Angreifbar

Security-Suiten schützen sich selbst nur unzureichend

27. November 2014, 9:36 Uhr | Daniel Dubsky

Fortsetzung des Artikels von Teil 1

Security-Suiten schützen sich selbst nur unzureichend (Fortsetzung)

© AV-Test

Man könne zwar nicht generell sagen, dass Programme, die ASLR und DEP nicht nutzen, unsicher seien, schreibt AV-Test. Denn wenn die Programmierung zu 100 Prozent fehlerfrei sei, könnten keine Schwachstellen ausgenutzt werden. Doch beide Mechanismen seien ein Zusatzschutz, auf den die Sicherheitsanbieter nicht verzichten sollten – zumal sie sich einfach einsetzen lassen und bei der Entwicklung nur im Compiler zugeschaltet werden brauchen.

Die Anbieter der Security-Suiten, die von AV-Test wegen der Untersuchungsergebnisse kontaktiert wurden, argumentieren zumeist, man arbeite mit anderen Schutzmechanismen. Einige räumten aber auch ein, ASLR und DEP fehle in zugekauften Bibliotheken und man werde künftig nur noch solche kaufen, die die beiden Techniken einsetzen.


  1. Security-Suiten schützen sich selbst nur unzureichend
  2. Security-Suiten schützen sich selbst nur unzureichend (Fortsetzung)

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Symantec (Deutschland) GmbH Central Europe

Weitere Artikel zu Eset

Matchmaker+