NEWS / Update: Symantec-Scanner soll künftig Root-Kits erkennen
10.02.2006 21:00 Uhr    0 Kommentare

Symantec hat angekündigt, seine Antivirenprodukte um eine Funktion zur Erkennung von Rootkits zu erweitern. Damit sollen Schadprogramme, die sich tief im System verstecken und mittels Rootkits zusätzlich tarnen, schon vor dem vollständigen Hochfahren des Betriebssystems entdeckt werden.

Der Secutity-Spezialist reagiert damit auf den medialen Wirbel um Rootkits. Nachdem Sony durch die Verwendung eines Rootkits zur Tarnung der Kopierschutzapplikation XCP unter Beschuss geraten war, meldete der Software-Techniker und XCP-Aufdecker Mark Russinovich, dass auch Sicherheitsfirmen wie Kaspersky aber auch Symantec Rootkit-ähnliche Techniken in Ihren Programmen integriert hätten. Während Symantec umgehend reagierte und die kritisierten Funktionen per Patch aus seinen Produkten entfernte, wehrte sich Kaspersky. Die umstrittene Funktion diene lediglich der Performanceerhöhung und könne von Hackern ohnehin nicht missbraucht werden.

Essentieller Bestandteil der Symantec-Updates ist eine neue Treibertechnologie für den Virenscanner, wodurch dieser im Kernel-Modus arbeitet. Das heißt, dass das Programm mit dem Herzen des Betriebssystems verzahnt ist, wodurch das Antivirenprogramm in der Lage ist, auch getarnte Schadprogramme aufzuspüren. "Rootkits sind sehr schwer zu erkennen und daher auch schwierig zu bekämpfen", so Symantec-Sprecherin Antje Weber. Sie sitzen tief im Computersystem versteckt und können sich auf diese Weise vor gängigen Scanmethoden eines AV-Programmes verbergen. Über die Verzahnung mit dem Kernel arbeitet der Virenscanner bereits während das Betriebsystem hochgefahren wird und kann so direkt gesperrte Dateien prüfen und Reparaturen einleiten. Weiters ist die Überprüfung von Programm-Dateien möglich, die im Kontext des Benutzers gestartet werden.

Die Technologieneuerungen werden per Live-Update in die Produkte eingespeist. Entsprechende Updates will Symantec Ende Februar für die 2006er-Versionen von Norton Internet Security, Norton AntiVirus und Norton SystemWorks sowie für die Symantec AntiVirus Corporate Edition 10.0 und Symantec Client Security 3.0 über die Aktualisierungsfunktion LiveUpdate bereitstellen.

Quelle: Pressetext, Autor: Patrick von Brunn
INNO3D RTX 3060 iCHILL X3 Red im Test
INNO3D RTX 3060 iCHILL X3 Red im Test
INNO3D RTX 3060 iCHILL X3 Red

Mit der iCHILL X3 Red bietet INNO3D eine GeForce RTX 3060 im extravaganten Design an. Die Karte kommt mit einer starken Triple-Fan-Kühlung, Heatpipe-Technologie und LED-Beleuchtung. Mehr dazu in unserem Praxistest.

Crucial X6 Portable SSD 4 TB im Test
Crucial X6 Portable SSD 4 TB im Test
Crucial X6 Portable SSD 4 TB

Mit der X6 Portable SSD bietet Crucial bereits seit längerer Zeit eine Familie flinker USB-SSDs an. Seit Anfang März gesellt sich nun auch ein größeres 4-TB-Modell hinzu. Mehr zum Neuling der Familie lesen Sie in unserem Test.

KFA2 GeForce RTX 3060 EX (1-Click OC) Test
KFA2 GeForce RTX 3060 EX (1-Click OC) Test
KFA2 RTX 3060 EX (1-Click OC)

Mit der GeForce RTX 3060 EX (1-Click OC) bietet Hersteller KFA2 eine Grafikkarte auf Basis der neuen GA106-GPU von Nvidia an. Was die Karten neben satten 12 GB GDDR6-Speicher noch zu bieten hat, lesen Sie in diesem Praxistest.

KFA2 GeForce RTX 3070 SG (1-Click OC) Test
KFA2 GeForce RTX 3070 SG (1-Click OC) Test
KFA2 RTX 3070 SG (1-Click OC)

Mit der GeForce RTX 3070 Serious Gaming bietet KFA2 eine Ampere-Grafikkarte im Custom-Design und mit praktischem 1-Click OC an. Wir haben den Boliden im Test beleuchtet und mit anderen GeForce RTX 3000 Modellen verglichen.