Online-Banking, Malware & Co.

Chat Teil 6: Scan-Engines, Rootkits & Firewalls

Leser-Frage von Strassenmann:
Wird Norton irgendwann auch mal zwei Scan-Engines, so wie es etwa bei G-Data das der Fall ist, einsetzen?
Candid Wüest:
Norton verwendet bereits mehrere interne Scan-Engines, einfach nicht von verschiedenen Herstellern. Es würde also keine wirklichen Vorteil bringen. Mit internen Scan Engines können wir die Performanz optimieren und auch sicherstellen dass sich die Falscherkennungen nicht verdoppeln.
Leser-Frage von John:
Welche Software empfehlen Sie derzeit zur Identifizierung von Rootkits auf dem PC? Gibt es eine Standardlösung die auch diesen Bereich zuverlässig abdeckt?
Candid Wüest:
Komplettpakete (wie Norton IS) haben heutzutage Rootkit Erkennung und Entfernung bereits integriert. Wir greifen dafür direkt auf die Festplatte zu ohne die Windows Treiber zu benutzen. Als zweit Tool ist das kostenlose GMER sehr gut.
Leser-Frage von Strassenmann:
Können Schädlinge Hardware übertakten und diese damit zerstören? Geht das unter XP, Vista & Windows 7?
Leser-Frage von Ren Ren:
Wie kann man sich vor Infizierung z. B. der Grafikkarten-Firmware schützen
Candid Wüest:
Kommt auf die Hardware drauf an, der CIH Virus hatte es geschafft gewisse Motherboards unbrauchbar zu machen indem er wichtige Firmware Bereiche überschrieben hat. Ein übertakten ist also theoretisch möglich, ich kenne aber keinen Fall. Die Treiber der Karte sollten das meistens auch unterbinden.
Hardware Malware ist im Moment nur als Prove Of Concept zu finden, also sehr sehr selten. Ein Viren Scanner sollte das Programm erkennen welches notwendig ist um das überschreiben auszulösen. Die Karte wiederum kann sicherstellen das nur signierte Firmware installiert werden kann.
Leser-Frage von Camille:
Hallo, da heute viele Leute einen DSL Anschluss benutzen wo ein HAG mit Firewall / NAT im Einsatz ist, machen da noch Security-Pakete Sinn, die öfters die (privat) Leute mehr verwirren als behilflich sind?
Candid Wüest:
Die Firewall/NAT auf dem DSL Modem bietet sicher einen gewissen Schutz gegen Angriffe von außen. Aber gerade Angriffe über Webseiten wie DriveBy Download Attacken werden so nicht geblockt, da es ja normaler Webverkehr ist.
Eine Desktop Firewall hat auch mehr Information zur Verfügung, und kann so etwa merken ob der Firefox auf Port 80 ins Internet Möchte oder ob es ein Trojaner ist der denselben Port benutzt. Ich denke also es macht Sinn. Neue Software stellt auch nicht mehr diese verwirrenden Fragen wie früher, welche nur verwirrten.
Diskutieren Sie mit anderen Lesern über dieses Thema:

Norton Online Backup vorgestellt

Norton Online Backup vorgestellt

In diesem Video stellen wir Ihnen Norton Online Backup im Detail vor.

Video: Norton 360 Version 5

Wir stellen Ihnen die aktuelle Version von Norton 360 vor.

Video: Norton Mobile Security

Norton Mobile Security, die Sicherheitslösung für Android-Smartphones.

Video: Norton Online Familiy

Die Sicherheitslösung für die ganze Familie.

Weitere Infos zu Norton
Norton
Norton bei YouTube

Inhalte rund um Sicherheit und Produkte von Norton. mehr

Norton
Norton bei Facebook

Sicherheitsexperte Candid Wüest bei Facebook. mehr

Norton
Norton-News auf Twitter

Aktuelle Norton-Meldungen live auf Twitter verfolgen. mehr



Überblick: Aktuelle Bedrohungen
237384
Content Management by InterRed