Scrapie @ 06.05.2005, 20:53)
Aber WENN sie das alles hält, was sie verspricht, dann werdet ihr sie nur einmal an die User verkaufen und in sechs Monaten steht dann Norton vor der Türe und kauft euch auf. Schaut mal etwas zurück und guckt euch die Geschichte von @guard und DriveImage an. So etwas passiert mit guter Software, wenn man den Großen in die Quere kommt smile.gif


Scrapie
[right][snapback]91900[/snapback][/right]



biggrin.gif thumbup.gif

sorry, aber wenn ich diesen einen Satz lesen muss:

- dann werdet ihr sie nur einmal an die User verkaufen und in sechs Monaten steht dann Norton vor der Türe und kauft euch auf. Könnt ich loslachen ( ... )

einfach geil dieser Gedanke ciao.gif

Der Beitrag wurde von Faith bearbeitet: 07.05.2005, 00:02
Go to the top of the page
 
+Quote Post
Heike
Beitrag 07.05.2005, 00:37
Beitrag #43



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



und wenn dann einer etwas gegen a² sagt, hat er es auf einmal auch noch mit der "Norton-Fraktion" bei Rokop zu tun. rolleyes.gif

Das wird dann keiner mehr wagen.
Und die Test-Ergebnisse der Presse werden glänzend sein, schließlich ist die Portokasse ja gut gefüllt.

Ach nein, ich sage nichts mehr. lmfao.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 07.05.2005, 00:43
Beitrag #44






Gäste






Kommt bitte wieder zu der informativen da sachlichen Diskussion zurück.
Go to the top of the page
 
+Quote Post
Gast_abs_*
Beitrag 07.05.2005, 09:10
Beitrag #45






Gäste






ich hab a² wieder runtergeschmissen. das ids nervt ja fast soviel wie die programmsteuerung von der kerio. ne danke. ich bleib erstma bei avk only.
Go to the top of the page
 
+Quote Post
Gast_Forenleser_*
Beitrag 07.05.2005, 10:53
Beitrag #46






Gäste






Habe a² nochmal installiert, jetzt ohne aktives Web Protect, also kein einziges Tool mehr aktiv im Hintergrund. Nach Neustart erstmal keine Probleme, dann Processexplorer geöffnet, CPU-Auslastung durch a² = 90%, schliesslich nach einigen Sekunden wieder Systemabsturz.
Läuft das Teil evtl. nicht unter Windows 98?
Go to the top of the page
 
+Quote Post
Domino
Beitrag 07.05.2005, 10:54
Beitrag #47



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Hast du W98 SE oder die "first edition" ?

Domino



--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Gast_Forenleser_*
Beitrag 07.05.2005, 11:48
Beitrag #48






Gäste






@Domino

Win 98 SE
Go to the top of the page
 
+Quote Post
Remover
Beitrag 07.05.2005, 11:57
Beitrag #49



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



QUOTE(Scrapie @ 06.05.2005, 21:20)
Warum immer erst warten, bis es so weit (zu spät) ist?
Ist das programmier(debug)technisch so ein großer Unterschied?
Ich will mein Airbag auch nicht erst freigeschaltet bekommen, wenn die Zahl der Unfälle in der Statistik über einen bestimmten Wert steigt...

Scrapie
[right][snapback]91907[/snapback][/right]


Als ich die Aussage von AH gelesen habe, bin ich fast vom Stuhl geflogen. rotfl.gif
Besser als Scrapies Kommentar dazu, kann man es kaum schreiben.
Bauen wir also Autos mit Airbags und aktivieren sie erst, wenn die ersten 100 Leute
einen Unfall mit dem Wagen hatten. Spitze Sicherheitskonzept! rolleyes.gif


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Domino
Beitrag 07.05.2005, 13:40
Beitrag #50



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Mit Windows 98 first edition also _nicht SE_ und a2 habe ich keinerlei Probleme.


Domino

Der Beitrag wurde von Domino bearbeitet: 07.05.2005, 13:40


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 08.05.2005, 10:45
Beitrag #51



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



@ EMSI, wie kommt ihr eigentlich zu der Aussage, das der IDS fast 100% Schutz bietet und es kein ähnliches Programm gibt?

Bei der extrem schlechten Erkennungsrate des A² Scanners (immer unter 20%), egal welche Collection, kann man davon ausgehen das euch diese Malware nicht vorliegt. Wie könnt ihr also behaupten ihr schützt vor dieser Malware, wenn ihr sie nie gesehen habt?

Ach ja, der IDS schützt vor Exploits? Ganz sicher? Wirklich selber getestet? *g*

Und es gibt keine ähnlichen Programme? Naja, abgesehen von McAfee Enterprise, TruPrevent, Prevx, ProcessGuard, AntiHook, SSM, ...

Fazit, alles Marketinggeblubber. Ihr müsst ja schon verzweifelt sein, wenn ihr um die Verkaufszahlen anzukurbeln, anfangt in diversen Foren Werbung zu posten.


Ach ja, sämtliche ITW-Malware in den letzten 6 Monaten wurde proaktiv von der NOD32-Heuristik erkannt. Ganz ohne IDS. Wo war jetzt nochmal der Vorteil von A² im Vergleich zu NOD32? NOD32 hat zudem eine brauchbare Gesamterkennungsrate.



--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 08.05.2005, 15:51
Beitrag #52






Gäste






Hast Du das IDS mit der Dir vorliegenden Malware getestet?

piet
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.05.2005, 16:06
Beitrag #53



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



exploit-erkennung und IDS-funktion scheint aber bei diesem Beispiel schon zusamm zu arbeiten.
schlimmes jpeg exploit bild smile.gif wurde als exploit erkannt und nod32.de für 30min. gesperrt .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 08.05.2005, 21:50
Beitrag #54



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



QUOTE(SkeeveDCD @ 08.05.2005, 11:44)
NOD32 hat zudem eine brauchbare Gesamterkennungsrate.
[right][snapback]92135[/snapback][/right]


aber nicht so gut wie kav wink.gif
dann braucht man wieder ewido dazu, was alles wieder teurer und auch langsamer macht.

na ja, was ist schon das richtige. denke das wird es nie geben.


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_SHAKAL_*
Beitrag 08.05.2005, 22:25
Beitrag #55






Gäste






Reizvoll.
Mehr kann ich als Eintritt in diese Diskussion nicht sagen.
Ich habe mir mal alles genau durchgelesen und einige Aspekte und Aussagen gefunden, die mich schwer haben lachen lassen und, ich nenne es mal "auf den Plan" gerufen haben.
Meiner Meinung nach besteht grundsätzlich kein Grund dazu eine Software in allen Grundfesten anzuzweifeln, aber was hier gerade versucht wird ist ein "Graus".
Wie gesagt, meine Meinung.
Ansich sehe ich hier die Diskussion um ein IDS völlig fehl am Platz .... ich meine, geht es in der genannten Software A2 denn um ein IDS oder was?
Was ist denn ein IDS Leute.
Hier sind doch so viele Leute die was davon verstehen, also sollte man doch mal klar machen das ein IDS niemals als ein "Kampfmittel" gegen irgendwas gesehen werden darf!
(IDS mal erklärt.)

Ich habe mit einem AV Analysten telefoniert nachdem ich hier alles gelesen habe und bin zu dem Schluß gekommen, einen Test durchzuführen.
Hierzu habe ich mir schon mal ein WindowsXP Pro. SP 1+2 aufgesetzt.
Firefox ist auch schon drauf.
Weiterhin ein VPN Client, ein Terminalclientsoftware und ein Messenger.
Jede Software ist nur installiert aber nicht in Benutzung.
Das System ist frisch und mit allen Updates etc. versorgt.
A2 werde ich jetzt als Aktuelle Testversion laden und mich morgen dezent an den Test machen.
Malware ist ausreichend vorhanden. Recht aktuelles Zeugs dabei.

Gute Nacht in diesem Sinne.
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 08.05.2005, 22:29
Beitrag #56



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



super !

der shakal schlägt wieder zu thumbup.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_SHAKAL_*
Beitrag 08.05.2005, 22:48
Beitrag #57






Gäste






GANZ WICHTIGE FRAGE:

Frage an Andreas und Christian:
Was heißt denn definiert: "Objekte gescannt" und passend dazu "Malware gefunden"?

Sind Objekte Files oder Ordner?

Und wie bitte soll ich in A2 bewerten ob es was taugt oder nicht, wenn der Bericht mehr als spartanisch ausfällt?
Da steht ja nix drin Leute.
Nur wo er was gefunden hat. Aber keine Anzahl und und und .... och man.

Grundsätzlich schon mal gefragt: Wenn A2 doch ein IDS hat, wieso unterbindet es nicht den Download von Stachdrahtdateien und Signaturen?
Nur mal so gefragt.
Go to the top of the page
 
+Quote Post
Gast_SHAKAL_*
Beitrag 08.05.2005, 23:03
Beitrag #58






Gäste






Also das mit dem Firefox ist auch sehr irritierend muss ich feststellen.
Firefox wird vom A2 "IDS" als möglicher Trojaner gemeldet und der IE nicht?
Sehr verwirrend muss ich sagen.

Aber ok, mag an mir liegen das ich für den Anwender falsches Grunddenken vorraussetze.
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 08.05.2005, 23:27
Beitrag #59






Gäste






QUOTE(SHAKAL @ 08.05.2005, 23:24)
... also sollte man doch mal klar machen das ein IDS niemals als ein "Kampfmittel" gegen irgendwas gesehen werden darf!
(IDS mal erklärt.)
...[right][snapback]92309[/snapback][/right]


Na also da würde ich doch lieber empfehlen, die Informationen des Herstellers zu Rate zu ziehen: http://www.emsisoft.de/de/software/ids/

Sonst kommt es hier zu Missverständnissen... wink.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 08.05.2005, 23:33
Beitrag #60



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Bo Derek

etwas missverständlich ist das aber schon.

QUOTE
2. Was erkennt das IDS?
Derzeit ist a-squared für folgende Malware-Typen trainiert:

Email Würmer
Backdoors (Hintertüren)
Backdoors mit Reversed Connection Logic (LAN Bypass)
Spyware/Adware
HiJackers
Dialer
Rootkits
Es ist außerdem in der Lage, folgende Aktionen anzuzeigen oder zu unterbrechen:

Installation von neuen Treibern und Diensten
Jede Art von Prozess-Manipulation wie DLL-Injektion, Code-Injektion, Patchen, Terminieren, etc.
Installation von neuen BHOs (Browser Helper Objects)
Änderungen an den Internet Explorer Einstellungen


MS-Antispyware überwacht diesselben folgenden aktionen, nur spricht dort keiner von einem IDS wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

17 Seiten V  < 1 2 3 4 5 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 13.05.2025, 17:47
Impressum