Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Betatest von Avast Software Cleanup (https://www.trojaner-board.de/180288-betatest-avast-software-cleanup.html)

purzelbär 20.07.2016 23:01

Zitat:

Zitat von cosinus (Beitrag 1599673)
So, in der Tat, auch der fiddler zeigt nichts mehr. Aber: wenn ich eine manuelle Suche nach Updates mache, zeigt er mir auch nix mehr an :balla: entweder hat Avast da irgendwie herumgetrickst (falls ja: dickes :pfui:) oder der macht keine neue HTTP-Verbindung auf. Ich werd das morgen nochmal probieren. :kloppen:

Bedenke eines cosinus: Avast Business Security ist eine reine In The Cloud Virenschutzlösung(siehe Zitat und Quelle dazu)das könnte die Erklärung sein das keine Updates runtergeladen werden. Meinst du mit fiddler Google Analytics?
Zitat:

Avast for Business liefert cloud-basierte Sicherheit für Endgeräte über eine benutzerfreundliche Web-Verwaltungskonsole

Quelle: https://www.avast.com/de-de/avast-for-business
Zitat:

Bin fürs erste schonmal positiv überrascht. Man muss zwar einen Firmennamen eingeben, aber mit Fantasiedaten kommt man auf Anhieb weiter.
Sag ich doch: du kannst dir irgendwas als "Firmenname" ausdenken:blabla:
Zitat:

Installation: hab natürlich auf "Installation anpassen" geklickt. Da sind nur Haken für die reinen AV-Bestandteile gesetzt. Mal sehen was nach der fertigen Installation auf mich wartet.
Na der Dateisystemschutz, Webschutz und Mailschutz und unter Werkzeuge Browser Cleanup das man zum Glück deaktivieren, aber leider nicht deinstallieren kann.

cosinus 20.07.2016 23:10

Ja, aber das muss ja ein Teil auf dem lokalen System laufen. Und zumindest dann wenn man nen Updatecheck macht muss doch im Fiddler was protokolliert werden. Oder umgeht Avast das oder nimmt doch kein http oder https?! Wie gesagt das muss ich morgen nochmal richtig anschauen, dann aber nicht mit fiddler sondern mit wireshark. Und vllt lass ich den wireshark auch auf meinem Wirt los, der den XP-Gast mit Avast laufen lässt. :pfeiff:

OldLu 21.07.2016 18:41

Anmerkung an cosinus: Viel besser als Fiddler ist natürlich Wireshark. Aber ich denke, das ist bekannt. Ich habe zu der Zeit (September 15) noch nicht sehr viel Plan von Wireshark gehabt und daher Fiddler genommen. Just 4 Info.

Edit:
Toll, dass sich ein offizieller der Sache stellt. Hoffentlich gerät er nicht zwischen die Fronten :D

cosinus 21.07.2016 21:44

Also, ganz offensichtlich baut Avast nicht mehr massiv viele Verbindungen auf. Siehe Screenshot. So ganz interpretieren kann ich die Angabe mit dem Tunnel aber noch nicht. Ein schneller Blick mit wireshark zeigte jetzt auch nix mit Google, aber da muss ich nochmal genauer schauen.

Vorläufig komm ich erstmal zu dem Ergebnis, dass Avast da wohl stark nachgebessert hat.

Hier ein Screenshot mit Fiddler, die Daten aus wireshark müsste ich nochmal aufbereiten, da steht verdammt viel immer drin, man ertrinkt in Infos...

http://saved.im/mtc4nje2ywty/avast_fiddler.png

schrauber 22.07.2016 08:00

du weißt dass du mit fiddler und co nur die unverschlüsselte kommunikation siehst?

OldLu 22.07.2016 08:17

Loggt Wireshark nicht auch die HTTPS-Verbindungen? Man kann natürlich keine Details sehen, aber die Verbindung selbst wird angezeigt.

Oder täusch ich mich da jetzt?

cosinus 22.07.2016 08:44

wireshark zeigt alles an :blabla:
Du siehst ja auch die Rohdaten eines einzelnen Ethernet-Frames :D

cosinus 22.07.2016 08:46

Zitat:

Zitat von schrauber (Beitrag 1599810)
du weißt dass du mit fiddler und co nur die unverschlüsselte kommunikation siehst?

Äh :confused: war mir wohl nicht so richtig klar, ich dachte es zeigt zumindest an, wenn sich jmd mit HTTPS irgendwohin verbinden will :kaffee: und wie man sieht verhält sich Avast Business offensichtlich anders als das Avast im letzten Test wo der Prozess avastgui fröhlich engen HTTP-Kontakt mit Google pflegte :blabla:

schrauber 22.07.2016 17:00

Zitat:

wo der Prozess avastgui fröhlich engen HTTP-Kontakt mit Google pflegte
http ist ja auch nicht verschlüsselt :p

cosinus 23.07.2016 19:46

Zitat:

Zitat von schrauber (Beitrag 1599916)
http ist ja auch nicht verschlüsselt :p

ach echt, was du nicht sagst :pfeiff: :applaus: :blabla:

cosinus 27.07.2016 00:12

So. Ich weiß nicht jetzt ganz was ich davon halten soll. Im wireshark Log treten natürlich viele SSL/TLS Einträge auf, die der fiddler nicht anzeigen kann. Hat Avast hier nur verschleiert und verschlüsselt oder tatsächlich das Schnüffeln aufgegeben?

Bisher kann ich nur eins positiv bestätigen: unnötiger Müll ist jetzt opt-in. Ich mach die Tage gerne mal einen neuen Test.

@schrauber, du musst ja deine Mitstreiter im Auge behalten, gibt es schon von Emsi ein Statement dazu? :D

Explo 28.07.2016 00:46

Zitat:

Zitat von cosinus (Beitrag 1600707)
@schrauber, du musst ja deine Mitstreiter im Auge behalten, gibt es schon von Emsi ein Statement dazu? :D

Was für ein "Statement" erwartet man denn?

Eine Firma, die sie als eine von ganz wenigen auch das anbietet, was sie verspricht soll sich rechtfertigen zu etwas/einem Produkt/einer Firma, das/die nach Jahren doch mal in eine vernünftige Richtung geht?

Warum das denn? :D

cosinus 28.07.2016 08:21

Ok von Emsi vllt nicht aber mich würde schon interessieren was schrauber davon persönlich hält von dieser Richtung. Wir haben Avast ja nun wirklich bei jeder Gelegenheit kritisiert und wenn was verbessert wird können wir das ja auch mal so festhalten oder?

schrauber 29.07.2016 07:38

klar kann man das, alles andere wäre auch unglaubwürdig. dann nähern wir uns anscheinend langsam endlich dem punkt, wo man avast auf erkennung, entfernung und echtzeitschutz hin bewerten kann.

war ja vorher nicht möglich da vorher schon disqualifiziert.

cosinus 29.07.2016 09:24

Zitat:

Zitat von schrauber (Beitrag 1601078)
war ja vorher nicht möglich da vorher schon disqualifiziert.

So ist es. Bin mal gespannt ob unsere AAA-Fanbois das dann auch endlich mal einsehen :applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131