Nachrichten und Schlagzeilen aus aller Welt newsburger.de

02.10.2009

Microsofts AV-Software nicht proaktiv genug

Die in dieser Woche veröffentlichten Microsoft Security Essentials haben in einem ersten Test des Magdeburger Labors AV-Test zumindest in Sachen signaturbasierter Erkennung überzeugen können. Auf einem Windows-XP-System wurden von über einer halben Mio. Malware-Samples 98,44 Prozent erkannt – ein sehr guter Wert. „Für einen Grundschutz sind die Security Essentials durchaus tauglich“, urteilt AV-Test-Geschäftsführer Guido Habicht im Gespräch mit pressetext. Allerdings hat das Gratis-Produkt offenbar auch eine entscheidende Schwachstelle. Laut AV-Test scheint es keine dynamischen, proaktiven Erkennungsmechanismen für neue Malware zu geben – obwohl genau das im modernen Web sehr wichtig wäre.

Über 30.000 neue Malware-Samples sieht AV-Test täglich, so Habicht. Bei dieser Menge neuer Schadsoftware sei es utopisch, dem mit Signaturen beikommen zu wollen – dass Microsofts Dynamic Signature Service schnell genug reagieren könne, sei nicht vorstellbar. „Aufgrund der Malware-Flut wäre ein verhaltensbasierter Schutz für die meisten Nutzer absolut notwendig“, betont der Experte. Solch eine dynamische Erkennung fehlt den Security Essentials jedoch. Im AV-Test-Versuch mit einigen brandneuen Malware-Samples konnte das Programm kein einziges aufgrund des verdächtigen Verhaltens erkennen.

Dieses Problem teilt das Microsoft-Produkt den Testern zufolge zwar mit anderen reinen AV-Programmen. Das ändert jedoch nichts daran, dass die Security Essentials nicht unbedingt ausreichenden Schutz für Web-aktive Nutzer bieten dürften. „Da müsste Microsoft schon bei der proaktiven Erkennung nachlegen“, meint Habicht. Microsoft-Sicherheitssprecher Gerhard Göschl betont auf Nachfrage von pressetext, dass die Security Essentials für Microsoft aber nicht einfach als Standalone-Produkt, sondern als Teil einer umfassenderen Sicherheitsstrategie im Zusammenspiel mit anderen Programmen wie dem Windows Defender zu sehen sind.

Dennoch begrüßt man bei AV-Test Microsofts AV-Vorstoß – nicht zuletzt, da das Produkt die Experten in anderen Bereichen sehr wohl überzeugen konnte. Neben der guten signaturbasierten Erkennung war speziell der Umgang mit Rootkits beeindruckend. Solche Programme dienen dazu, Infektionen eines Systems zu verschleiern. In einem Test mit insgesamt 25 Rootkits konnten die Security Essentials diese allesamt erkennen und entfernen. Die Scangeschwindigkeit ist laut AV-Test zwar nicht überragend, aber im Vergleich zu anderen Produkten in Ordnung. Nicht ganz so erfreulich waren die Resultate beim Säubern eines infizierten PCs. Zwar konnte die Software alle Test-Infektionen bereinigen, jedoch nicht alle Spuren der Infektion beispielsweise in der Registry korrekt beseitigen.

Weitere interessante Artikel

Unterstützen durch teilen: Sie können unsere Arbeit ganz einfach unterstützen indem Sie diesen Artikel auf einer der folgenden Social Media Plattformen teilen. Jeder geteilte Artikel hilft uns. Dankeschön!
Google+

© pte / newsburger.de

URL zum Artikel: newsburger.de/microsofts-av-software-nicht-proaktiv-genug-2105.html

Weitere Nachrichten

Neonazi

© Marek Peters / marek-peters.com / GFDL 1.2

Niedersachsen Zahl rechter Straftaten erneut gestiegen

Die Zahl rechter Straftaten in Niedersachsen ist 2016 erneut gestiegen. Laut "Neuer Osnabrücker Zeitung" (Samstag) verzeichnete die Polizei 1622 Delikte ...

Frankfurt IG Metall

© Epizentrum / CC BY 3.0

IG Metall NRW Arbeitsplätze bei Opel in Bochum nicht gefährdet

Die IG Metall in NRW bereitet sich auf den Verkauf von Opel an den französischen Automobilkonzern PSA vor. "Wir müssen intern bewerten, ob der Deal mit PSA ...

Flüchtlinge

© ververidis / 123RF Lizenzfreie Bilder

Bericht NRW beteiligt sich nicht an Afghanistan-Abschiebung

NRW wird sich an der dritten Sammelabschiebung nach Afghanistan nicht beteiligen. Das erfuhr die in Düsseldorf erscheinende "Rheinische Post" ...

Weitere Schlagzeilen