SilverSurfer99
gehört zum Inventar
VORWORT: Auf diese Frage von Little Tyrolean folgt nun die Diskussion
unter 'Sicherheits-Fanatikern', denn die meisten wollen eigentlich nur
den PC nutzen, sehen Virenprüfer und Firewalls zu Recht als lästige aber
unvermeidliche Mehrarbeit an und stellen daher die einfache Frage
'Welche Soft soll ich denn nun nehmen?'
1. Für Normalanwender sind alle gängigen Virenprüfer geeignet, wenn sie
- eine Monitoring-Funktion besitzen (automatische Kontrolle von Copy.. usw.)
- regelmässig aktualisiert werden, dh. mindestens monatlich besser wöchentlich
- wildeste und/oder kriminelle Webseiten gemieden werden.
2. Firmen arbeiten mit unterschiedlichen Virenprüfern auf Servern und
Arbeitsstationen. Dies entspricht auch meiner langjährigen Erfahrung
mit F-Prot, Thunderbyte, Dr.Solomon's, TrendMicro, McAfee-Viruscan und
AVP/KAV, wonach aktuell jede Software leichte Lücken haben kann.
3. Anwender, die sich in gefährdeter Umgebung bewegen zB. viel Mail-
verkehr, Tester usw. bevorzugen zZ. AVP/KAV, weil die Aktualität der
Schädlingsserkennung und die Bereitstellung neuer Signaturen derzeit
noch immer bestechend gut ist. Aber auch bei AVP ist nichts auszu-
schließen, deshalb ist auch hierfür eine aktuelle Datensicherung sinnvoll.
Die Reinigung befallener Dateien soll bei AVP/KAV nicht so gut wie bei
NAV sein, aber Vorbeugen ist sowieso besser als Heilen.
4. Wizard vom Trojaner-Board hat dankenswerter Weise darauf hin-
gewiesen, dass eine gute Heuristik-Funktion der Virenprüfer (zusätz-
liche Prüfung auf Verdacht schädlicher Routinen) mit möglichst wenig
Fehlalarmen zwingend ist, denn dies ist die letzte 'Stopp-Stelle' bei
neuen oder unbekannt veränderten Schädlingen. Leider wird diese
Eigenschaft bei aktuellen Tests zB. Virus-Bulletin (fast?) gar nicht
berücksichtigt.
Im Falle "PC-Welt-CD 07/2002 - Trojaner enthalten" hätte allerdings
eine weitere Sicherung gehalten, nämlich die PersonalFirewall,
a) weil von einer geeeigneten PersonalFirewall ein Trojaner als neue
Internet-Anwendung erkannt wird und geblockt werden kann
b) weil der Trojaner Serverrechte anfordert und die bei mir geblockt werden.
Also bleibt bis zum Ablauf der Lizenz bei euren Virenprüfern und
orientiert euch dann neu.
unter 'Sicherheits-Fanatikern', denn die meisten wollen eigentlich nur
den PC nutzen, sehen Virenprüfer und Firewalls zu Recht als lästige aber
unvermeidliche Mehrarbeit an und stellen daher die einfache Frage
'Welche Soft soll ich denn nun nehmen?'
1. Für Normalanwender sind alle gängigen Virenprüfer geeignet, wenn sie
- eine Monitoring-Funktion besitzen (automatische Kontrolle von Copy.. usw.)
- regelmässig aktualisiert werden, dh. mindestens monatlich besser wöchentlich
- wildeste und/oder kriminelle Webseiten gemieden werden.
2. Firmen arbeiten mit unterschiedlichen Virenprüfern auf Servern und
Arbeitsstationen. Dies entspricht auch meiner langjährigen Erfahrung
mit F-Prot, Thunderbyte, Dr.Solomon's, TrendMicro, McAfee-Viruscan und
AVP/KAV, wonach aktuell jede Software leichte Lücken haben kann.
3. Anwender, die sich in gefährdeter Umgebung bewegen zB. viel Mail-
verkehr, Tester usw. bevorzugen zZ. AVP/KAV, weil die Aktualität der
Schädlingsserkennung und die Bereitstellung neuer Signaturen derzeit
noch immer bestechend gut ist. Aber auch bei AVP ist nichts auszu-
schließen, deshalb ist auch hierfür eine aktuelle Datensicherung sinnvoll.
Die Reinigung befallener Dateien soll bei AVP/KAV nicht so gut wie bei
NAV sein, aber Vorbeugen ist sowieso besser als Heilen.
4. Wizard vom Trojaner-Board hat dankenswerter Weise darauf hin-
gewiesen, dass eine gute Heuristik-Funktion der Virenprüfer (zusätz-
liche Prüfung auf Verdacht schädlicher Routinen) mit möglichst wenig
Fehlalarmen zwingend ist, denn dies ist die letzte 'Stopp-Stelle' bei
neuen oder unbekannt veränderten Schädlingen. Leider wird diese
Eigenschaft bei aktuellen Tests zB. Virus-Bulletin (fast?) gar nicht
berücksichtigt.
Im Falle "PC-Welt-CD 07/2002 - Trojaner enthalten" hätte allerdings
eine weitere Sicherung gehalten, nämlich die PersonalFirewall,
a) weil von einer geeeigneten PersonalFirewall ein Trojaner als neue
Internet-Anwendung erkannt wird und geblockt werden kann
b) weil der Trojaner Serverrechte anfordert und die bei mir geblockt werden.
Also bleibt bis zum Ablauf der Lizenz bei euren Virenprüfern und
orientiert euch dann neu.
Zuletzt bearbeitet: