Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 11.10.2002, 15:54   #16
cruz
Administrator, a.D.
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



1) bei personal-firewalls ist immer so ziemlich das erste argument dagegen, dass sie ja leicht zu umgehen seien. das stimmt.

bei Anti-Malware ist es genau das selbe: tunnelen ist in dem fall eben nur patchen/packen/crypten.

dies ist im grunde dieselbe konzeptionelle schwäche.

2) heuristiken kommen nicht mal annähernd auf die genannten 95% erkennungsrate, bei schädlingen, die nicht im source vorliegen (also bei nicht-scripts). jeder, der was anderes behauptet, soll mir dafür einen glaubwürdigen beleg liefern [1].

3) ich kann mir weder sicher sein, dass malware, die laut hersteller erkannt wird, auch wirklich erkannt wird, noch weiß ich genau, dass ein erkannter virus auch wirklich keine fehlinterpretation ist.

4) das problem, dass ein virus erst einmal einem AV-hersteller vorliegen muss, um erkannt zu werden bleibt immer, wie sehr auch einige mit halber sicherheit zu argumentieren versuchen, dass das doch theoretisch [2] ziemlich schnell gehen müsse(übrigens: signatur angepasst).

fazit: virenscanner sind vielleicht nicht grundsätzlich sinnlos. aber: jeder, der den grundsätzlichen nutzen von personal-firewalls abstreitet, macht sich läscherlich, wenn malwarescanner auf einmal als weisheit letzter schluß angesehen werden.

.cruz

[1]im übrigen steigen die fehlalarme exponentiell mit heuristik an, so dass ein weiterer kritikpunkt von firewalls (den user zu verunsichern/überfordern) hinzukommt.

[2] und nein, dass das auch praktisch schon oftmals schnell geklappt hat[3], macht das ganze auch nicht viel besser

[3] auch wenn niemand wirklich genau weiß/wissen kann, wie lange es wirklich gebraucht hat
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 11.10.2002, 16:18   #17
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



&gt;bei Anti-Malware ist es genau das selbe:
&gt;tunnelen ist in dem fall eben nur
&gt;patchen/packen/crypten.

Patchen hilft nicht bei neueren Generationen von Virenscannern (z.B. bei der NOD32 2.0 Beta).

Packen und Crypten sind ein Problem. Einige Virenscanner (z.B. NOD32 2.0) gehen deshalb den Weg über Speicherscans oder sie benutzen ihre Emulation um Packer/Crypter zu emulieren

&gt;2) heuristiken kommen nicht mal annähernd auf
&gt;die genannten 95% erkennungsrate, bei
&gt;schädlingen, die nicht im source vorliegen (also
&gt;bei nicht-scripts). jeder, der was anderes
&gt;behauptet, soll mir dafür einen glaubwürdigen
&gt;beleg liefern [1].

Ich bin grade dabei einen entsprechenden Beweis zu liefern. Der Scan läuft derzeit [img]redface.gif[/img] ). Bislang hängt die Erkennung bei ca. 80% - allerdings hab ich vergessen die Backdoors rauszulöschen. Wir sprechen ja von Heuristiken in VIRENSCANNERN.

Das eine Heuristik keine 95% schafft ist EIN GERÜCHT. Bootsektor Viren lassen sich mittlerweile sogar mit 100%iger Genauigkeit erkennen ohne Fehlalarme. Ähnlich Macroviren.

&gt;3) ich kann mir weder sicher sein, dass malware,
&gt;die laut hersteller erkannt wird, auch wirklich
&gt;erkannt wird, noch weiß ich genau, dass ein
&gt;erkannter virus auch wirklich keine
&gt;fehlinterpretation ist.

Zumindest für den letzten Teil gibts den Hersteller Support [img]redface.gif[/img] ).

&gt;4) das problem, dass ein virus erst einmal einem
&gt;AV-hersteller vorliegen muss, um erkannt zu
&gt;werden bleibt immer, wie sehr auch einige mit
&gt;halber sicherheit zu argumentieren versuchen,
&gt;dass das doch theoretisch [2] ziemlich schnell
&gt;gehen müsse(übrigens: signatur angepasst).

Es gibt mitlerweile auch neue Konzepte über Behavior Scanning und Blocking. Die Heuristiken arbeiten bei Viren sehr gute Arbeit (und ich meine nicht die KAV heurstik - ich meine z.B. NOD32, RHBVS usw.).

&gt;[1]im übrigen steigen die fehlalarme
&gt;exponentiell mit heuristik an, so dass ein
&gt;weiterer kritikpunkt von firewalls (den user zu
&gt;verunsichern/überfordern) hinzukommt.

Die Chance eines Fehlalarms steigt auch mit der Anzahl der Signaturen. Gute Heuristiken produzieren nur sehr sehr selten Fehlalarme bis GAR NICHT.
__________________


Alt 11.10.2002, 16:34   #18
cruz
Administrator, a.D.
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



</font><blockquote>Zitat:</font><hr />Original erstellt von Andreas Haak:
Patchen hilft nicht bei neueren Generationen von Virenscannern (z.B. bei der NOD32 2.0 Beta).</font>[/QUOTE]und wie soll das gehen? ist nod32 2.0 nicht signaturbasiert?

</font><blockquote>Zitat:</font><hr />Ich bin grade dabei einen entsprechenden Beweis zu liefern. Der Scan läuft derzeit [img]redface.gif[/img] ). Bislang hängt die Erkennung bei ca. 80% - allerdings hab ich vergessen die Backdoors rauszulöschen. Wir sprechen ja von Heuristiken in VIRENSCANNERN.</font>[/QUOTE]da bin ich ja mal sehr auf dein genaues testszenario gespannt.

</font><blockquote>Zitat:</font><hr />Das eine Heuristik keine 95% schafft ist EIN GERÜCHT.</font>[/QUOTE]nagut sagen wir mal zB bei trojanern, das geht per definition nicht. woher soll ein programm per heuristik wissen, ob es vom user gewollt ist, dass eventuell eingegebene daten an den hersteller gesendet werden, oder nicht? (also die eigentliche definition eines trojaners, ungewollte funktionen). mir würden auf anhieb noch ein paa mehr beispiele einfallen, aber eins reicht ja erstmal.

</font><blockquote>Zitat:</font><hr />Es gibt mitlerweile auch neue Konzepte über Behavior Scanning und Blocking. </font>[/QUOTE]das mag ja sein, wie kann ich das _heute_ einsetzen und wie gut funktioniert das _heute_?

</font><blockquote>Zitat:</font><hr />Die Chance eines Fehlalarms steigt auch mit der Anzahl der Signaturen. </font>[/QUOTE]ein weiteres argument dagegen [img]tongue.gif[/img]

.cruz
__________________
__________________

Alt 11.10.2002, 16:41   #19
cruz
Administrator, a.D.
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



achso, ich habe einen (nicht ganz ernst gemeinten) vorschlag, alle genannten probleme auf einmal zu lösen. man arbeitet anstatt mit blacklisten einfach mit whitelisten [img]tongue.gif[/img]

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 11.10.2002, 16:55   #20
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



&gt;und wie soll das gehen? ist nod32 2.0 nicht
&gt;signaturbasiert?

NOD32 2.0 benutzt Behavior Scanning.

&gt;da bin ich ja mal sehr auf dein genaues
&gt;testszenario gespannt.

Ca. 200.000 Malwaresamples werden gescannt mit NOD32.

&gt;nagut sagen wir mal zB bei trojanern, das geht
&gt;per definition nicht.

Stimmt. Es gibt Malwaretypen (z.B. Trojaner und noch einige andere) bei denen ist eine Heuristik schwer. Für diese gibt es aber Anti-Trojaner Programme, die Heuristiken bieten, deren Trefferquote bei über 50% liegt. Das ist nicht viel, aber immerhin ein Anfang.

Windows 32 Infektoren bekommst Du heutzutage kaum noch vor einer guten Heuristik versteckt. DOS schon seit einigen Jahren nicht mehr.

&gt;das mag ja sein, wie kann ich das _heute_
&gt;einsetzen und wie gut funktioniert das _heute_?

Für den Massenmarkt ist es nicht verfügbar.

&gt;&gt;Die Chance eines Fehlalarms steigt auch mit der
&gt;&gt;Anzahl der Signaturen.
&gt;ein weiteres argument dagegen [img]tongue.gif[/img]

Das sollte ja nur eine Ergänzung zu deinem Argument sein.


Alt 11.10.2002, 17:36   #21
forge77
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



</font><blockquote>Zitat:</font><hr /> das mag ja sein, wie kann ich das _heute_ einsetzen und wie gut funktioniert das _heute_? </font>[/QUOTE]Genau... den Firewall-Herstellern wird ja von einigen hier auch keine Zeit zugestanden, die durch TooLeaky & Co dokumentierten Lücken zu schließen (und sogar ignoriert, dass einige FWs zumindest diese Lücken nicht mehr haben).
Warum werden bei Virenscannern andere Maßstäbe angelegt?

[ 11. Oktober 2002, 18:39: Beitrag editiert von: forge77 ]
__________________
--> Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread

Alt 11.10.2002, 17:39   #22
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Weil Firewalls durch Lücken umgangen werden, die bereits mehrere JAHRE bekannt sind - deshalb.

Virenhersteller die gut sind, reagieren recht gut. Siehe McAfee, KAV, RAV, NOD32 ... .

Alt 11.10.2002, 17:44   #23
forge77
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Der erste tunnelnde Backdoor-Trojaner ist aber noch nicht sehr alt... TooLeaky & Firehole sind auch nicht viel älter (jedenfalls noch kein Jahr.)
__________________
"<a href="http://return.to/scheinsicherheit" target="_blank">Scheinsicherheit</a>" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?

Alt 11.10.2002, 17:47   #24
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Die Prinzipien sind alt. Es gibt noch mehr Tools als Firehole z.B. . NGLT nutzte die selbe Methode wie Firehole und ist über ein jahr alt.

Alt 11.10.2002, 17:53   #25
forge77
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



</font><blockquote>Zitat:</font><hr /> NGLT nutzte die selbe Methode wie Firehole und ist über ein jahr alt. </font>[/QUOTE]Mensch! Damit hättest du RICHTIG berühmt werden können!
__________________
"<a href="http://return.to/scheinsicherheit" target="_blank">Scheinsicherheit</a>" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?

Alt 11.10.2002, 17:56   #26
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



bin ich doch eh scho *fg*

Alt 11.10.2002, 19:19   #27
Nautilus
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



@Seltsam Du hast davon berichtet, dass die AV Hersteller mit Mailserverbetreibern wie GMX ein Abkommen geschlossen haben und verdächtige Mails untersuchen dürfen (so habe ich es zumindest verstanden).

Ich habe da GANZ ERHEBLICHE datenschutzrechtliche Bedenken und meine auch, dass ein solches Vorgehen (Lesen und Analysieren von Emails durch Dritte auf Verdacht) von den GMX AGB's nicht gedeckt wäre.

@Alle Any comments?

Gruss Nautilus

Alt 11.10.2002, 19:26   #28
Andreas Haak
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Bei GMX bin ich mir nicht sicher. WEB.DE hat ne Vereinbarung mit NAI - das weiß ich. hotmail imho auch. eins und eins mit norton.

Es werden auch AUSSCHLIESSLICH die Attachments analysiert. Keine Inhalte.

Wenn z.B. 20 verschiedene Personen das selbe Attachment verschicken, dann werden z.B. einige Frühwarnsysteme aktiv und der Admin leitet die Attachments an die AV Hersteller weiter.

Alt 11.10.2002, 19:40   #29
Nautilus
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Bei Hotmail steht bestimmt in den AGB, dass Email, Adressen und sogar das Haus eines jeden Mitglieds an beliebige Dritte verkauft werden dürfen

Im Ernst: Auch bei Attachments hätte ich noch Bedenken. Was ist etwa mit einer Worddatei, die VIELLEICHT einen Macrovirus enthält, mit Sicherheit aber vertrauliche und persönliche Informationen?

[ 11. Oktober 2002, 20:41: Beitrag editiert von: Nautilus ]

Alt 11.10.2002, 19:40   #30
MyThinkTank
 
Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - Beitrag

Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread



Mir fällt in diesem Zusammenhang auf, dass ich manchmal einige Dateiattachments bei GMX nicht downloaden kann, meistens solche, die ich auch nicht bestellt habe Aber ich habe für diesen Fall eine Testumgebung geschaffen ... nur um checken, ob da wirklich "böse Dinge" vorhanden sind [img]redface.gif[/img]

Hat das was mit dieser 'Überwachung' zu tun?

Gruß!
MyThinkTank
__________________
MTT says: "Privacy is a human right!" SAVE Privacy (PDF, 550 KB)

Antwort

Themen zu Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread
anti-malware, einsatz, einsetzen, setzen, sinnlos, software




Ähnliche Themen: Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Omiga plus "gelöscht" und malwarebytes Anti-malware startet nicht.
    Log-Analyse und Auswertung - 02.11.2014 (11)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  5. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  6. Erneutes "tcbhn-Problem": wird von Anti-Malware nicht aufgespürt
    Log-Analyse und Auswertung - 15.03.2013 (13)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. Trotz Anti-Malware-Scan immer noch "TR/ATRAPS.Gen"
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  9. Der große "Personal Firewalls sind grundsätzlich sinnlos - ja/nein"-Thread
    Antiviren-, Firewall- und andere Schutzprogramme - 15.12.2010 (120)
  10. Anti Malware und OTL durchgeführt aber Firefox "streikt"
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (5)
  11. kann nicht in den "errinnerung an meinen thread"-thread reinposten
    Log-Analyse und Auswertung - 15.07.2010 (0)
  12. Ordner "Internet Explorer Updater" unter Programme, nicht löschbar, vermutlich Malware
    Log-Analyse und Auswertung - 13.07.2010 (23)
  13. Kann "Malwarebytes-Anti-Malware" nicht öffnen!
    Log-Analyse und Auswertung - 23.12.2009 (1)
  14. Ist das Programm "Anti-Malware" von Malwarebytes SERIÖS?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (10)
  15. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  16. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  17. Hijack zeigt diese Programme als "unbekannt" - Was sind das für welche?
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (4)

Zum Thema Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread - 1) bei personal-firewalls ist immer so ziemlich das erste argument dagegen, dass sie ja leicht zu umgehen seien. das stimmt. bei Anti-Malware ist es genau das selbe: tunnelen ist in - Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread...
Archiv
Du betrachtest: Der große "Anti-Malware Programme sind grundsätzlich sinnlos - ja/nein"-Thread auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.