Sonstiges > Infrastruktur
Wie soll sich ein Virensanner beim schreiben verhalten?
Ralf_M_Petter:
--- Zitat von: blizzard am 20.08.08 - 15:02:05 ---
--- Zitat ---Glück oder einfach nur vernünftiger Umgang mit dem Medium
--- Ende Zitat ---
oder du hast es einfach nicht bemerkt ;)
--- Ende Zitat ---
Ich denke ich hätte es schon bemerkt, da ich meine Windows VM regelmäßig auf verdächtige Aktivitäten überprüfe. Aber jeder wie er meint. Meine Meinung ist, dass Onlinecanner viel mehr Probleme verursachen als Sie helfen. Das wichtigste ist doch, dass der Benutzer überlegt und vernünftig handelt. Übrigens halte ich es für einen Riesenschwachsinn zu glauben, dass die meisten Infektionen durch irgendwelche Securitylücken am Client ausgelöst wurden. Alle Viren die ich in der letzten Zeit bei uns im e-mail Gateway gesehen habe sind immer noch geschickt gemachte Aufforderungen ein Attachment zu öffnen.
Grüße
Ralf
hallo.dirk:
Ich möchte mal feststellen, dass diesen Monat von ca 1400 erkannten Viren Mails, 1200 einen Zip Anhang haben!!
Für mich steigt einfach die Wahrscheinlichkeit, dass mal ein Datenträger auftaucht, der solche Dateien beinhaltet.
Zum "false positive" Thema:
Wenn ich Software Entwickler mal auslasse, welcher Anwender schreibt denn ständig neue Archivdateien auf seine Festplatte?
Ralf_M_Petter:
Das Problem ist nicht dass beim Schreiben gescanned wird sondern bei Online Virenscannern wird bei jedem Lesevorgang gescanned und ein Großteil des 8er Programmcodes ist in JAR Dateien abgelegt, die ähnlich wie ZIP Dateien sind. Bei jedem Zugriff auf diese Dateien machen manche Virenscanner dann einen Scan des ganzen Archivs. Dann ist Notes 8 unverwendbar. Am besten suchst du in Google mal nach Notes 8 und Mcaffe Oder du liest di offizielle Technote von der IBM http://www-1.ibm.com/support/docview.wss?rs=475&context=SSKTWP&dc=DB520&dc=DB560&uid=swg21291932&loc=en_US&cs=UTF-8&lang=en&rss=ct475lotus
Grüße
Ralf
michael-r:
Ok das Ausschalten des On Access scan auf das Lotus\Notes Verzeichnis scheint etwas zu bringen. Allerdings halte ich es für übertrieben, dass ein Arbeiten unmöglich wird, wenn der noch an ist. Da spielt wohl HW und der Virenscanner auch eine Rolle, obwohl ich hier selbst mit EndPoint Protection und relativ schwachem Client keine Probleme habe.
@Ralf, du magst Kenntnisse haben, aber das bietet nicht mehr Schutz als ein Virenprog ;). Ich dachte auch mal sowas brauch ich nicht zwingend. Auch mit Virenprogs hatte ich so einige Probleme mit Viren etc, und ich bin auch immer sehr Vorsichtig. Naja und seitdem ich bei Freunden/Bekannten Virenprogs einsetze, werde ich weniger angerufen als vorher grins. Und bei Firmen ist das ja wohl undenkbar, dass diese ohne Schutz arbeiten.
MFG Michael
Ralf_M_Petter:
Das wird vom Virenscanner abhängen. wieviel es bringt. Bei dem in der Technote beschriebenen war es so, dass sich die Leute geweigert haben mit dem 8er Client zu arbeiten.
Grüße
Ralf
Navigation
[0] Themen-Index
[#] Nächste Seite
[*] Vorherige Sete
Zur normalen Ansicht wechseln