Sammelthema zu Entwicklerversion "Gran Paradiso"

  • Zitat von JonHa


    [...]
    Ich glaube diese Scan-Funktion wird überschätzt. Sie bietet nur zusätzlichen Schutz, wenn das installierte Antivirenprogramm die Schnittstelle unterstützt und heruntergeladene Dateien nicht von sich aus prüft. Ansonsten bringt sie (außer einer eventuellen, nur bei kompatiblen Scannern vorhandenen, Anzeige im Downloadmanager, dass gescannt wird) nichts.


    Richtig! Und abschalten?

  • Zitat von pcinfarkt

    Richtig! Und abschalten?

    Geht nicht. Siehe mein abgelehnter Bug-Eintrag.

    Hauptgrund war wohl, dass Antivirenprogramme eben dazu da sind um zu Scannen und das das Scannen ja durch deaktivieren (bzw. deinstallieren) der Programme verhindert werden kann. Und dass der IE7 (und vermutlich die MS Office-Produkte) auch keine Möglichkeit zum Abschalten bieten.

    Darf ich fragen, wieso du das abschalten willst?

    EDIT: Tippfehler u.a.

    Einmal editiert, zuletzt von JonHa (10. November 2007 um 22:52)

  • Zitat von JonHa


    Darf ich fragen, wieso du das abschalten willst?


    Naja, ich finde das auch nicht so toll. Wenn ich mich entscheide, den On-Access-Scanner meines Antivirusprogramms abzuschalten, dann hat sich gefälligst jede Anwendung daran zu halten und mir nicht vorzuschreiben, was angeblich besser für mich ist.

    "I'd just note IE7 does not offer this option." ist jedenfalls ne echt geile Begründung. Vielleicht sollte man auch noch das Extension-System aus Firefox entfernen, hat der IE schließlich auch nicht :roll:

    Quis custodit custodes?

  • Zitat von wupperbayer


    Naja, ich finde das auch nicht so toll. Wenn ich mich entscheide, den On-Access-Scanner meines Antivirusprogramms abzuschalten, dann hat sich gefälligst jede Anwendung daran zu halten und mir nicht vorzuschreiben, was angeblich besser für mich ist.


    Tut Firefox auch nicht, ich hab Kapersky's Web Antivirus angehalten und nichts wurde beim Download gescannt (laut logfile).
    Kaspersky Einstellungen überschreiben also Firefox Einstellungen an dieser Stelle (wenn es die geben sollte).
    Is mir eh wurscht jetzt, ich hab meinen alten Downloadmanager gebumpt und installiert, und gut ist, und das hilft vielleicht auch pcinfarkt. (Down them all fügt Einträge im Contextmenü zu).

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Amsterdammer


    Tut Firefox auch nicht, ich hab Kapersky's Web Antivirus angehalten und nichts wurde beim Download gescannt (laut logfile).
    Kaspersky Einstellungen überschreiben also Firefox Einstellungen an dieser Stelle (wenn es die geben sollte).

    Hmm, nach deinen Beschreibungen glaube ich eher, das Kaspersky einfach die von Firefox benutze Schnittstelle nicht unterstützt und somit der Firefox gernicht merkt, dass da wer ist, an den der Scanbefehl geschickt werden sollte.

    Ansonsten kann ich auch nur Vorschlagen eure Meinung zu dem Problem bei Bugzilla zu schildern, mir ist das eher egal, da im Normalfall keinen Antivirus-Scanner benutze

  • Was das Nichtsehen des Textes "scannen..."angeht, kann es sein, das dies nicht sichtbar ist weil ich eine schnelle Internetverbindung habe.

    Ansonsten bin ich der Meinung, daß ein Browser die Einstellungen einer Sicherheitssoftware NICHT überschreiben darf! Wenn ich bestimme, daß nicht gescannt wird, darf ein anders Programm diese Einstellung nicht überschreiben, aus Prinzip nicht !

    Bei Kaspersky kann ich also bestätigen, daß dies nicht geschieht.

    EDIT: Der Ausschluss des Scans vom Downloadstream ist übrigens bei einem anderen Mozilla-Produkt überlebenswichtig: Thunderbird. Wenn da ein Scanner einen virus im Downlaodstream erkennt, ist die gesamte mbox-Datei mit allen mails weg. Das Nachbarforum ist voll von diesen Threads a la "Meine mails sind weg!"
    http://www.thunderbird-mail.de/wiki/Antivirus…enverlust_droht!

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

    4 Mal editiert, zuletzt von Amsterdammer (11. November 2007 um 00:30)

  • Also so wie ich das verstanden habe zeigt der DM doch nur den Status des Scans an, der vom AV-Programm so oder so durchgeführt werden würde. Und keine eigens verursachte Prüfung.

  • ^
    Du hast recht, das klappt nur andersrum, alles verbieten (dann siehst Du den Alternativtext) und einzelne Webseiten erlauben
    Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.9b1) Gecko/2007110904 Firefox/3.0b1(RC3)

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Amsterdammer

    Was das Nichtsehen des Textes "scannen..."angeht, kann es sein, das dies nicht sichtbar ist weil ich eine schnelle Internetverbindung habe.

    Das liegt nicht an der Internetverbindung, es wird in jedem Fall erst nach dem kompletten Download gescannt.

    Zitat

    Ansonsten bin ich der Meinung, daß ein Browser die Einstellungen einer Sicherheitssoftware NICHT überschreiben darf!


    Tut er ja nicht. Jedenfalls nicht wirklich.

    Zitat


    EDIT: Der Ausschluss des Scans vom Downloadstream ist übrigens bei einem anderen Mozilla-Produkt überlebenswichtig: Thunderbird. Wenn da ein Scanner einen virus im Downlaodstream erkennt, ist die gesamte mbox-Datei mit allen mails weg. Das Nachbarforum ist voll von diesen Threads a la "Meine mails sind weg!"
    http://www.thunderbird-mail.de/wiki/Antivirus…enverlust_droht!

    Das problem ist nicht mehr so gravierend, da der Thunderbird die Mails vorher irgendwo temporär abspeichert, das Antivirenprogramm drüberlaufen lässt und erst dann (wenn nichts gefunden wurde) die Mail in die Hauptdatei integriert.

    Zitat von Fxler

    Also so wie ich das verstanden habe zeigt der DM doch nur den Status des Scans an, der vom AV-Programm so oder so durchgeführt werden würde. Und keine eigens verursachte Prüfung.


    Nein, dier Firefox sagt dem Antivirenprogramm "Scanne bitte diese Datei" und zeigt den Vorgang an. Wenn das Antivirusprogramm von sich aus auch nochmal scannt, weil es erkannt hat, dass die Datei erstellt wurde, oder weil es den Internetverkehr überprüft, dann wird eben zweimal gescannt.

  • [quote='JonHa']...es wird in jedem Fall erst nach dem kompletten Download gescannt.[quote]

    kaspersky scannt sofort, und nicht erst nach Abschluss: beispiel downlaod Fx 2.0.exe vom Mozilla Server, nach einigen Sekunden abgebrochen.

    Code
    11-11-07 0:57:42	URL: http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0/win32/	ok	untersucht11-11-07 0:57:47	URL: http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0/win32/de/	ok	untersucht11-11-07 0:58:07	URL: http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0/win32/de/Firefox%20Setup%202.0.exe	gepackte Datei UPX	11-11-07 0:58:07	URL: http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0/win32/de/Firefox%20Setup%202.0.exe//UPX	ok	untersucht11-11-07 0:58:07	URL: http://releases.mozilla.org/pub/mozilla.org/firefox/releases/2.0/win32/de/Firefox%20Setup%202.0.exe	ok	untersucht

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Amsterdammer


    kaspersky scannt sofort, und nicht erst nach Abschluss

    Das mag ja sein. Der Firefox sagt dem Kaspersky (wenn es denn die Schnittstelle unterstützt) aber erst nach dem kompletten Download, dass er scannen soll.

    Sofern Kaspersky also die Schnittstelle unterstützt wird dann zweimal gescannt. Einmal während des Downloads, wo der Firefox nichts direkt mit zu tun hat und einmal nach den Download, wo der Firefox sagt, "Scanne bitte diese Datei".

  • Zitat von JonHa

    Sofern Kaspersky also die Schnittstelle unterstützt wird dann zweimal gescannt. Einmal während des Downloads, wo der Firefox nichts direkt mit zu tun hat und einmal nach den Download, wo der Firefox sagt, "Scanne bitte diese Datei".


    Ich nehm das jetzt mal so hin, obwohl mir der Nuzten diese features nicht ganz klar ist.

    Ich kann mit kapersky + Eicar testdatei nichts reproduzieren:
    getestet hab ich Fx 2, Fx 3, IE 7 mit kaspersky AV an und aus:
    Bei "an" wurde bei allen drei downloads gewarnt
    Bei "aus" wurde bei keinem Download gewarnt, auch nicht nach Abschluss des downloads.

    Den doppelten Scan kann ich nicht reproduzieren: warnt Kaspersky beim Downlaod, muss ich entscheiden, was zu tun ist:
    verbiete ich die datei, gibt es keinen zweiten scan, da die Datei isoliert/gelöscht wird;
    erlaube ich die datei (heisst bei kaspersky "warnung überspringen"), gibt es keine weitere warnung mehr, auch nicht nach abgeschlossenem download, bei keinem browser.
    Scanne ich die datei manuell nach dem download, gibt es wohl wieder eine Warnung, wenn AV an.

    Dies bei kaspersky auf meinem System. Bei anderen AV oder Systemen kann es anders sein. Meine Erfahrungen sind nicht allgemeingültig. Eine gedownte Datei über eine Schnittstelle einem AV zur wiederholten Prüfung anzubieten, kann nicht schaden.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Wie ich schon sagte: Der Firefox lässt nach dem Download nur scannen, wenn dein Antivirenscanner die Schnittstelle unterstützt. Anscheinend macht Kaspersky das nicht, also gibt es für dich keinerlei Änderungen zu Firefox 2.

    Zitat

    Eine gedownte Datei über eine Schnittstelle einem AV zur wiederholten Prüfung anzubieten, kann nicht schaden.

    Naja, außer dem zustätzlichen Zeitaufwand zum Scannen.

  • Da ist nichts auszuschalten, es kostet auch keine Bandbreite, da erst nach dem download gescannt wird, das ist also dann auf Kosten des Arbeitsspeicher.

    Übrigens, hier steht es auch: http://wiki.mozilla.org/Firefox:3.0_Download_Manager

    Zitat

    Anti-virus program integration to scan downloaded files

    :)

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident