0x1b - ESCAPE
HTML PDF Postscript
 Virenscanner 
Computer Geschrieben von Beat Rubischon (Link) am Dienstag, 20. September 2011, 09:47
aus dem *me-too* dept.

Benutzen Sie einen Virenscanner? frage mich kürzlich ein Kunde, bevor ich mein Notebook an sein Netz anschliessen durfte. Jetzt kann ich mit gutem Gewissen Ja sagen :-)

Grundsätzlich bin ich als jahrelanger Linux, BSD und Darwin Benutzer ziemlich gefeit gegen die Käfer in dieser Welt. Einerseits benutze ich ein OS, das nicht ganz die Verbreitung von Windows besitzt und andererseits habe ich mir über die Jahre eine Arbeitsweise angeeignet, die die Chance für Infektionen stark reduziert. Ich weiss, wie man einen Virus schreibt und versuche den üblichen Fettnäpfen auszuweichen.

Trotzdem, man sollte ein gutes Vorbild sein. Vor allem gegenüber den Kids, die mittlerweile täglich mit Windows in Kontakt kommen und wie wild Dokumente austauschen. Genauso wie ich einen Fahrradhelm benutzen muss, wenn ich einmal auf ein Velo steige. Auch wenn es in meiner Jugendzeit so etwas noch gar nicht gab und ich trotzdem gross wurde.

Mein Mailserver hat seit Jahr und Tag einen ClamAV am Laufen, der meine Inbox angenehm von nutzlosen Mails befreit. Lange Zeit hatte ich ihn parallel zu einem Sophos und einem McAfee im Einsatz. Er hat dabei bewiesen, dass das OpenSource Konzept auch bei Virenscannern erfolgreich ist.

So suchte ich nach einem Ding, das ähnlich schmerzlos wie ClamAV ist, aber mein Notebook scannt. Und ich wurde mit ClamXav fündig. Das Backend ist ClamAV, die Version zum Download hat ein Ueberwachungsfeature, das Ordner per fsevent monitort und gleich dem clamdscan übergibt. Wie alle vernünftigen freien MacOS X Programme benutzt es Growl und erzählt einem, wenn es etwas gefunden hat. Damit es auch etwas zu finden hat, benutze ich seit Jahr und Tag das EICAR File. Ein Virus, der keiner ist :-)

So, liebe Kunden und Kinder: Auch ich benutze einen Virenscanner. Keine Ausrede mehr für Euch!

Permalink

Das Kleingedruckte: Der Besitzer der folgenden Kommentare ist wer immer sie eingeschickt hat. Wir sind in keiner Weise für sie verantwortlich.

  • maol@symlink.ch Re: Virenscanner
    Geschrieben von Markus Perdrizat (Link) am Dienstag, 20. September 2011, 10:13

    Gratulation :-)

    Auch ich verwende einen Virenscanner, obwohl er seit Jahr und Tag im normalen Arbeiten nicht anschlägt... aber meine Computer werden auch nicht ausschliesslich von mir verwendet, da gibt es noch andere Benutzer drauf.

    Aber mit dem Fahrradhelm konnte ich mich noch nicht anfreunden. Auch wenn es manchmal schwer fällt zu erklären, weshalb die Kleine auf dem Kindersitzli einen Helm braucht, wenn ich auf dem gleichen Fahrrad gleichzeitig keinen habe!

  • abe@deuxchevaux.org Re: Virenscanner
    Geschrieben von Axel (Link) am Dienstag, 20. September 2011, 21:44

    Tja, und ich habe ClamAV bei mir privat wieder entfernt, obwohl er der einzige genutzte Virenscanner war. Brachte bei mir nix als zusätzliche Load. Wichtiger sind mir da gute Passwörter oder SSH Daemons, die nur Keys akzeptieren und kein Passwort-Login erlauben.

    Beruflich setze ich allerdings ebenfalls auf ClamAV, obwohl er grade in den letzten Wochen leider einige (relativ neue) Windows-Viren (vor allem als DHL-Mails getarnte Zeus-Varianten) ungehindert durchlies.

    Vorher hatten wir ClamAV und dahinter noch ein McAfee. Letzterer brauchte ca. 5x soviel Rechenleistung wie der ClamAV, die Combo ClamAV+McAfee zog aber nur marginal mehr Viren aus dem Verkehr als der ClamAV alleine.

    Nach den Vorfällen der letzten Wochen haben wir zusätzliche Signaturen von http://www.inetmsg.com/pub/ aktiviert wie auch angefangen, eigene Signaturen von selbst entdeckter Malware via sigtool in unseren Virenscanner einzupflegen.

    Das geht jedenfalls schneller, als zu warten, bis sie bei ClamAV offiziell aufgenommen sind.

    Mit Velohelm fahre ich allerdings immer, denn ohne Velohelm und auffallender, vorzugsweise leucht- oder signalfarbener Kleidung fühle ich mich auf dem Velo genauso nackt wie im Auto ohne angegurtet zu sein. Da fehlt dann einfach was. :-)