webForumDet fria alternativet

Platinum Internet Security? Eller bara Titanium?

Datasäkerhet

14 svar · 493 visningar · startad av xtreme

Medlem sedan juli 20002 056 inlägg
Frågan#1

Har testat panda antivirus och tycker det slår alla andra antivirusprogram jag testat. Frågan är nu om man ska satsa på hela paketet Platinum Internet Security som har skydd mot allt eller tycker ni det är bättre att skaffa Titanium (bara antivirusprogram) och saffa en gratis brandvägg samt köra Ad-aware och spybot då och då för spyware? Datorn är inte världens hetaste. Är Platinum Internet Security mycket mer resurskrävande än Titanium?

http://www.pandasoftware.com/products/

Medlem sedan mars 20002 520 inlägg
#2

Hade inte kört panda över hvuudtaget... kör vad som helst av de större leverantörerna.

Medlem sedan juli 20002 056 inlägg
#3

Som vad? Norton suger ju fett! Macfee har vart mycket problem.

Medlem sedan okt. 20031 113 inlägg
#4

Jag har använt mig av Panda under de prov månaderna man fick med på cd-skiva från PC För Alla och där den skötte uppdateringen själv.

När tiden var slut valde jag att avinstallera den och installera F-Secure istället och direkt så upptäckte den ett virus som inte Panda hade lagt märke till.

Jag hade trott att Panda var att lita på men tyvärr så visar den tydligt att det finns bättre programvaror på marknaden.

Medlem sedan juni 20034 013 inlägg
#5

Webber2003 skrev:

Jag hade trott att Panda var att lita på

Inget antivirusprogram är att lita på. De kan bara hitta kända virus.

Ännu har jag aldrig haft någon praktisk nytta av antivirusprogram. De har aldrig hittat något virus före mig och de har aldrig förhindrat någon skada eller spridning. Den enda gång som jag hittat ett virus jag inte kände igen så fick jag ingen hjälp av antivirusprogrammet, för Norton (som datorinnehavaren hade) kände heller inte igen filen. Fick ta hjälp av en annan person som hade McAfee för att identifiera det så jag visste hur jag skulle ta bort det. Skrev för övrigt en artikel om det:
http://www.tydal.nu/se/news/index.phtml?articleID=52

Jag började använda antivirusprogram på allvar när MS-DOS 6 kom ut vilket borde ha varit nån gång i början på 90-talet...

Medlem sedan maj 20018 027 inlägg
#6

tydal skrev:

Webber2003 skrev:

Jag hade trott att Panda var att lita på

Inget antivirusprogram är att lita på. De kan bara hitta kända virus.

Ännu har jag aldrig haft någon praktisk nytta av antivirusprogram. De har aldrig hittat något virus före mig och de har aldrig förhindrat någon skada eller spridning.

Det beror nog på hur pass intresserad man är av att följa med på virusfronten. När jag hörde talas om Sasser (igår), kollade jag mitt skydd. Det visade sig att F-secure hade laddat ner en uppdatering redan i lördags. Så själv anser jag att jag hade en hjälp av det.

Medlem sedan juni 20034 013 inlägg
#7

UlfT skrev:

Det visade sig att F-secure hade laddat ner en uppdatering redan i lördags. Så själv anser jag att jag hade en hjälp av det.

För att F-secure ska skydda dig krävs det att du inte har någon brandvägg och att du inte har uppdaterat Windows sen den 13 april. Annars gör inte F-secure någon nytta för då är det antingen brandväggen eller windowsuppdateringen som skyddar dig istället.

Förhoppningsvis har du åtminstone brandvägg och därmed är F-secure överflödigt i den här situationen.

Om du bara litar till F-secure så innebär det att du var helt oskyddad fram till i lördags för den här masken och är fortfarande helt oskyddad för framtida hot.

Antivirusprogram är överskattade. För tio år sen hade de ett tydligt användningsområde när program spreds genom att man bytte disketter med kompisar. Idag har de till stor del spelat ut sin roll när alla datorer är hopkopplade med varandra och program kan spridas sekundsnabbt över hela jorden.

Medlem sedan mars 20002 520 inlägg
#8

Antivirusprogram är överskattade. För tio år sen hade de ett tydligt användningsområde när program spreds genom att man bytte disketter med kompisar. Idag har de till stor del spelat ut sin roll när alla datorer är hopkopplade med varandra och program kan spridas sekundsnabbt över hela jorden.

Är nog läge o tänka om lite för din del..

Antivirusprogram hittar inte allt men merparten, det viktigaste är ändå att den som är användare får vetskap om att något håller på att hända på burken. Då många virus idag inte ger några synliga spår på datorn... utan håller på att arbeta i bakgrunden.

Titta bara på vilka som blir drabbade av virus? De flesta är privatpersoner... Varför? jo där är man betydligt mycket slappare gällande antivirusprogramsanvändning och patchuppdateringar.

Självklart har alla regler undantag men att inte ha ett virusprogram är som o skjuta sig själv i foten. Idag är det inte frågan om man kan få virus utan när man blir drabbad stor som liten.

Medlem sedan okt. 20031 113 inlägg
#9

UlfT skrev:

tydal skrev:

Webber2003 skrev:

Jag hade trott att Panda var att lita på

Inget antivirusprogram är att lita på. De kan bara hitta kända virus.

Ännu har jag aldrig haft någon praktisk nytta av antivirusprogram. De har aldrig hittat något virus före mig och de har aldrig förhindrat någon skada eller spridning.

Det beror nog på hur pass intresserad man är av att följa med på virusfronten. När jag hörde talas om Sasser (igår), kollade jag mitt skydd. Det visade sig att F-secure hade laddat ner en uppdatering redan i lördags. Så själv anser jag att jag hade en hjälp av det.

Ja det gäller självklart att vara med på virusfronten för att förhindra spridningen men det låter lite märkligt att du inte hade hört talas om Sasser förrän i måndags när den funnits från 1 maj och hittils har den kommit i fyra versioner.

Medlem sedan maj 20018 027 inlägg
#10

tydal skrev:

UlfT skrev:

Det visade sig att F-secure hade laddat ner en uppdatering redan i lördags. Så själv anser jag att jag hade en hjälp av det.

För att F-secure ska skydda dig krävs det att du inte har någon brandvägg och att du inte har uppdaterat Windows sen den 13 april. Annars gör inte F-secure någon nytta för då är det antingen brandväggen eller windowsuppdateringen som skyddar dig istället.

Ok, färska uppdateringar hade jag redan laddat ner, och var därmed säker. I brandväggen hade jag redan spärrat en av de aktuella portarna, men hade förmodligen valt att spärra de andra också, om Sasser hade knackat på.

Webber2003 skrev:

Ja det gäller självklart att vara med på virusfronten för att förhindra spridningen men det låter lite märkligt att du inte hade hört talas om Sasser förrän i måndags när den funnits från 1 maj och hittils har den kommit i fyra versioner.

Det kanske är märkligt, men det är inte alltid jag kollar vilka virus som finns i omlopp. Jag läste nyligen att det finns så mycket som 50.000 virus för Windows. Känner du till alla? Nåja, tydligen kan i alla fall kombinationen av att ladda ner säkerhetsfixar, samt använda antivrus och brandvägg, göra så att man inte behöver drabbas ens om man inte känner till viruset. Men det är klart, det är nog inte alltid ens dessa åtgärder räcker till. Men den här gången gjorde de det.

Medlem sedan juni 20034 013 inlägg
#11

McD skrev:

Är nog läge o tänka om lite för din del..

Det är som sagt det jag har gjort. Världen ser annorlunda ut nu än för tio år sen. Idag har virusen i princip dött ut och istället är det maskar och trojaner som gäller eftersom det har blivit mycket lättare att sprida såna då alla datorer är hopkopplade.

Eftersom det är nya hot behövs nya metoder för att skydda sig. Främst är det brandväggar, men det har också blivit viktigare att uppdatera sina program då man befinner sig på ett nätverk.

Som jag skrev tidigare har jag använt antivirusprogram de senaste tio åren, men de har ännu inte hittat några virus i mina datorer. Jag har spärrat alla portar i en brandvägg och jag kör inte program från källor jag inte litar på. Över huvud taget - i likhet med de flesta andra - laddar jag inte ner så många program, vilket egentligen är det enda användningsområdet för ett antivirusprogram idag.

Visst kan det vara praktiskt för folk som inte har så stor kunskap om virus och program att ha ett antivirusprogram, för det kan säkert rädda dem från att göra bort sig. Men det är viktigare med en brandvägg.

En brandvägg skyddar mot allt medan ett antivirusprogram bara skyddar mot sådant det känner igen. Med de snabba förändringar som råder i dagens samhälle är det inte alltid så lyckat.

Medlem sedan juni 20034 013 inlägg
#12

UlfT skrev:

Ok, färska uppdateringar hade jag redan laddat ner, och var därmed säker.

Bra gjort! Det innebär alltså att det var din förtjänst att du var säker. Var inte så blygsam att du låter F-secure ta åt sig äran för något de inte har nåt med att göra. Hade du däremot inte uppdaterat och inte haft någon brandvägg, då först hade du kunnat haft nytta av F-secure (förutsatt då att du inte drabbades innan du fick deras uppdatering).

UlfT skrev:

I brandväggen hade jag redan spärrat en av de aktuella portarna, men hade förmodligen valt att spärra de andra också, om Sasser hade knackat på.

Det man bör göra är att spärra alla portar. Då är du säker även mot framtida hot, för det spelar ju ingen roll vilka portar de försöker med om alla är stängda. Det enda tillfälle du behöver ha någon port öppen är om din dator ska agera server. I så fall öppnar du bara de portar du behöver.

UlfT skrev:

Nåja, tydligen kan i alla fall kombinationen av att ladda ner säkerhetsfixar, samt använda antivrus och brandvägg, göra så att man inte behöver drabbas ens om man inte känner till viruset. Men det är klart, det är nog inte alltid ens dessa åtgärder räcker till.

Det förekommer många myter kring virus och om man inte är insatt i ämnet kan det kännas som att virus är någonting mystiskt som kan bete sig lite hur som helst. Men så är det inte. Det finns tydliga regler för vad virus kan göra och inte kan göra i olika situationer.

Har du en brandvägg som inte har säkerhetshål och du har alla portar stängda, då kan inget virus aktivt sprida sig till din dator över Internet. För att du då ska få ett virus genom Internet måste du själv aktivera det. Med detta menas att du måste ladda hem ett program som innehåller virus och sedan starta det. Tyvärr upptäcks det dock lite då och då att Internet Explorer har möjlighet att göra detta i bakgrunden när du besöker en suspekt hemsida på grund av ett säkerhetshål. Men utöver det handlar det alltså om att virusmakaren måste lura dig att ta hem programmet och starta det. Det populäraste sättet är genom e-post.

Har du ingen brandvägg så är du fortfarande inte helt öppen för attack utan det krävs att det finns något säkerhetshål i ditt operativsystem (Windows), att du har ställt in operativsystemet felaktigt med avseende på nätverk och behörigheter, eller att du kör ett program i din dator som accepterar att andra ansluter sig (kallas för server) och du har ställt in det programmet fel eller det har ett säkerhetshål.

I det här fallet - som i så många andra - var det alltså ett säkerhetshål i Windows som gjorde att om man inte hade brandvägg så var det öppet.

Hela tiden kommer folk på nya sätt att få sina virus att spridas, men grundprinciperna gäller fortfarande och kommer att fortsätta gälla. Datorer är logiskt uppbyggda och det är inget hokus-pokus. De gör som de blir tillsagda.

Medlem sedan maj 20018 027 inlägg
#13

tydal skrev:

UlfT skrev:

I brandväggen hade jag redan spärrat en av de aktuella portarna, men hade förmodligen valt att spärra de andra också, om Sasser hade knackat på.

Det man bör göra är att spärra alla portar. Då är du säker även mot framtida hot, för det spelar ju ingen roll vilka portar de försöker med om alla är stängda. Det enda tillfälle du behöver ha någon port öppen är om din dator ska agera server. I så fall öppnar du bara de portar du behöver.

Just den här saken har jag känt mig osäker på. Om jag kontaktar en web- eller ftp-server, är det ju uppenbart vilken port jag kontaktar servern på. Men när servern besvarar kontakten, då måste ju den kommunicera med mig på någon port. Hur ska den kunna göra det om alla portar är stängda för inkommande anrop? Därför har jag alltid kört med principen att låta brandväggen fråga om jag vill acceptera en viss nätaktivitet på någon port. Vet jag med mig att jag inte har försökt kontakta något på internet, då kan jag anta att jag inte vill ha den kontakten som brandväggen frågar mig om, och låter den därför skapa ett filter som nekar den aktiviteten. Å andra sidan blir jag normalt aldrig tillfrågad när jag surfar, trots att det alltid måste vara en ny port som servrarna skickar sina svar till mig på. Jag kanske har tänkt fel i mitt resonemang? En brandvägg som spärrar alla portar för inkommande anrop, kanske släpper igenom alla svar på anrop man själv har gjort? Det verkar faktiskt så, när jag tänker efter. :)

tydal skrev:

Tyvärr upptäcks det dock lite då och då att Internet Explorer har möjlighet att göra detta i bakgrunden när du besöker en suspekt hemsida på grund av ett säkerhetshål.

Därför använder jag hellre Mozilla i största möjliga utsträckning. Känns faktiskt inte helt bra att min internetbank tyvärr kräver IE.

Medlem sedan juni 200010 432 inlägg
#14

Visst ska man patcha sina burkar, men varken det eller ett AV duger mot sasser's sätt att leta sig in. På bugtraq postades det för en tid sedan källkoden till ett verktyg som använder samma procedur som sasser för att komma in. Trots att jag patchat (MS04011) burkarna här hemma kommer jag in och får administratörsrättigheter med hjälp av det verktyget. Med en brandvägg som håller portarna stängda klarar man sig, dock.

Patcha är överskattat ;)

Medlem sedan jan. 2003573 inlägg
#15

UlfT skrev:

Just den här saken har jag känt mig osäker på. Om jag kontaktar en web- eller ftp-server, är det ju uppenbart vilken port jag kontaktar servern på. Men när servern besvarar kontakten, då måste ju den kommunicera med mig på någon port. Hur ska den kunna göra det om alla portar är stängda för inkommande anrop? Därför har jag alltid kört med principen att låta brandväggen fråga om jag vill acceptera en viss nätaktivitet på någon port. Vet jag med mig att jag inte har försökt kontakta något på internet, då kan jag anta att jag inte vill ha den kontakten som brandväggen frågar mig om, och låter den därför skapa ett filter som nekar den aktiviteten. Å andra sidan blir jag normalt aldrig tillfrågad när jag surfar, trots att det alltid måste vara en ny port som servrarna skickar sina svar till mig på. Jag kanske har tänkt fel i mitt resonemang? En brandvägg som spärrar alla portar för inkommande anrop, kanske släpper igenom alla svar på anrop man själv har gjort? Det verkar faktiskt så, när jag tänker efter. :)

Precis så - brandväggen inspekterar trafiken och förväntar sig returkommunikation.

Samtidigt - med hänsyn till diskussion så måste jag passa på att slå ett slag för Cisco Security Agent (CSA) som komplement till antivirusprogram. En liten gullig programsnutt som installeras och utifrån policy vet vad den ska förvänta sig av program - beteenden som inte är "normala" för datorn kommer antingen att förbjudas eller att poppa upp en dialogruta för användaren om hurvida beteendet skall tillåtas eller inte. Klart användbar produkt. Som exempel kan nämnas att Sasser inte hade en chans där CSA fanns installerat ....... Oavsett brandväggar och windows-uppdateringar.

/M

283 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
153 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)