Re(3): da macht mal einer was vernünftiges und dann ist es auch nicht gut
Geizhals » Forum » Security & Viren » da macht mal einer was vernünftiges und dann ist es auch nicht gut (105 Beiträge, 2155 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re(3): da macht mal einer was vernünftiges und dann ist es auch nicht gut
Fly
08.11.2010, 22:17:46
Ja, MS hat ja auch 'ne gute PR Abteilung, will ich gar nicht bestreiten. ;)

Ernsthaft jetzt. Ob ein Virenkiller "besonders gut" mit dem System zusammenarbeitet ist relativ egal. Es gibt Dinge, die nunmal nur auf eine Weise funktionieren, dazu gehört auch die Art und Weise wie ein On-Access Scanner arbeitet. Wie's danach weitergeht ist weitgehend vom System selbst eher unabhängig, da geht's dann mehr darum was der Scanner so macht.

Und "schnell" ist da relativ. Ich hab nix von einem Scanner der 2 Millisekunden braucht, dabei aber nix finden kann weil er Runtime packer nicht aushebeln kann.

Wesentlich dabei ist weniger was er an "bekannten" Threats finden kann sondern der große Gral des AV ist, wie sehr man Varianten von existenten Threats aufspüren kann. Das aktuelle Problem ist Malware, die zwar gleich funktioniert, allerdings unterschiedliche seeds für den Packalgo verwenden. Mit Signaturen "bekannter" Varianten kommst da keinen Meter mehr weiter.

Behaviour analysis ist das große Ding der Zeit. Und da hat MS bis vor nicht mal so langer Zeit sehr, sehr alt ausgesehen. Jetzt hab ich keinen aktuellen Test vor mir, aber ich werf meine Sammlung mal gegen den aktuellen Defender und guck was rauskommt wenn ich Zeit hab.

________________________________________________________________________
There's a typo in the Bible.
It should read "The geek shall inherit the earth".
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung