|
VORSCHAU
Sponsored Links
PRESSETERMINE
Conference Center BEA Bern :: BERNEXPO
24.05.2012 00:00 Heinrich-Böll-Stiftung e.V. 24.05.2012 00:00 Aula UKBB 24.05.2012 00:00 AKTUELLES PRESSEFOTO
IR Nachrichten
23.05.2012 20:45
Telekom Austria AG
23.05.2012 20:45
Telekom Austria AG
23.05.2012 09:30
Wienerberger AG
EUROPA NACHRICHTEN
HIGHTECH
Do, 24.05.2012
pte20060210018 Computer/Telekommunikation
Symantec sagt Rootkits den Kampf an
Kernel-Modus nimmt Arbeit schon beim Hochfahren auf
München (pte018/10.02.2006/12:15) - Das Sicherheitsunternehmen Symantec http://www.symantec.de hat angekündigt, seine Antivirenprodukte um eine Funktion zur Erkennung von Rootkits zu erweitern. Damit sollen Schadprogramme, die sich tief im System verstecken und mittels Rootkits zusätzlich tarnen, schon vor dem vollständigen Hochfahren des Betriebssystems entdeckt werden. Der Secutity-Spezialist reagiert damit auf den medialen Wirbel um Rootkits. Nachdem Sony durch die Verwendung eines Rootkits zur Tarnung der Kopierschutzapplikation XCP unter Beschuss geraten war, meldete der Software-Techniker und XCP-Aufdecker Mark Russinovich http://www.sysinternals.com , dass auch Sicherheitsfirmen wie Kaspersky http://www.kaspersky.de aber auch Symantec Rootkit-ähnliche Techniken in Ihren Programmen integriert hätten. Während Symantec umgehend reagierte und die kritisierten Funktionen per Patch aus seinen Produkten entfernte, wehrte sich Kaspersky. Die umstrittene Funktion diene lediglich der Performanceerhöhung und könne von Hackern ohnehin nicht missbraucht werden. Essentieller Bestandteil der Symantec-Updates ist eine neue Treibertechnologie für den Virenscanner, wodurch dieser im Kernel-Modus arbeitet. Das heißt, dass das Programm mit dem Herzen des Betriebssystems verzahnt ist, wodurch das Antivirenprogramm in der Lage ist, auch getarnte Schadprogramme aufzuspüren. "Rootkits sind sehr schwer zu erkennen und daher auch schwierig zu bekämpfen", so Symantec-Sprecherin Antje Weber im Gespräch mit pressetext. Sie sitzen tief im Computersystem versteckt und können sich auf diese Weise vor gängigen Scanmethoden eines AV-Programmes verbergen. Über die Verzahnung mit dem Kernel arbeitet der Virenscanner bereits während das Betriebsystem hochgefahren wird und kann so direkt gesperrte Dateien prüfen und Reparaturen einleiten. Weiters ist die Überprüfung von Programm-Dateien möglich, die im Kontext des Benutzers gestartet werden. "Die zweite Neuerung verbessert noch einmal die Erkennung und Behandlung von Spionageprogrammen. Sicherheitsrisiken wie Spyware und Adware werden blockiert, noch bevor sie sich auf dem Rechner des Anwenders installieren können", erklärte Weber. Die Technologieneuerungen werden per Live-Update in die Produkte eingespeist. Entsprechende Updates will Symantec Ende Februar für die 2006er-Versionen von Norton Internet Security, Norton AntiVirus und Norton SystemWorks sowie für die Symantec AntiVirus Corporate Edition 10.0 und Symantec Client Security 3.0 über die Aktualisierungsfunktion LiveUpdate bereitstellen. (Ende)
PRESSETEXT.TV
ETARGET
FOCUSTHEMA
SPECIALS
Werbung
middleAdvertising
|