FL11 welche Antivirensoftware


  • ioctl ist ein Systemaufruf, der im Prinzip die Datenein- und Ausgabe steuert. ioctl kommuniziert mit dem jeweiligen Gerätetreiber, der dann wiederum die Daten bereitstellt, die dann letztendlich der CPU zur Berechnung zur Verfügung gestellt werden. ioctl agiert im Kernelspace, wohingegen der Treiber im Userspace agiert, es sei denn, es handelt sich um einen strikt monolithischen Kernel (alte Linux-Versionen), dann läuft auch der Treiber im Kernelspace. Die Trennung von Kernel- und Userspace diente allerdings ursprünglich nicht der Sicherheit, sondern der Stabilität des Systems.


    Dass Antiviren-Software auch im Kernelspace agieren muss, versteht sich eigentlich von selbst, denn sonst gäbe es einen Speicherbereich, der von Viren beliebig in Beschlag genommen werden könnte. Durch einen eigenen ioctl kann der Treiber der Antivirenengine direkt mit der Speicherverwaltung des Kernels kommunizieren, was auch wichtig ist, da API-Aufrufe beispielsweise durch ein Rootkit manipuliert sein könnten. Die Tatsache, dass der Antiviren-Kerneltreiber nur selten upgedated wird liegt an der Tatsache, dass sich dessen Arbeitsweise praktisch nicht ändert.
    Dass das Schreiben in den Kernelspace über Pokes gemacht wird ist auch logisch, denn das könnte ein Virus auch, außerdem wäre es sonst nur über die API möglich, was unsicher wäre oder vom Kernel nicht gestattet wird. Dass der Windows Defender keinen eigenen ioctl hat, liegt daran, dass er den ioctl vom Kernel benutzen kann (er kommt ja schließlich von Microsoft). Code Signing ist übrigens auch kein wirksamer Schutz, da jedes Zertifikat gehackt oder geklaut werden kann.


    Antiviren-Software muss Sicherheitsmechanismen aushebeln, da dies genau das ist, was Malware macht. Das kann natürlich ausgenutzt werden, weswegen eine anständige Antiviren-Software bei jeder Initialisierung einen Selbsttest ausführt.
    Klar, Virenscanner kennen nur bekannte Muster, die heuristische Suche ist auch noch lange nicht perfekt, das wichtigste ist allerdings der Virenwächter, der die ganze Zeit über im Hintergrund läuft und nach virentypischem Verhalten Ausschau hält. Durch Code-Morphing oder Obfuscating kann sich ein Schädling auf der Festplatte tarnen und zeigt erst beim Aufruf seine wahre Gestalt. Genau dann schreitet der Virenwächter ein.


    Wie Mr. Freeze schon sagte, gibt es kostenlose Antiviren-Software, die in der Regel besser ist, als ihr Ruf. Sie sollte nur einen Virenwächter besitzen und sie muss eventuell richtig konfiguriert werden, da manchmal aus Performancegründen etwas unsicherere Voreinstellungen getroffen werden.


    Allerdings muss ich grundsätzlich zustimmen, dass ein Antivirenprogramm allein nicht ausreicht. Der Anwender muss sein System pflegen und sollte verdächtige Webseiten meiden.


    (P.S.: das Thema ist wirklich sehr komplex und mir raucht jetzt der Schädel, deswegen sage ich nur: Antiviren-Software ist wie poppen mit Gummi - klar stört da was und er kann platzen, aber im Zweifelsfall nie ohne :wink: )


  • Viren die keine Sicherheitslücke ausnutzen? das musst du mir jetzt mal erklären.


    Z.B.:
    Ein Keylogger oder eine "Remote-Software", die Dir ein vermeindlicher Freund in einer selbstentpackenden ZIP unterjubelt, wo eigentlich nur WAVs drin sein sollen.


    Oder der USB-Stick, den Dein "Kumpel" mal bei gemeinsamen Produzieren an Deinen Rechner anschliesst...


    Ohne einen AntiVirus meldet Dein Rechner da mal gar nichts...



    Aber wir sollten bei Thema bleiben, denn der Threadersteller hat sich zum Glück für einen AntiVirus entschieden und möchte jetzt Tipps. :wink:

  • ganz klar besser ein viruren scanner als garkeinen und es gibt halt KEIN system welches nicht angreifbar ist.


    ok also noscript ist doch dieses browser plug in oder?


    mircosoft devender und microsoft securitiy essentails ist ja auch noch nen unter schied
    securitiy essetails kommt bei mir schon mal nicht in frage


    schuche halt nen free antivius der nen spielemodus hat also das er noch aktiv ist aber nicht stört hat avast ja welche gibts da noch?
    [hr]
    so hab mir grad mal denn rest durch gelesen....


    Zitat

    (P.S.: das Thema ist wirklich sehr komplex und mir raucht jetzt der Schädel, deswegen sage ich nur: Antiviren-Software ist wie poppen mit Gummi - klar stört da was und er kann platzen, aber im Zweifelsfall nie ohne Zwinker )


    genau das kein AV prog kommt nur infrage wenn kein sex mit dem inet zum thema kein AV nötig aber das ist grad nicht mehr der fall.


    Zitat

    Aber wir sollten bei Thema bleiben, denn der Threadersteller hat sich zum Glück für einen AntiVirus entschieden und möchte jetzt Tipps. Zwinker


    richtig erkannt und jetzt kommt die quall der wahl hab schon viele free antis durch im laufe der jahre und es gibt kaum gute testberichte zum thema und schon garnicht über AV mit FL11 bzw DAWs oder doch?
    _

  • Also ich würde auf jeden Fall für eine gekaufte Version plädieren. Ist meiner Meinung einfach sicherer. Wer sich einen guten Überblick über Antivirus Programme verschaffen möchte, kann dies hier tun.

FL Studio Shop.de