Symantec hat angekündigt, seine Antivirenprodukte um eine Funktion zur Erkennung von Rootkits zu erweitern. Damit sollen Schadprogramme, die sich tief im System verstecken und mittels Rootkits zusätzlich tarnen, schon vor dem vollständigen Hochfahren des Betriebssystems entdeckt werden.
Der Secutity-Spezialist reagiert damit auf den medialen Wirbel um Rootkits. Nachdem Sony durch die Verwendung eines Rootkits zur Tarnung der Kopierschutzapplikation XCP unter Beschuss geraten war, meldete der Software-Techniker und XCP-Aufdecker Mark Russinovich, dass auch Sicherheitsfirmen wie Kaspersky aber auch Symantec Rootkit-ähnliche Techniken in Ihren Programmen integriert hätten. Während Symantec umgehend reagierte und die kritisierten Funktionen per Patch aus seinen Produkten entfernte, wehrte sich Kaspersky. Die umstrittene Funktion diene lediglich der Performanceerhöhung und könne von Hackern ohnehin nicht missbraucht werden.
Essentieller Bestandteil der Symantec-Updates ist eine neue Treibertechnologie für den Virenscanner, wodurch dieser im Kernel-Modus arbeitet. Das heißt, dass das Programm mit dem Herzen des Betriebssystems verzahnt ist, wodurch das Antivirenprogramm in der Lage ist, auch getarnte Schadprogramme aufzuspüren. "Rootkits sind sehr schwer zu erkennen und daher auch schwierig zu bekämpfen", so Symantec-Sprecherin Antje Weber. Sie sitzen tief im Computersystem versteckt und können sich auf diese Weise vor gängigen Scanmethoden eines AV-Programmes verbergen. Über die Verzahnung mit dem Kernel arbeitet der Virenscanner bereits während das Betriebsystem hochgefahren wird und kann so direkt gesperrte Dateien prüfen und Reparaturen einleiten. Weiters ist die Überprüfung von Programm-Dateien möglich, die im Kontext des Benutzers gestartet werden.
Die Technologieneuerungen werden per Live-Update in die Produkte eingespeist. Entsprechende Updates will Symantec Ende Februar für die 2006er-Versionen von Norton Internet Security, Norton AntiVirus und Norton SystemWorks sowie für die Symantec AntiVirus Corporate Edition 10.0 und Symantec Client Security 3.0 über die Aktualisierungsfunktion LiveUpdate bereitstellen.
Mit der WD Red Pro 26 TB bringt Western Digital ein weiteres CMR-basiertes NAS-Laufwerk auf den Markt, das sich an professionelle...
Mit der neuen Pocket SSD stellt Verbatim ein kompaktes, portables Solid-State-Drive vor, das auf hohe Übertragungsraten und Mobilität ausgelegt ist....
Sapphire bringt mit dem NITRO+ B850A WIFI 7 ein neues Mainboard auf Basis des AMD B850-Chipsatzes auf den Markt. Es...
Die Anforderungen an einen Gaming-PC sind höher als an ein Bürosetup, daher greifen viele Zocker auf einen selbst konfigurierten Rechner...
Die IFA Berlin, das weltweit größte Event für Home- & Consumer-Tech, öffnet heute ihre Tore für Fachbesucher und Endverbraucher und...
Mit der WD Red Pro bietet Western Digital eine NAS-Festplatte für professionelle Anwendung an und hat diese erst kürzlich auf 26 TB Speicherkapazität erweitert. Wir haben uns den Boliden im Test angesehen.
Mit der Pocket SSD bietet Verbatim eine bunte, mobile SSD mit USB 3.2 Gen2 Interface und Schreib-/Lesegeschwindigkeit von bis zu 1.000 MB/s an. Wir haben uns das 1-TB-Modell im Praxistest etwas genauer angesehen.