Autor Thema: Symantec rüstet Anti-Rootkit-Funktionen nach  (Gelesen 463 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec rüstet Anti-Rootkit-Funktionen nach
« am: 10 Februar, 2006, 06:03 »
Symantec ergänzt einige seiner Produkte mit Funktionen, die getarnte, tief im System sitzende Schädlinge und Spyware besser erkennen und entfernen sollen. Essentieller Bestandteil der Updates sei eine neue Treibertechnologie für den Virenscanner, der damit im Kernel-Modus arbeite, erläutert Symantec. Die Aktualisierung ist für Norton Internet Security 2006, AntiVirus 2006, SystemWorks 2006 sowie AntiVirus Corporate Edition 10.0 und Client Security 3.0 über das LiveUpdate erhältlich.

Die neuen Funktionen zum Aufspüren von "Schadprogrammen mit Tarnkappen-Technik" leisten aber nach ersten Tests durch heise Security nicht, was der Hersteller verspricht. So erkennt Norton Antivirus zwar das Sony/BMG-Rootkit XCP bereits seit geraumer Zeit anhand einer passenden Signatur und kann deshalb die Installation verhindern. Hat sich ein solches Rootkit allerdings bereits im Kernel eingenistet, helfen auch die neuen "kernelnahen" Norton-Funktionen nicht: Weder wie versprochen beim Start noch bei einem Komplett-Scan des Systems lieferte Norton eine Warnung, dass das System kompromittiert ist. Auch ein Eicar-Testvirus in einem durch das Rootkit versteckten Verzeichnis blieb nach wie vor unbemerkt.

Wer aufgrund der kernelnahen Arbeitsweise eine deutliche Geschwindigkeitssteigerung der Software erwartet, wird ebenfalls enttäuscht. Einen spürbaren Unterschied konnten zumindest wir nicht feststellen, die Security-Suite bremst das System nach wie vor unangenehm aus.

Quelle und Links : http://www.heise.de/security/news/meldung/69417

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec rüstet Anti-Rootkit-Funktionen nach [Update]
« Antwort #1 am: 10 Februar, 2006, 11:19 »
Symantec weist darauf hin, dass die Anti-Spyware-Funktion schon jetzt via LiveUpdate verteilt wird, die Anti-Rootkit-Funktion jedoch erst Ende Februar darüber ausgeliefert werden soll.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )