Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Miranda IM 0.9.43

Miranda Instant Messenger ist ein OpenSource- und damit kostenfreier Multi-Protokoll-Client für Wind...

Mehr

Free Download Manager 3.8 build 1173

Free Download Manager ist ein ein unverzichtbares Tool für Downloadbeschleunigung. Der kostenlose un...

Mehr

Letzte Beiträge

Nikon D800: Ein kleines Monster mit 36 Megapixeln

Die neue Nikon D800 ist eine DSLR der Superlative. Dennoch scheint das Gerät nicht der Fotoapparat z...

Mehr

Pureflame: Tragbare Feuerstelle für die Wohnung

Diese Feuerstelle von Pureflame wird einfach wie ein Bilderrahmen an die Wand gehängt, und soll für ...

Mehr

Canon Ixus 510 HS: Digitalkamera mit WLAN

Die neue Ixus 510 HS ist die erste Canon-Digitalkamera mit eingebautem WLAN. Damit lassen sich schnu...

Mehr

Samsung-Fernbedienung mit Touchpad und Sprachsteuerung

Je mehr Funktionen in Fernseher gepackt werden, desto komplexer werden zwangsläufig auch die Fernbed...

Mehr

[x] Schliessen

TESTS

Sicherheitsfamilie Safe’n'Sec
Russendisco: Schädlinge und Rootkits vermeiden

Testfall MSN

Sicherheitsfamilie Safe’n'Sec

Microsoft-Website als Meister der undurchsichtigen Web-Verbindungen: Um die Verbindungen der Prozesse im Test zu prüfen, starteten wir schließlich den Internet Explorer. Aufgrund seiner Voreinstellung hatte er als Startseite www.msn.com eingetragen und baute sogleich eine Verbindung damit auf. Safe’n'Sec erkannte den Prozess korrekt und zeigte auch all seine Netzwerkverbindungen an. Dies waren nicht weniger als 25 Verbindungen zu zwölf unterschiedlichen IP-Adressen, abgewickelt über 24 unterschiedliche Ports. Die verwendeten Protokolle dabei waren TCP und UDP.

Dies mag für den technikversierten Benutzer bei der Suche nach Fehler oder Angreifern vielleicht nützlich sein. Dennoch, so hilfreich diese Informationen sein mögen, ihr Nutzen ist jedoch nur schwer einzuschätzen. Die Problematik bei nahezu allen Sicherheits-Tools ist jene, dass der Benutzer eben nicht wissen kann, wie ein fehlerfreies System aussieht, welche Prozesse oder Verbindungen zulässig und korrekt sind und welche eben nicht. Was ist das Kriterium für ein mit Angriffscode verseuchtes System?

Im Test ergaben sich beispielsweise 114 Hooks. Ist das in Ordnung oder nicht? Daher wird der Benutzer den Tools immer ausgeliefert sein und kann eigentlich nur hoffen, dass diese korrekt arbeiten. Das Pikante daran ist, dass aber just in der Zeit, als dieser Test durchgeführt wurde, die Nachricht hereinplatze, dass über die Antivirensoftware eines indischen Antiviren- Hersteller massenhaft Viren verteilt wurden.

Aber: Angenehmes Verwaltungs-Interface für Profis

Prinzipiell ist anzumerken, dass das Verwaltungs- Interface von Safe’n'Sec trotz Anfänger-Untauglichkeit sehr angenehm und modern aufgebaut ist. Die im Test verwendete Variante kennt vier Verwaltungszweige: die Untersuchung des Rechners auf Befall, die Prüfung nach Updates von Safe’n'Sec, eine Option zur Ausgabe von Berichten und die Konfigurations- Einstellungen. Zu diesen Einstellungen gehört auch der Lernmodus des Tools – der Nutzer trainier die Heuristik. Hierbei ist generell festzulegen, ob man einer Applikation vertraut oder sie erst einmal blockieren will. Im Test untersuchten wir unser Gerät auf Befall von Schadsoftware. Die Ergebnisse werden in umfangreichen Berichten zusammengefasst, die auch per Email zu versenden sind.

Letzter Kommentar




0 Antworten zu Sicherheitsfamilie Safe’n'Sec
Russendisco: Schädlinge und Rootkits vermeiden

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>