Clam AV går i skyen
Redaktør
Avatar
Antal indlæg: 3333

Takker smile

Signatur

“Truth is treason in the empire of lies” / Ron Paul

Medlem af Alliance of Security Analysis Professionals

  nha
Avatar
Antal indlæg: 379

How would you know if your current security failed?
With Prevx products you are supported by the World’s largest and most powerful real time threat database which automatically adds protection for more than 30,000 new threats every day.
All Prevx Security products are designed for compatibility and can also be used with ALL other major security products.
A`propos de store tal, der svæver i skyen, er der ovenfor et citat fra Prevx forside.
Med hensyn til kompabiliteten er der netop en i dag i prevx forum, der har fået problemer med Vipre og Prevx, så deres lister gælder vist kun, indtil de ikke gælder mere.
Det var bare en lille midnatshilsen.
mvh

  vaf
Redaktør
Antal indlæg: 1368

Bare et par ord om det at være i skyen, ganske uvidenskabeligt forstås!

Om man kan lide måden eller ej, må blive en smagssag, men der er nogle klare fordele. Programmerne fylder ikke meget på harddisken, typisk omkring 4-6 Mb.
Brug og forbrug, af processer og hukommelse, ligger bestemt også i den lette ende, f.eks.
DefenseWall- 2 processer - samlet forbrug ca. 9 Mb i hviletilstand.
Prevx- 2 processer - samlet forbrug ca. 11 Mb i hvile-
ClamAV- 2 processer - samlet forbrug ca. 22 Mb i hvile-

Der er ingen fysisk download af malware definitioner til programmet / harddisken, det foregår i skyen.
Har man modet og kun bruger sky-baserede sikkerhedsprogrammer, vil man opleve at hurtigheden på pcèn forbedres mærkbart og væsentligt.

Er der ingen ulemper / problemer?! jo, men vis mig det sikkerhedsprogram, der ikke på et eller andet tidspunkt har eller får noget knas i maskineriet.

Der hvor der kan opstå et problem er, hvis nettilgangen blokkeres, så programmet ikke kan kontakte skyen og udføre en scan.
Men her kan man jo gardere sig med en on-demand scanner f.eks. Malwarebytes, og andre reparationsværktøjer.

Indtil fornylig havde jeg BitDefender V10 og den var jeg rigtig glad for, men den udgik af shoppen og kunne ikke ad den vej licensfornyes.
Så kom de nye til, og p.t. har jeg ikke planer om at vende tilbage til et konventionelt, enkeltstående eller samlet sikkerhedspakke.
Men jeg vil dog slå et slag for en ordentlig og effektiv firewall.

Har jeg glemt noget eller overset noget, sikkert…! åh jo, jeg taler om XP :o)

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

Redaktør
Avatar
Antal indlæg: 3333

Godt “skriv” vaf cool smile

Enig i at der er mange fordele ved skyen, men ulempener er der også, som du nævner. Mon ikke der snart kommer noget snavs der afbryder forbindelsen til skyen? Panda har af samme årsag også signaturer til offline brug, og Prevx arbejder vist på det.

Signatur

“Truth is treason in the empire of lies” / Ron Paul

Medlem af Alliance of Security Analysis Professionals

  vaf
Redaktør
Antal indlæg: 1368

Jamen skulle det scenarie indfinde sig, vil jeg finde vandrestokken frem og gå nogle ture i fjeldene. Det klarer tankerne og giver et bedre kondital.  :o)

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

  vaf
Redaktør
Antal indlæg: 1368

Forøvrigt forevernewbie, fortsæt med at holde fingeren på pulsen!  :o)

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

  Ejvindh
Redaktør
Avatar
Antal indlæg: 6039

Jeg skal indrømme blankt, at jeg i øjeblikket bestemt ikke er helt oppe på beatet i forhold til de nyeste sikkerheds-teknologier, så det kan godt være jeg overser noget. Men er det ikke rimelig problematisk at gøre sin sikkerhed afhængig af informationer, der ikke ligger lokalt på computeren?

Man kan selvfølgelig sige, at hvis disse informationer er rigtigt hurtigt opdaterede (og det skulle vel netop være fordelen), så bliver det svært at inficere computeren, og hvordan skulle man så kunne lægge noget ind, der blokerer adgangen.

Men det er jo kun så længe, der er noget at få adgang til. Og så længe cloud-teknologien tilsyneladende er baseret på servere, så er det jo rimelig simpelt at rette et DDoS-angreb mod dem, og bum—ingen sikkerhed længere.

Jeg er selvfølgelig med på, at til en start er dette ikke et stort problem, da de fleste vil bruge det som et supplement, og så vil de traditionelle mekanismer jo kunne sikre systemet så længe. Men hvis vi skal løfte denne diskussion lidt mere principielt, så burde cloud-teknologien vel snarere have en p2p-struktur, således at informationerne i princippet lå tilgængelige på alle (eller i hvert fald mange) af de tilsluttede computere. Så ville det blive langt mere modstandsdygtigt overfor angreb.

  jravn
Antal indlæg: 79
forevernewbie - 08.03.2010 22:11:14

Godt “skriv” vaf :coolsmile:

Enig i at der er mange fordele ved skyen, men ulempener er der også, som du nævner. Mon ikke der snart kommer noget snavs der afbryder forbindelsen til skyen? Panda har af samme årsag også signaturer til offline brug, og Prevx arbejder vist på det.

Hej forevernewbie

Jeg kan helt klart se fordelene ved cloud AV.
Men som Ejvindh påpeger, så er den største svaghed, hvis cloud servicen ikke er tilgængelig, af forskellige årsager.

Jeg har testet Clam og Panda cloud AV mod de nyeste malware binaries jeg kunne finde.
Og det var sgu nedslående. De første 8 trojaner jeg testede med, strøg lige igennem uden en eneste alert fra de 2 systemer. Heriblandt fake AV “Win 7 Antispyware/Antivirus 2010”, som har været fremme længe nu.

Malwaren disablede og slettede uden problemer Panda’s servicen og kunne således ikke starte og få kontakt til skyen.

Se nedenstående billede.
http://cid-a78115db432a8db0.skydrive.live.com/self.aspx/Offentlig/Panda^_cloud.JPG

Jeg er godt klar over, at vi er i den spæde opstartsfase med hensyn til cloud AV. Men Panda skuffer fælt idet, den er ude af beta, og der er kommet public hotfix til version 1.0. Det er alt for ringe.

En anden ting som jeg vil påpege er privacy problemstillingen.
Der er intet dokumentation for Clam og Panda AV, hvilke informationer de sender tilbage til skyen. Jeg kunne se med et sniffer trace, at Panda ved den første scanning, oprettede en lang række https sesioner op mod skyen. Disse informationer er på ingen måder dokumenteret, hvilke i sig selv er lidt bekymerende.

Så for mig er cloud AV kun et buzzword, som tingende er lige nu.
Men ok, vi må se hvordan det går fremover og følge udviklingen.

/Jesper

  vaf
Redaktør
Antal indlæg: 1368

For mig er Cloud AV et nyt concept, der må prøves af.
Der er en achilleshæl, nettilgangen. Hvis servicen ikke er tilgængelig, vil det jo også give problemer for et traditionelt Av-program, i form af udeblivelse af opdatering.

Jamen er det med privacy(grundlæggende)ikke en illusion?! Er det ikke sådan, at der kan hentes informationer, uden brugerens kendskab, hvis det ønskes?

Conceptet er nyt, og det vil blive testet og der vil blive stillet spørgsmål.
Og det er jo altid en god ide, ikke kun at spille på en hest.

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

  jravn
Antal indlæg: 79
vaf - 10.03.2010 20:04:02

Jamen er det med privacy(grundlæggende)ikke en illusion?! Er det ikke sådan, at der kan hentes informationer, uden brugerens kendskab, hvis det ønskes?

Hej Vaf

Dette kan godt blive en større diskussion, men den er yderst relevant.
For mig hører det ind under privatlivets fred.

Se udsnit fra nedenstående link. Læs også resten af artiklen.
http://www.it-borger.dk/sikkerhed/test

********************************
Privatlivets fred er en grundlæggende rettighed i Danmark, blandt andet udtrykt ved paragrafferne 71 og 72 i Grundloven. Beskyttelsen af privatlivet, herunder personfølsomme oplysninger om den enkelte borger, er implementeret i dansk ret ved persondataloven.
*********************************

Dette gælder både for software og services/tjenester.
Det er så op til de enkelte personer, hvor langt de vil gå og hvad de vil være med til.
Angående Cloud AV og almindeligt AV, så finder jeg det betænkligt, hvis det ikke er dokumneteret, hvilke oplysninger der hentes automatisk fra min PC.

Som service, kunne det være Facebook. Den er uden for dansk lovgivning og du ved ikke hvilke organisationer, som benytter dine (privat)informationer til målrettet kampagner eller andet.
Det er nu også kommet frem, at mange arbejdsgivere tjekker jobansøgeren på Facebook, før de tager stilling til hans ansøgning og kvalifikationer.

En andet eksempel kunne være nedenstående link fra spywarefri.
http://www.spywarefri.dk/forum/viewthread/76465/

Her tænker brugeren ikke over hvad man kan se udfra loggen. Så ja indenfor dette område skal man også definerer sine egne grænser og tænke sig godt om inden man ræser derudaf.

Hvad er jeres holdning til privatlivets fred?. Er det noget i har tænkt over og forholder jer til.

/Jesper

  vaf
Redaktør
Antal indlæg: 1368

Jeg er slet ikke uenig.
Det er yderst og altid relevant, at forsvaret mod misbrug og at lovgivningen er klar og på plads m.h.t beskyttelse af privatlivets fred.
Og jo, der forestår megen tænkning og tagen stilling til, f.eks kilde søgning i det offentligt rum. Google har med deres Street Wiev, også bevæget sig ud i noget, der kan diskuteres.

Loggen fra spywarefri taler for sig selv. Enhver, der bare sporadisk, læser nogle indlæg på forum, ved hvor de åbenlyse farer ligger, og hvor skoen trykker med hensyn til det.

Min nysgerrighed m.h.t den nye Cloud teknologi, ligger på det sikkerhedsmæssige, på beskyttelsesgraden.

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

  hepta
Avatar
Antal indlæg: 10353

Hvad er jeres holdning til privatlivets fred?. Er det noget i har tænkt over og forholder jer til.


Der har været flere diskussioner herinde tidligere om det emne, og de har alle været temmelig underholdende.  grin

I mine øjne er det et forældet begreb både Juridisk, og moralsk.
Det er begreber fra en svunden tid, som man så har bygget videre på juridisk i diverse lovgivning.Og her er problemet jo at Danmark halter langt bagefter mange andre lande som har langt mere omfattende IT lovgivning, som forholder sig mere konkret til nutidens udfordringer.

Men jeg har sagt det før, til stor forfærdelse for mange, at hvad der foregår indenfor hjemmet fire vægge vil jeg gerne have lov, at have i fred. ( ikke at noget af det kunne blive til en kioskbasker grin )
Når jeg derimod bevæger mig udenfor mit hjem, og det gælder selvfølgelig også elektronisk via Internettet, så bliver jeg logget i h…. og r.., og alskens mere eller mindre kedelige oplysninger bliver forsøgt analyseret, og anvendt til lovlige, og ulovlige formål.
Jeg bliver måske også videofilmet når jeg går på gaden blank stare
Det er et faktum som jeg ikke skænker en tanke, og det vil sikkert eskalere i fremtiden.
Og jeg er hamrende ligeglad. Jeg har intet at skjule hverken på nettet eller på gaden.

At jeg så rent lokalt på computeren har installeret diverse ” privatlivsprogrammer” skyldes at vi er mange der bruger den, og jeg interesserer mig ikke for hvad min kone, eller de unge mennesker, foretager sig. men det er jo en lidt anden boldgade grin

Jeg sad også engang og læste diverse logs igennem herinde for at prøve at lære lidt men man finder jo hurtigt ud af at folk enten ikke har nogen hæmninger, eller også er ligeglade, med deres meget private oplysninger.Jeg må indrømme at det hurtigt blev uinteressant sick

  vaf
Redaktør
Antal indlæg: 1368

Du kommer godt nok omkring i dit indlæg hepta :o)
Men koger man suppen ind til en maggi-terning, må det blive noget med, at nogen har smag for stramaj, andre at stikke næsen ned i en motorblok, og en enkelt eller to for papegøjer..  :o)

Signatur

Alting bør gøres så enkelt som muligt, men heller ikke enklere - Albert Einstein

  hepta
Avatar
Antal indlæg: 10353

@vaf

Enig grin