Online-Banking, Malware & Co.
Chat Teil 6: Scan-Engines, Rootkits & Firewalls
Leser-Frage von Strassenmann:
Wird Norton irgendwann auch mal zwei Scan-Engines, so wie es etwa bei G-Data das der Fall ist, einsetzen?
Candid Wüest:
Norton verwendet bereits mehrere interne Scan-Engines, einfach nicht von verschiedenen Herstellern. Es würde also keine wirklichen Vorteil bringen. Mit internen Scan Engines können wir die Performanz optimieren und auch sicherstellen dass sich die Falscherkennungen nicht verdoppeln.
Leser-Frage von John:
Welche Software empfehlen Sie derzeit zur Identifizierung von Rootkits auf dem PC? Gibt es eine Standardlösung die auch diesen Bereich zuverlässig abdeckt?
Candid Wüest:
Komplettpakete (wie Norton IS) haben heutzutage Rootkit Erkennung und Entfernung bereits integriert. Wir greifen dafür direkt auf die Festplatte zu ohne die Windows Treiber zu benutzen. Als zweit Tool ist das kostenlose GMER sehr gut.
Leser-Frage von Strassenmann:
Können Schädlinge Hardware übertakten und diese damit zerstören? Geht das unter XP, Vista & Windows 7?
Leser-Frage von Ren Ren:
Wie kann man sich vor Infizierung z. B. der Grafikkarten-Firmware schützen
Candid Wüest:
Kommt auf die Hardware drauf an, der CIH Virus hatte es geschafft gewisse Motherboards unbrauchbar zu machen indem er wichtige Firmware Bereiche überschrieben hat. Ein übertakten ist also theoretisch möglich, ich kenne aber keinen Fall. Die Treiber der Karte sollten das meistens auch unterbinden.
Hardware Malware ist im Moment nur als Prove Of Concept zu finden, also sehr sehr selten. Ein Viren Scanner sollte das Programm erkennen welches notwendig ist um das überschreiben auszulösen. Die Karte wiederum kann sicherstellen das nur signierte Firmware installiert werden kann.
Leser-Frage von Camille:
Hallo, da heute viele Leute einen DSL Anschluss benutzen wo ein HAG mit Firewall / NAT im Einsatz ist, machen da noch Security-Pakete Sinn, die öfters die (privat) Leute mehr verwirren als behilflich sind?
Candid Wüest:
Die Firewall/NAT auf dem DSL Modem bietet sicher einen gewissen Schutz gegen Angriffe von außen. Aber gerade Angriffe über Webseiten wie DriveBy Download Attacken werden so nicht geblockt, da es ja normaler Webverkehr ist.
Eine Desktop Firewall hat auch mehr Information zur Verfügung, und kann so etwa merken ob der Firefox auf Port 80 ins Internet Möchte oder ob es ein Trojaner ist der denselben Port benutzt. Ich denke also es macht Sinn. Neue Software stellt auch nicht mehr diese verwirrenden Fragen wie früher, welche nur verwirrten.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 6 von 9
Nächste Seite
