| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Eine hohe Verantwortung im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige ..ist es ein Virenschutzprodukt auf Millionen von Systemen zu betreuen. was haltet Ihr von dem : http://www.heise.de/newsticker/meldu...te-983603.html Welcher Gefahr ...
![]() |
| | #1 (permalink) |
| Guest Likes: | Anzeige ..ist es ein Virenschutzprodukt auf Millionen von Systemen zu betreuen. was haltet Ihr von dem : http://www.heise.de/newsticker/meldu...te-983603.html Welcher Gefahr setzt man sich aus, ein System einzusetzten, welches die totale Kontrolle über das System erlangt? Warum fällt soetwas in keinem Test auf ? Wie hoch ist die Warscheinlichkeit, das ein Virendefinitionsfile echte Viren liefert ? ...ich frage mich dieses ständig, und möchte nicht in der Haut stecken, die diese Verantwortung trägt Geändert von storm_chaser (24.04.10 um 19:24 Uhr) |
|
| | #2 (permalink) | |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Das passiert eigentlich allen AV Herstellern immer wieder http://heise-online.mobi/news/Falsch...te-685463.html http://heise-online.mobi/news/Fehlal...hm-680071.html http://online-trend.net/bitdefender-...-rechner-lahm/ Mal ehrlich: AV Firmen machen ihr Geld damit. Häufige Updates gehören da zum guten Marketing praktisch dazu. Wer nicht täglich die Signaturen updated, bekommt schlechte Bewertungen bei diversen Online/Zeitschriftentests und will ja kein Hersteller Zum Thema: da die Updates in sehr kurzen Zeitabständen erfolgen, kann man diese nun mal nicht auf Herz und Nieren prüfen. Es gibt zwar Standardtestverfahren - aber auch die Wahrscheinlichkeit, dass bei einem der Tests irgendein Fehler gemacht wird (z.B seitens der Prüfer - Tests laufen z.B mit alten Signaturen durch oder "nach Murphy" geht auf den Testrechnern alles problemlos). Irgendwann geht es schief. Zitat:
Vielleicht sollte aber Microsoft mal für die schon seit NT4 integrierten Sichrheitsfeatures (Benutzerrechtezuteilung/Einschränkung/Policies) ein bisschen Werbung machen? Immerhin können diese durchaus mächtigen Features Großteil der AV-Guards Funktionalität ersetzen.
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 11.02.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 229 | Viel spannender finde ich eigentlich die alte Frage ob nicht viele der Viren und Würmer die die Netzbürger so plagen nicht ursprünglich den AV-Schmieden entstammen... Ich meine je schneller & effektiver eine solche Firma auf gefährliche Schädlinge reagiert, desto größer ist ihr Ansehen und damit auch ihr Profit... Und wie könnten sie schneller auf gefährlichen Code reagieren, als wenn sie ihn selbt geschrieben haben? Denkt mal drüber nach! |
| | |
| | #4 (permalink) |
| hi, möglich ist alles. so schnell wie viren kommen sind auch prompt die dazugehörigen updates für die av's da. seltsam ist es ja schon und auch fragwürdig. man weiss ja nie mit welchen mitteln und methoden solche firmen arbeiten. | |
| | |
| | #5 (permalink) | |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Zitat:
Auch viel von der Malware von der man in den Medien liest ist wirklich Public Malware also frei zum Download verfügbar. Medienname = Programmierer Name Metafisher = AgentDQ http://www.heise.de/security/meldung...ch-112878.html Mariposa = Butterfly Bot http://www.heise.de/security/meldung...nt-945386.html Kneber,zBot,Zeus = Zeus Bot http://www.golem.de/1002/73239.html Spy Eye = Spy Eye http://www.heise.de/security/meldung...on-926478.html Storm Worm = Zunkerbot http://www.heise.de/security/meldung...en-190897.html Chimera = Elite Loader http://blogs.zdnet.com/security/?p=3045 Und ich könnte diese Liste ewig so weiterführen.
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (25.04.10 um 20:50 Uhr) | |
| | |
| | #6 (permalink) | |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Zitat:
Trotzdem ziehen es AV Hersteller vor, diese Dinge anstatt per (recht simpler, vor allem da die AV Guards eher die Kernelfunktionen hooken) Verhaltensheuristik auf "CreateProcess(self,...,SUSPENDED)" ->"ZwUnmapView" ->"WriteProcessMemory" ->"ResumeThread" API Aufrufe lieber über Signaturen oder komische PE-Heuristiken zu erkennen . Diese API Aufrufe an sich und vor allem nacheinander sind afaik so spezifisch, dass man diese getrost sperren kann und die wenigen Anwendungen, die das wirklich benötigen, auf eine Whitelist setzen.Vor allem weil sonstige Heuristiken inzwischen alles mögliche als "verdächtig" markieren - "non-massencompiler" produziere Executables oder solche, die z.B größere Ressourcenabschnitte haben. Aber eine gründliche Erkennung würde den "Cybermarkt" im Malware-Crypterbereich dramatisch schrumpfen lassen (ich schätze, dass ca. 90% der täglichen AV-Signaturupdates nur auf "Crypterkonto" gehen) und bei der restlichen "professioneller" Malware ließe sich die Statistik mit erfolgreicher Erkennung nicht so gut vermarkten, da die Erkennung in diesem Bereich (drive-by downloads, Rootkits und proffessionelle Bots) eben ziemlich zu wünschen übrig lässt
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | |
| | |
| | #7 (permalink) |
| Registriert seit: 14.02.10 ![]() Likes: 0 | Sagt mal habt ihr nichts anderes zu tun Hier schreiben immer nur die gleichen Leute Themen sind uninteressant Hier könnt ihr über Gott und Welt diskutieren ![]() Edit Stellt bei News neue Hardware usw. Geändert von Cat (26.04.10 um 12:28 Uhr) |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Ergaenzend darf man (noch mal) sicher festhalten, dasz gerade AVes am allerwenigsten an einer sicheren Softwarewelt interessiert sind
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ |
| | |
| | #9 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Genauso wenig wie ein Arzt an deiner Gesundheit, ein Lehrer dich zu bilden, ein Koch dich zu saettigen oder du an deinem Job. Denn wenn alle ihren Job gemacht haben, haben sie keine Kunden mehr! Macht echt Sinn, danke! |
| | |
| | #10 (permalink) | |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Zitat:
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |
| | |
| | #11 (permalink) | |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Zitat:
![]() Du redest von einzelnen Personen, bei denen es durchaus ankommt, ihren Job gut zu machen. Das kannst du aber genauso auf die Sicherheitsbranche übertragen - ein einzelner "Sicherheitsfachmann" bzw. kleinere spezialisierte Gruppe ist durchaus daran interessiert, ihre Aufgabe möglichst gut zu erledigen weil sonst die Kunden schlichtweg ausbleiben. Nimmt man aber größere "Gruppen" wie Lebensmittel- Pharmaindustrie (oder eben "Sicherheitsoftware"), schaut es schon anders aus - dass die Pharmas nicht wirklich in Richtung "auf_einen_Schlag_Gesundmacher" geforscht wird, ist _keine_ Verschwörungstheorie, sondern Realität. Dass die Lebensmittelindustrie gerne Chemiecocktails verkauft, dürfte auch nicht ganz so neu sein
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | |
| | |
| | #12 (permalink) | |
| Senior Member Registriert seit: 13.07.08 ![]() ![]() ![]() Likes: 85 | Zitat:
| |
| | |
| | #13 (permalink) |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Recht hat er,wie sagt man so schön wo kein Kläger da kein Richter oder so ähnlich ^^
__________________ evil loves to party http://ratnetw0rk.blogspot.com |
| | |
| | #14 (permalink) | |
| Guest Likes: | Zitat:
Das sehe ich ähnlich, die Sicherheit sollte das OS mitibringen. Und das tut es ja auch in großen Teilen wenn man sie nutzt. So langsam hängt mir der ganze Weakness- und malware Kram zu Halse raus: Wie wäre es mit einem neuen Betriebssystem im microkernel - Format? Wie seht Ihr die Chancen für ein sicheres microkernel OS, welches über dem kernel nur mit managed code arbeitet, sowie die Teststudie von MS im Bereich singularity. Dass es malware gibt, und dass es malware detection gibt liegt doch an den Voraussetzungen den OS. Warum nicht das Übel am Haaransatz fassen und es unter starken Schmerzen herauszeihen.... Heutzutage ist auch meistens die Software ein Schwachpunkt, z.B. der großartige Reader von PDF Dokumenten, der sich sich ja als gutes Beispiel als Dauer-Sicherheitslücke entpuppt. Und das durch Pufferüberläufe noch und nöcher...braucht man diese wirklich ? | |
|
| | #15 (permalink) | |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Zitat:
Und warum machen sie es nicht? Weil sich mit bisherigen NAT Konzepten Geld verdienen laesst. Und am Ende der tatsaechlichen Verknappung werden sie nochmal schoen zulangen und dann zu IPv6 migrieren. Das wird noch Jahrzehnte dauern. Und wer hat wirkliches Interesse an Inet Sicherheit? Der User etwa? Der User frisst alles und ist irrelevant. Man biegt ihn durch Medien genau dorthin, wo er am meisten nuetzt: KONSUMIEREN. In diesem Falle Sicherheitsprodukte aller Art (Die unart sich gegen alles zu Versichern shclaegt sich wohl auch im Netz nieder). Die OS Hersteller? Sicherheit kostet Geld. Fuer MS ist es immer schon ein Imageproblem gewesen. Das wird der Grund sein, warum sie sehr viel Geld in Sicherheit investieren. Der Impuls kam jedoch von aussen, der Comunity. Die Softwarehersteller? Die wollen das ihre Software rennt. Gibts nen Bug? Dann ist eben das OS Schuld. Und wenns eindeutig die SW ist, who the fuck cares? Es wird gepatcht - die Leute nutzen es doch eh. Secutity ist fuer ALLE ein Riesengeschaeft. Fuer Malwareautoren, carder, dropper, whatever, genauso wie fuer AVes und sog. Sicherheitsspezialisten und deren Firmen, die wie Pilze aus dem Boden schieszen und zu 99% nichts als symptone glaetten. Sicherheitsproblem wird gefunden -> hacker verkauft 0day gewinnbringend -> Szene nutzt das Problem, verdient Geld -> Anbieter von Sicherheitssoftware kaufen Infos um Ihre Produkte und Dienstleistungen zu verkaufen -> Security Consultant (nutzt sicherheitstools, core impact, whatever) -> Empfiehlt Produkte, Kunde kauft -> HP gedoense -> Cisco gedoense -> Sicherheitssoftware -> Security consultant bietet Support Vertrag Sicherheitsprobleme akkumulieren Geld! (fuer irgendjemanden) Natuerlich klingt das alles nach nem fiesen Plan. Aber jetzt zeig mir doch mal einer eine Liste von Leuten, die wirklich, aufrichtig, an Sicherheit arbeiten? Ich meine nicht die Leute rund um IETF, CERN, CERT und ICANN. Und ich meine auch keine Wiederkaeuer ala Fefe.
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |