Mac Security Review 2012 - AV

Transcription

Mac Security Review 2012 - AV
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Mac Security Review
Mac Security Review
Sprache: Deutsch
September 2012
Letzte Überarbeitung: 30. September 2012
www.av-comparatives.org
-1-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Inhalt
Überblick ................................................. 3
Getestete Produkte.................................... 4
Erkennung von Mac Malware ....................... 4
avast! Free Antivirus for Mac ...................... 5
Avira Free Mac Security .............................. 8
eScan Anti-Virus for Mac .......................... 11
ESET Cyber Security Pro ............................ 14
F-Secure Anti-Virus for Mac ...................... 18
Kaspersky Security for Mac ....................... 20
Zeobit MacKeeper.................................... 23
Zusammenfassung ................................... 27
Copyright and Disclaimer ......................... 29
-2-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Überblick
Ist Sicherheitssoftware am Mac überhaupt notwendig?
Oft hört man Apple User sagen, „Sicherheitssoftware brauche ich nicht, ich habe ja einen Apple.“
Leider ist dies ein Trugschluss. Die Gefahr ist sicherlich bei Weitem nicht so hoch, wie bei Windows
Usern, aber trotzdem gegeben. Allein die in letzter Zeit aufgetretenen Trojaner für Apple beweisen
das eindeutig. Dass Mac Anwender denken, weiterhin sorgenfrei leben zu können, ist eigentlich nur
eine Illusion. Die Behauptung, dass Apple User sicherer als Windows User sind, ist zurzeit sicher
noch richtig, kann sich aber rapide ändern. Vor allem der bisher geringere Marktanteil von Mac’s hat
diese bis jetzt aus der Schusslinie der Online Kriminellen gehalten. Durch die wachsende Verbreitung
von Mac’s geht dies jetzt aber einem Ende zu. Apple Computer geraten immer mehr in die Schusslinie
der Online-Kriminellen. Und was viele vergessen: Phishing funktioniert gleich gut auf allen Geräten,
die einen Browser integriert haben: egal ob das Windows, Mac, Apple TV, Android, Symbian oder
auch der Fernseher (Home Entertainment System) mit Internetanschluss ist, vor Phishing-Attacken
sind alle gleich.
Der größte einzelne Fall war das Flashback-Botnet, welches über eine halbe Million Mac’s Anfang des
Jahres 2012 erwischt hat. Das klingt jetzt nicht viel, ist zum Vergleich zur Windows Computerwelt
auch nicht viel, zeigt aber nur die Spitze des Eisbergs. Mac’s werden immer mehr Ziel von
finanzmotivierten Cyberkriminellen, die sich die Nachlässigkeit in punkto Antivirenschutz der Mac
User zugute machen. Im Vergleich zu Windows Usern haben Mac User meist keinen zusätzlichen
Virenschutz auf ihrem Computer.
Gleich wie im Windowsbereich gibt es auch für Mac User kostenlose1 Programme. Auch am Preis
kostenpflichtiger Programme sollte es nicht scheitern, Sicherheit der Daten sollte einem – genauso
wie Backup – etwas Wert sein.
Mehr Sicherheit am Mac
Wie auch am PC gibt es am Mac Einstellungen und Verhaltensregeln, die die Sicherheit erhöhen2.
1.
2.
3.
4.
5.
6.
7.
8.
Arbeiten Sie nicht mit einem Administrator Account
Verwenden Sie einen Webbrowser mit Sandbox-Funktion wie z.B. Google Chrome
Deinstallieren Sie den standalone Flashplayer
Deinstallieren Sie den Java Player
Halten Sie ihren Mac aktualisiert mit den neuesten Update-Patches
Verwenden Sie sichere Passwörter(Passwortmanager KeyChain ist bei jedem Mac dabei)
Deaktivieren Sie alle Dienste die Sie nicht benötigen, wie Airport, Bluetooth oder IPv6
Verwenden Sie auch wenn Sie oft anderes hören, eine Security-Lösung
Auch Apple bietet ausführliche Anleitungen wie man ein Mac für erhöhte Sicherheit konfigurieren
kann: http://www.apple.com/support/security/guides/
1
Z.B. avast! und Avira bieten kostenlose Sicherheitsprodukte für Mac an.
Weitere Tipps erhalten Sie auf folgender Website: http://osxdaily.com/2012/04/07/tips-secure-mac-fromvirus-trojan/
2
-3-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Getestete Produkte
Die unten angeführten Produkte haben wir uns in diesem Test näher angesehen. Es wurde jeweils die
im September aktuellste verfügbare Version verwendet.







avast! Free Antivirus for Mac 7.0
AVIRA Free Mac Security 1.0
eScan Anti-Virus for Mac 5.5-5
ESET Cyber Security Pro 5.0
F-Secure Anti-Virus for Mac B11291.C105
Kaspersky Security for Mac 13.0.2.458
ZeoBit MacKeeper 2012
Erkennung von Mac Malware
In diesem Test haben wir Mac Malware aus dem Jahr 2011 und 2012 verwendet. Das Test-Set bestand
aus 477 Mac-Samples (die meisten gehören zu FlashBack und FakeAlert Familien) 3 . Die Mac
Sicherheitsprodukte wurden am 12. September 2012 zuletzt aktualisiert und hatten eine aktive
Internetverbindung (Cloudfunktionalität) während des Scanvorgangs. Für den Fehlalarmtest haben
wir den Mac eines Poweruser(~500GB Daten) gescannt. Dort wurden keine Fehlalarme gefunden.
Test Ergebnisse
1. Avast, AVIRA, ZeoBit
100%
2. Kaspersky
98,5%
3. ESET
96,9%
4. F-Secure
90,6%
5. eScan
83,4%
3
Die meiste der aktuellen Malware wird von den eingebauten Sicherheitsfunktionen im aktuellen Mac OS X
erkannt (http://support.apple.com/kb/HT5290).
-4-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
avast! Free Antivirus for Mac
Im Anschluss erscheint der Homescreen der
Suite. Die große, grüne Meldung „SECURED“
sticht ebenso ins Auge wie der Monitor,
welcher die Aktivität der Schilde grafisch
veranschaulicht.
Installation
avast! Free Antivirus for Mac wurde über die
Homepage von avast!4 heruntergeladen. Nach
dem Ausführen der Installationsdatei und dem
Akzeptieren der Lizenzvereinbarungen wird
avast! Free Antivirus for Mac installiert und
anschließend gestartet. Optionen während der
Installation werden nicht angeboten.
Am linken Fensterrand befindet sich ein Menü,
welches alle verfügbaren Funktionen auflistet.
Darunter findet sich ein Feld, in das sich Files
hineinziehen lassen um diese manuell zu
scannen.
Starten des Programms
Beim ersten Start der Software erscheint eine
Meldung, man solle den Scanner registrieren
um weiterhin Updates für die Virendatenbank
zu erhalten. avast! gestattet dem Benutzer
hierfür eine Schonfrist von 30 Tagen in der er
diesen Schritt durchführen kann.
4
Positiv
anzuführen
ist,
dass
alle
Schutzfunktionen bereits beim ersten Start
ohne weitere Konfiguration seitens des
Benutzers aktiv sind.
Start new scan
Nach dem Anklicken dieses Menüpunktes
werden
sechs
verschiedene
Scanarten
http://www.avast.com/free-antivirus-mac
-5-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
vorgeschlagen. Der Unterschied zwischen den
Arten liegt im Scanziel. So lässt sich die
Überprüfung neben
einem kompletten
Systemscan auf die lokalen Festplatten,
Netzwerklaufwerke, Wechselmedien oder das
Homeverzeichnis beschränken. Des Weiteren
kann der User ein benutzerdefiniertes
Verzeichnis wählen, welches gescannt werden
soll. Nach erfolgreichem Scan wird das
Ergebnis unter dem Menüpunkt Scan Reports
gelistet.
Diese Art der Darstellung kennt man auch vom
Homescreen,
wo
alle
drei
Schilde
zusammengefasst
in
einer
Grafik
veranschaulicht werden. Zusätzlich werden
alle bisherigen Funde im selben Stil wie beim
On-Demand-Scanner gelistet.
File Shield
Der File Shield überwacht das Dateisystem auf
mögliche Bedrohungen. Diese Funktion ist bei
anderen Herstellern unter „Echtzeitscan“
bekannt.
Erkennt der Scanner einen Virus im
Dateisystem
erscheint
neben
dem
entsprechenden Scan ein kleines rotes
Rufzeichen. Am Homescreen wird nach wie vor
der Status „Secured“ angezeigt. Hier wäre
zumindest eine offensichtlichere Warnung
angebracht, weil noch keine weiteren
Vorkehrungen getroffen wurden und die
infizierte Datei unverändert im Dateisystem
liegt.
Für den File Shield lassen sich für bestimmte
Dateien Ausnahmen definieren, welche vom
Schutzschild ausgenommen sind. Dies kann
zum Beispiel bei Falscherkennungen des
Scanners hilfreich sein.
Mail Shield
Der Mail Shield überwacht den Mailverkehr auf
Bedrohungen. In den Einstellungen lassen
sich Mailserver als SSL-Only eintragen,
wodurch all diese Server nur noch per SSL
angesprochen werden.
Scan Reports
Unter diesem Menüpunkt werden die zuvor
ausgeführten Scans gelistet. Nach Auswahl der
jeweiligen
Überprüfung
werden
alle
gefundenen Infektionen gelistet und weitere
Schritte angeboten. So kann die infizierte
Datei repariert, gelöscht, verschoben oder im
Finder angezeigt werden. Des Weiteren lässt
sich ein sehr umfangreicher Report im pfile
Format exportieren, welcher allerdings nur für
fortgeschrittene User brauchbar sein wird.
Web Shield
Der Web Shield schützt den User beim Surfen
im Internet vor Bedrohungen. Weitere
Einstellmöglichkeiten sind nicht vorhanden.
WebRep
Unter der Abkürzung WebRep werden die von
avast! zur Verfügung gestellten Browser addons zusammengefasst. Diese sind für die
Browser Safari, Firefox und Google Chrome
verfügbar.
Shields
avast! Free Antivirus for Mac bietet drei
verschiedene Schilde an. Den File System
Shield, den Mail Shield und den Web Shield.
Es sind keinerlei Beschreibungen vorhanden,
wodurch man die Funktionalität der einzelnen
Schilde nur vom Namen her erahnen kann.
Wählt man einen der Schilde aus wird eine
Live-Grafik, in der die Häufigkeit der letzten
Überprüfungen eingezeichnet ist, angezeigt.
-6-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Klick auf das Icon erscheint ein Pop-Up, in
dem der User selbst die Seite bewerten kann
und den Inhalt einem Genre zuweisen kann.
Fazit
Mit Free Antivirus for Mac bietet avast! ein
pflegeleichtes Antivirenprodukt, welches so
gut wie keine Konfiguration vom User
erfordert und gratis verfügbar ist. Die Browser
Add-ons
runden
die
kostenfreie
Sicherheitslösung ab.
Nach der Installation wird neben der
Adresszeile im jeweiligen Browser ein Icon
eingeblendet, welche die Reputation der
aktuellen Webseite anzeigt. Diese Bewertung
wird anhand von Userwertungen ermittelt. Per
-7-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Avira Free Mac Security
aller vorgeschlagenen Aktionen Your Mac is
protected.
Installation
Avira Free Mac Security wurde von der
5
von
Avira
offiziellen
Webseite
heruntergeladen.
Nach
einer
kurzen
Einführung und dem Annehmen der
Lizenzvereinbarung kann der Benutzer den Ort
der Installation wählen. Im Anschluss wird der
Installationsvorgang gestartet und die Suite
automatisch ausgeführt.
Scheduler
Aviras Free Mac Security bietet einen
Scheduler an, welcher automatisiert Scans,
sowie Updates durchführen kann.
Für den automatisierten Scan kann die Art des
Scans definiert werden. Es werden dem
Benutzer dieselben drei Möglichkeiten
geboten, die auch beim Scanner verfügbar
sind. Diese werden im Review später noch
erläutert.
Starten des Programms
Beim ersten Start des Programms wird sowohl
ein initiales Update als auch ein Quickscan
durchgeführt. Im Anschluss erscheint der
Homescreen, in dem der aktuelle Schutzstatus
ersichtlich ist. Dieser lautet nach Abschluss
5
Des Weiteren lässt sich das Intervall des
automatisierten Scans definieren. Verfügbare
Wahlmöglichkeiten
sind
ein
tägliches,
wöchentliches
und
benutzerdefiniertes
Intervall.
http://www.avira.com/avira-free-mac-security
-8-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Um nicht den Überblick zu verlieren, bietet
Avira Filtermöglichkeiten an. So kann neben
dem Zeitraum auch die Quelle des Logs
gewählt werden. Verfügbare Optionen sind
Scanner, RT Protection, Updater und
Quarantine. Das Ergebnis lässt sich weiter
aussortieren in dem nach dem Typ der
Meldung
gefiltert
wird.
Verfügbare
Möglichkeiten sind hier Virus, Error, Warning
und Info.
Scan for Viruses
Leider lässt sich nur ein einziger
zeitgesteuerter Scan definieren, was die
Flexibilität einschränkt. Somit wäre das
exemplarische Szenario „Quickscan am
Montag“ und „Fullscan am Samstag“
unmöglich. Unserer Meinung nach sollte der
Scheduler flexibler sein.
Dieser Menüpunkt ermöglicht dem Nutzer
einen Sofortscan zu starten. Hierbei werden
drei Scanmöglichkeiten angeboten.
Der Quick scan scannt die kritischsten und
gefährdetsten Regionen des Macs. Avira geht
hierbei nicht näher auf diese Regionen ein,
auch in der Hilfe nicht. Der Full system scan
scannt das komplette Mac System. Der Custom
scan
hingegen
überprüft
nur
jene
Verzeichnisse, die der Nutzer auswählt.
Bei den automatisierten Updates lässt sich
nur das Intervall definieren. Auch hier kann
nur ein Updatejob eingestellt werden, was bei
den Aktualisierungen allerdings nicht so
stören wirkt wie beim Scanner.
In den Einstellungen kann der User die Aktion
beim Fund einer infizierten Datei wählen. Die
Möglichkeiten sind In Quarantäne verschieben
und löschen. Außerdem kann eingestellt
werden, ob Archive gescannt werden sollen
oder nicht. In den Einstellungen für die
Heuristic Detection kann der Erkennungslevel
bestimmt werden. Außerdem können mögliche
Gefahrenquellen vom Scan ausgeschlossen
werden, wie zum Beispiel Dialer, Jokes, Games
und weitere.
Laut Hilfe wird ein All-in-one update
durchgeführt, welches die Virendefinitionen,
die Engine und das Produkt aktualisiert.
Quarantine & Logs
In Quarantine & Logs werden sowohl alle
infizierten Dateien, als auch Ergebnisse von
durchgeführten Scans angezeigt.
Quarantine
Update
Hier werden alle infizierten Dateien gelistet
und weitere Schritte vorgeschlagen. Für die
jeweiligen Files werden die Aktionen Löschen,
Nochmal Scannen, Wiederherstellen und Datei
an Avira senden angeboten.
Über diesen Menüpunkt werden alle
Aktualisierungen abgehandelt. Gefallen hat
uns, dass dem Nutzer die Wahl gegeben wird
ob er nur ein Detection Update, was die
Virendefinitionen und die Engine beinhaltet,
durchführen möchte, oder ein All-in-one
update, welches zusätzlich noch das
komplette Produkt aktualisiert.
Logs
Logs listet alle relevanten Aktionen des
Produkts auf. Es ist ausführlich gestaltet und
wohl eher für fortgeschrittene Nutzer gedacht.
-9-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
praktisch,
könnte
aber
Einstellungsmöglichkeiten anbieten.
Fazit
Mit Free Mac Security bietet Avira eine
einfach zu bedienende Antivirensuite an, die
gratis verfügbar ist. Der Scheduler ist sehr
-10-
mehr
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
eScan Anti‐Virus for Mac
Auffällig ist, dass einige Buttons ausgegraut
sind,
da
man
zum
Betätigen
Administratorrechte benötigt. Um diese zu
erlangen muss auf das Tray Icon geklickt und
der Menüpunkt eScan GUI (root) gewählt
werden. Nach anschließender Passworteingabe
werden die Buttons aktiviert.
Installation
Die Installation wurde über das von eScan zur
Verfügung gestellte Image gestartet. Nach
einer kurzen Einführung und dem Akzeptieren
der
Lizenzvereinbarungen
kann
das
Installationsverzeichnis angegeben werden.
Im Anschluss wird eScan installiert.
Hierfür wäre ein kurzer Hinweis hilfreich, da
User diese Autorisierung erst nach einiger
Suche finden könnten.
Starten des Programms
Beim ersten Start des Programms wird darauf
hingewiesen, dass keine gültige Lizenz
vorhanden ist. Der Nutzer hat die Möglichkeit
die Lizenz gleich anzugeben oder erst im Trial
Modus das Produkt zu testen. Im Anschluss
wird eine Aktualisierung der Virendatenbank
durchgeführt. Abschließend erscheint ein
Homescreen, der den aktuellen Schutzstatus
(Started) anzeigt.
Protection
Unter dem Reiter Protection ist bei eScan der
Echtzeitschutz zu finden. Neben der aktuellen
Konfiguration werden in dieser Ansicht auch
kurze Statistiken zu den vergangenen Scans
angezeigt.
Über den Button View Quarantined Objects
können quarantänisierte Objekte in einer
-11-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
In den Einstellungen kann, wie auch schon
bei der Protection, die Aktion bei einem Fund
definiert werden. Des Weiteren können
Dateien und Verzeichnisse, sowie Dateitypen
vom Scan ausgeschlossen werden. Außerdem
finden sich in den Einstellungen noch
Optionen zum Scanverhalten und dem Log
Level.
informativen Tabelle angezeigt werden. Dem
User werden die Möglichkeiten geboten die
Dateien zu löschen oder wiederherzustellen.
Mit dem Button View Statistics werden jeweils
die Anzahl der Funde, Files in Quarantäne,
gelöschte-, desinfizierte- und nicht infizierte
Files aufgelistet. Dazu wird dem User noch
eine hübsche Grafik präsentiert. Ganz sauber
scheint die Statistik jedoch nicht zu
funktionieren, da der Counter für die Files in
Quarantäne auf null steht, obwohl in unserem
Test in der Quarantäne zwei Objekte
vorhanden sind.
Unverständlich ist, warum eScan in den
Standardeinstellungen keine Archive scannt.
Bei einem On-Demand-Scann wäre diese
Einstellung unserer Meinung nach erwünscht.
In den Einstellungen kann die Aktion bei
einem Fund gewählt werden. Dem Nutzer
stehen die Möglichkeiten Log, Disinfect, Delete
und Quarantine zur Verfügung. Gefallen hat
uns, dass bei fehlgeschlagener Desinfizierung
eine alternative Aktion gewählt werden kann.
Zusätzlich können Verzeichnisse und Filetypen
von der Protection ausgenommen werden.
Zu den Einstellungen gehören des Weiteren
der Log-Level und die Aufbewahrungszeit der
Meldungen. USB Massenspeicher können per
Checkbox
von
der
Echtzeitprüfung
ausgeschlossen werden.
Die Beschreibungen im Einstellungsmenü sind
äußerst dürftig ausgefallen. Zu jeder Checkbox
steht jeweils nur ein Wort geschrieben wie
zum Beispiel Packed oder Archives. Schade,
denn in der GUI ist noch viel nicht
verwendeter Platz. Anzumerken ist, dass die
Onlinehilfe sehr informativ ist.
Der Scanner bietet einen durchaus gelungenen
Scheduler, welcher das effektive Planen von
zeitgesteuerten Scans ermöglicht. Es können
beliebig viele Jobs angelegt werden, bei
denen jeweils das Scanziel und das Intervall
gewählt werden können. Es stehen die
Intervalle
einmalig,
stündlich,
täglich,
wöchentlich und monatlich zur Verfügung. Der
Planer ist intuitiv gestaltet und sollte auch
ohne Hilfe verständlich sein.
Scan
Update
Der Malwarescanner von eScan unterscheidet
zwischen vier verschiedenen Scanarten: Einem
vollständigen Systemscan, einem Scan des
Homeverzeichnisses, einem Custom Scan, der
das Überprüfen eines spezifischen Pfades
ermöglicht und dem Scannen von USB
Devices.
Diese Ansicht gibt dem Nutzer eine Übersicht
über den Zeitpunkt des letzten Updates, sowie
die aktuelle Einstellung des Run Modes.
Obwohl
die
Updates
standardmäßig
automatisch heruntergeladen werden besteht
die Möglichkeit ein manuelles Update zu
starten. In den Einstellungen kann der
Zeitpunkt des Automatischen Updates gewählt
-12-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Einstellmöglichkeiten und dem gelungenen
Scheduler
punktet.
Bei
der
Benutzerfreundlichkeit
gibt
es
noch
Optimierungspotenzial.
werden, sowie Einstellungen für den Zugang
zum Internet getätigt werden.
Fazit
Anti-Virus for Mac von eScan ist ein
Virenscanner, der mit einer großen Anzahl an
-13-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
ESET Cyber Security Pro
Darunter werden Buttons auf die am
häufigsten benutzen Funktionen angezeigt.
Zusätzlich werden in einem Infobereich die
Anzahl der vom Realtime Scanner gescannten
Dateien,
sowie
die
Version
der
Virendatenbank, eingeblendet. Auch der
Lizenzstatus ist ersichtlich.
Installation
Die Installation wurde über das von ESET zur
Verfügung gestellte Image gestartet. Nach
einer kurzen Einführung und dem Akzeptieren
der Lizenzvereinbarung wurde noch vor der
eigentlichen Installation auf eine eventuell
verfügbare neuere Version geprüft, was uns
gut gefallen hat. Im Anschluss wird die
Installation durchgeführt.
Computer Scan
Diese Komponente scannt das System auf
gefährliche Software. ESET bietet dem User
vier verschiedene Arten des Malwarescans an:
Den Smart Scan welcher lokale Festplatten
scannt, den Custom Scan welcher ein vom
Nutzer gewähltes Verzeichnis scannt, einen
Deep scan, dessen Verhaltensweise nicht
weiter beschrieben wird, und dem Removable
Media Scan, welcher Wechseldatenträger
überprüft.
Starten des Programms
Beim ersten Start des Programms erscheint
der Homescreen, auf dem der aktuelle
Schutzstatus
ersichtlich
ist.
In
der
Standardkonfiguration ist der Computerschutz,
die Firewall, sowie der Web und Mail Schutz
aktiviert. Die Parental Control hingegen wird
erst nach weiterer Konfiguration aktiviert. Ein
Klick auf die jeweiligen Icons leitet den User
zu den spezifischen Einstellungen der
gewählten Komponente.
-14-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Setup
Über den Menüpunkt Setup werden dem
Nutzer Einstellmöglichkeiten bezüglich des
Echtzeitschutzes, der Firewall, dem Web- und
Mail Schutz sowie der Parental Control
geboten. Praktisch ist, dass sich die
komplette Konfiguration exportieren lässt und
wieder einspielen lässt, falls z.B. das Produkt
neu installiert wird.
Computer
Unter dem Menüpunkt Computer findet der
Nutzer
Einstellmöglichkeiten
zum
Echtzeitschutz, sowie dem Blocker von
Wechselmedien. ESET bietet dem User auch
hier eine große Vielfalt an Optionen. Die
Standardeinstellungen erscheinen uns jedoch
durchaus schlüssig.
Unklar ist für uns, warum der Deep scan und
der Removable Media Scan in der Hilfe nicht
aufscheinen
und
auch
in
der
Benutzeroberfläche nur ein sehr kleines Icon
verpasst bekommen haben. ESET wird in der
kommenden Version die Funktionen in der
Hilfe ausführlich beschreiben
Firewall
Die Konfigurierbarkeit des Scanners hat uns
sehr gut gefallen. ESET ermöglicht dem
Benutzer das Anlegen von Scan Profilen,
welche dem Smart Scanner zugeordnet werden
können. Für ein solches Profil kann jeweils die
ThreatSense Engine konfiguriert werden. Dem
Nutzer
steht
eine
Vielzahl
von
Einstellmöglichkeiten zur Verfügung, die die
Art der zu scannenden Dateien, die Art der
Erkennung, und den Cleaning Level beinhaltet.
Letztgenannter gibt an, wie ESET Cyber
Security Pro bei einem Virenfund reagieren
soll. Des Weiteren kann eingestellt werden
welche Dateitypen vom Scan ausgenommen
werden sollen. Auch über die Dateigröße, die
Archivtiefe und die maximale Scanzeit eines
einzelnen
Files
können
weitere
Ausschlusskriterien definiert werden.
Die Firewall regelt den Zugriff auf das
Netzwerk, und umgekehrt.
Über beliebig viele Regeln lassen sich die
Berechtigungen sehr flexibel gestalten. Diese
werden immer auf ein Profil angewandt,
womit sich verschiedene Setups zum Beispiel
für zu Hause oder den Arbeitsplatz
konfigurieren lassen. Das Konfigurieren der
Regeln gestaltet sich relativ einfach. Per
Drag&Drop können Anwendungen in das
Fenster gezogen werden, nach dem Einstellen
der Aktionen und des Protokolls muss die
Reichweite der Regel definiert werden, dann
ist das Setup abgeschlossen.
ESET ermöglicht neben den Regeln auch das
Anlegen von Zonen. Dies ermöglicht das
Verwalten von mehreren IP-Adressen in einer
logischen Gruppe.
Update
Über diesen Menüpunkt können Updates
manuell installiert werden. Für den User wird
dies jedoch eher uninteressant sein, denn auf
Updates wird standardmäßig alle 60 Minuten
automatisch geprüft.
Web and Email protection
Die Web access and phishing protection soll
beim Surfen im Internet schützen. In den
Einstellungen lassen sich die Ports definieren,
-15-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
welche überwacht werden. Außerdem können
Listen von URLs definiert werden, die
entweder immer zugelassen, immer blockiert,
oder vom Schutz ausgenommen sein sollen.
Statistics
Diese Funktion zeigt die Anzahl der infected,
cleaned und clean Objekte an. Zusätzlich
werden die Zahlen in einer Grafik visualisiert.
Es ist eine Statistik für eine Zusammenfassung
aller Komponenten, sowie eine Einzelansicht
verfügbar.
Der Emailschutz greift bereits vor dem Erhalt
der Nachricht mit dem Emailclient, da ESET
den eingehenden Datenstrom überwacht. In
den Einstellungen für den Emailschutz kann
das Verhalten von ESET beim Erhalt von
gefährlichen Emails eingestellt werden. Es
besteht die Möglichkeit, dass die Software die
Klassifizierung der Email im Betreff oder in
die Fußnote vermerkt.
Scheduler
Auch der Scheduler glänzt mit seinen
Einstellmöglichkeiten
und
seinem
Funktionsumfang. Der Nutzer hat die
Möglichkeit beliebig viele Tasks zu speichern.
Ein solcher Task beinhaltet Informationen
über die auszuführende Aktion wobei dem
User Run Application, Update, On-demand scan
und System startup file check angeboten wird.
Außerdem wird der Ausführungszeitpunkt
bestimmt. Neben vordefinierten zeitlichen
Ausführungsintervallen kann der Task Event
triggered gestartet werden. Solche Events
können u.a. User login, Threat detection oder
Successful Update lauten.
Parental Control
Für Eltern, die ihre Kinder im Internet
schützen wollen, bietet ESET die Komponente
Parental Control an. Ausgangspunkt hierfür
sind die Benutzerkonten, welche auf dem Mac
eingerichtet sind. Jedem Account kann eine
der drei Rollen Kind, Teenager oder Eltern
zugewiesen werden, was Einfluss auf die
voreingestellte Konfiguration hat. Diese kann
jedoch nach Belieben verändert werden.
Quarantine
Die Kindersicherung beschränkt sich auf das
Surfen im Internet, wobei die Eltern
vordefinierte Genres festlegen können, welche
von den Kindern und Jugendlichen geöffnet
werden dürfen. Außerdem können URLs
definiert werden, welche explizit geblockt
oder zugelassen werden sollen.
In dieser Ansicht werden Dateien in einer
Tabelle gelistet, welche sich in Quarantäne
befinden. Es besteht die Möglichkeit entweder
eine Datei manuell in die Quarantäne zu
verschieben oder wiederherzustellen.
Running Processes
Tools
Log files
Das Modul ermöglicht das Anzeigen von
Ereignissen in einer übersichtlichen Tabelle.
Dabei kann die Quelle gewählt werden und
nach Logtyp gefiltert werden. Mühsam ist,
dass sich die Tabelle nicht sortieren lässt.
ESET wird im nächsten Release diese Funktion
einbauen.
-16-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Kommentar sowie eine Antwortemailadresse
beigefügt werden.
In dieser Ansicht werden alle ausgeführten
Prozesse gelistet. Außerdem wird online eine
Statistik erhoben, welche dem Nutzer anzeigt
wie viele andere User diesen Prozess
ausführen um die Verbreitung der Software
abschätzen zu können. Zusätzlich wird der von
ESET bestimmte Risikolevel angezeigt. Auch in
dieser Ansicht ist es sehr störend, dass sich
die Spalten der Tabelle nicht sortieren lassen.
Allerdings wird dies in der nächsten Version
möglich sein.
Fazit
ESETs Cyber Security Pro ist mehr als nur ein
Virenscanner. Das Sicherheitsprodukt bietet
neben
Firewall,
Kindersicherung
und
mächtigem Scheduler auch innovative
Funktionen wie der Komponente Running
Processes und macht insgesamt einen sehr
ausgereiften Eindruck.
Submit file for analysis
Über dieses Formular lässt sich eine Datei zu
ESET für eine Überprüfung senden. Es kann ein
-17-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
F‐Secure Anti‐Virus for Mac
Im Anschluss erscheint der
optisch
ansprechende Homescreen. Ins Auge stechen
drei große Buttons, welche den Nutzer zu den
Bereichen Status, Tasks und Statistics führen,
sowie einem großen grünen Haken, welcher
den aktuellen Schutzstatus signalisiert.
Installation
Die Installation wurde über ein von F-Secure
zur Verfügung gestelltes Image gestartet.
Nach einer kurzen Einführung und dem
Annehmen der Lizenzvereinbarungen wurde
die Installation durchgeführt und die Software
im Anschluss gestartet.
Status
Im Statusbildschirm werden die Zustände der
verfügbaren Komponenten gelistet. Eine Fülle
an Einträgen gibt es jedoch nicht. In unserem
Test wurde der Virus and spyware scanner
gelistet und als aktiv signalisiert. Des
Weiteren war ein Eintrag für die aktive
Firewall, welche sich in dieser Ansicht auf
Wunsch deaktivieren lässt, vorhanden.
Starten des Programms
Beim ersten Start erscheint ein Fenster, in
dem der Nutzer darauf aufmerksam gemacht
wird, dass die inkludierte Firewall aktiviert
und ein weiteres Fenster, dass noch kein
Lizenzschlüssel angegeben wurde. In dieser
Ansicht besteht die Möglichkeit das Produkt
zu erwerben, einen vorhanden Schlüssel
einzugeben oder mit der Testversion
fortzufahren.
Tasks
In den Tasks werden die verfügbaren
Benutzeraktionen gelistet. Wählt der Nutzer
Scan, werden ihm die Möglichkeiten Scan
-18-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
home folder und Choose what to scan
angeboten. Letztgenanntes öffnet einen
Dialog, welcher eine Auswahl der zu
scannenden Ordner ermöglicht. Obwohl beim
Customscan die komplette Festplatte gewählt
werden kann, fehlt die Möglichkeit eines
expliziten Systemscans. Das Hinzufügen dieser
Option dürfte für F-Secure keinen allzu großen
Aufwand darstellen, für den unerfahrenen
Homeuser allerdings eine Bereicherung sein.
durchgeführte Aktion zur Bereinigung des
Problems, auflisten.
Über den Button Block all traffic kann der
komplette Netzwerkverkehr von- und zu dem
Macintosh gesperrt werden. Dieser Status wird
mit einer großen Meldung im Startbildschirm
signalisiert.
Statistics
Nach dem erfolgreichen Scannen erscheint
eine Zusammenfassung aller gefundenen
Gefahren in einer Tabelle. Da sich diese weder
vergrößern, noch nach Spalten sortieren lässt,
ist die Einsicht in den Report eher mühsam.
Das Exportieren der Ereignisliste ist nicht
möglich und wird auch von F-Secure nicht
gespeichert. Eine spätere Einsicht in den
Scanlog ist somit nicht möglich.
Im Tasks Menü wird auch die Lizenzverwaltung
gelistet. Das Hinzufügen einer gültigen Lizenz
ist für die automatischen Produkt- und
Sicherheitsupdates unerlässlich.
In
der
Ansicht
Statistics
werden
Informationen
zum
Status
der
Antivirensoftware angezeigt. Sehr nützliche
Daten oder gar Statistiken sollte man sich
allerdings nicht erwarten. Die einzigen
Fakten, die angezeigt werden, sind das
Installationsdatum, die vergangene Zeit seit
der letzten Überprüfung auf Updates, sowie
dem Datum an dem die Lizenz für das Produkt
abläuft.
Das Supportcenter bietet dem User einen
Überblick über die installierte Programmsowie Betriebssystemversion. Des Weiteren
wird ein Link zur Onlinehilfe angezeigt.
Zusätzlich
wird
ein
Direktlink
zum
Uploadbereich von F-Secure angeboten, womit
eine Übermittlung einer verdächtigen Datei
möglich ist.
Fazit
Anti-Virus for Mac ist ein übersichtlich
gestaltetes Antivirenprodukt samt Firewall,
das ohne großartige Einstellungen auskommt.
Ausführliche Reports von Virenscans wären für
Poweruser wünschenswert.
In der Tasks Ansicht scheint ein Menüpunkt
mit dem Namen Virus and spyware history auf.
Über diesen lassen sich nur die im
Echtzeitmodus von F-Secure Anti-Virus for Mac
identifizierten Gefahren, und die jeweils
-19-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Kaspersky Security for Mac
Der Startbildschirm ist sehr futuristisch und
ansprechend
gestaltet.
Der
aktuelle
Schutzstatus ist klar ersichtlich, ebenso die
aktivierten Funktionen.
Installation
Nach einer Kurzübersicht und dem Akzeptieren
der Lizenzvereinbarung sowie dem Security
Network Statement können Details zur
Installation festgelegt werden. So können
einzelne Komponenten von der Installation
ausgeschlossen werden. In unserem Test
haben wir die Standardeinstellungen belassen
und den kompletten Funktionsumfang
installiert.
Scan
Durch Klick auf die Lupe, erscheinen drei
Icons, die für die verfügbaren Scanarten
stehen. Der Full Scan überprüft das komplette
System. Der Quick Scan hingegen durchsucht
nur die kritischen Regionen des Macs, nämlich
Ordner, die Betriebssystemdateien und
Bibliotheken enthalten. Über den Menüpunkt
Virus Scan kann der User selbst Scanziele
definieren, welche im Anschluss überprüft
werden. Hier wäre eine schlüssigere
Namensgebung hilfreich, schließlich scannen
alle drei Arten nach Viren. Dies könnte
Verwirrung stiften.
Starten des Programms
Beim ersten Start des Programms wird der
Nutzer zum Aktivieren der Software
aufgefordert. Alternativ kann der User die
Software für 30 Tage gratis testen.
Bevor man den eigentlichen Homescreen
erreicht wird ein Überblick über die
Funktionen und den Lizenzstatus gegeben.
-20-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Kaspersky bietet für die Browser Safari, Firefox
und Google Chrome Erweiterungen an. Das
Modul URL Adviser warnt den User vor
gefährlichen Websites beim Surfen im
Internet.
In den Einstellungen kann der Umfang der
einzelnen Scanarten, sowie die Standardaktion
bei Funden definiert werden.
Da der Scanner von Kaspersky sehr gelungen
ist, waren wir ein wenig überrascht, dass kein
Scheduler zum Planen von automatisierten
Scans vorhanden ist.
Die Erweiterung Virtuelle Tastatur ermöglicht
die sichere Eingabe von Kennwörtern und
geheimen Informationen. Dabei wird eine
Bildschirmtastatur eingeblendet, die sich per
Maus bedienen lässt. Damit können Keylogger
umgangen werden.
Protection
Unter Protection werden alle Funktionen für
die
Echtzeitüberprüfung
des
Systems
zusammengefasst. Kaspersky unterscheidet
hierbei zwischen File Anti-Virus und Web AntiVirus. In den Einstellungen können für beide
Varianten die Standardaktionen definiert
werden. Für File Anti-Virus kann zusätzlich ein
Protection Scope eingestellt werden, welcher
den Umfang der Überprüfung festlegt.
Parental Control
Für Nutzer, deren Kinder im Internet aktiv
sind, bietet Kaspersky das Feature Parental
Control, welches man als durchaus gelungen
bezeichnen darf.
Web Control
Reports
Web control überwacht die Inhalte, die im
Internet besucht, bzw. heruntergeladen
werden. Eltern haben hierbei die Möglichkeit
den Zugriff auf bereits vordefinierte
Kategorien zu sperren. Dazu gehören
Pornografie, Social Networks, Waffen etc. Des
Weiteren lassen sich Downloads nach Dateityp
filtern. So ist es zum Beispiel möglich
Videodownloads zu unterbinden.
Unter Reports werden Informationen über
durchgeführte Scans, den Updateverlauf und
der Protection gegeben. Diese können über
die Exportfunktion in ein Textfile exportiert
werden. Während der Updateverlauf extrem
umfangreich ist, fallen die Logs für Virenscans
eher dürftig aus, so wird beispielsweise das
Scanziel nicht angegeben. Lediglich der
Status und das Datum werden angegeben.
Time Control
Zum Umfang von Reports gehört auch das
Auflisten von Dateien in Quarantäne und
infizierten Files. In dieser Ansicht können
auch weitere Schritte bei Infektionen
eingeleitet werden.
Unter dem Menüpunkt Backup werden Kopien
von Files vor der Desinfektion oder Löschung
von gefährlichen Objekten gespeichert, welche
bei Bedarf rückgesichert werden können.
Browsererweiterungen
Mit Time Control ist es Erziehungsberechtigten
möglich die Zeit einzustellen, die das Kind
täglich im Internet verbringen darf. Alternativ
können Zeiten eingetragen werden, an denen
-21-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
der Zugang zum Internet freigeschalten wird.
Kaspersky unterscheidet hierbei zwischen
Werk- und Wochenendtagen.
Kommunikation unterbunden werden soll
(Blacklisting). Dabei muss eine User ID
eingegeben
werden,
welche
dem
Anmeldenamen des unerwünschten Kontakts
entspricht. Zusätzlich kann ein Name
eingegeben werden, welcher dem Real-World
Namen entspricht. Kaspersky bietet eine
Checkbox an, welche die Blacklist in eine
Whitelist konvertieren lässt. Damit sind alle
Kontakte blockiert, welche nicht in dieser
Liste sind.
Personal Data Control
Personal Data Control verhindert, dass Kinder
im Internet Informationen preisgeben, die sie
besser für sich behalten sollten. Kaspersky
lässt den Eltern hierbei große Freiräume, was
diese Inhalte betrifft, deshalb ist das
Userinterface auch so übersichtlich gehalten.
Es ist lediglich eine editierbare Liste
verfügbar, die eine kurze Beschreibung und
die zu schützenden Daten beinhaltet.
Fazit
Security for Mac von Kaspersky ist ein schön
designtes Securityprodukt, das vor allem mit
seiner
umfangreichen
Kindersicherung
auffällt.
Positiv
sind
auch
Browsererweiterungen und die intuitive
Bedienung zu erwähnen.
Social Network Control
Diese Komponente schützt Kinder, die in
sozialen Netzwerken aktiv sind. Hier geht
Kaspersky nicht weiter auf konkrete Netzwerke
ein. Stattdessen ist die Menüführung sehr
allgemein gehalten. In einer Liste können
Kontakte eingetragen werden, mit denen die
-22-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Zeobit MacKeeper
da sie noch nie ausgeführt wurden. Zu jeder
Komponente existiert ein Button, über den
sich diese entweder installieren oder sofort
ausführen lässt.
Installation
Der Installer wurde von der offiziellen
Homepage heruntergeladen und ausgeführt.
Neben dem Installationsverzeichnis stehen
keine weiteren Optionen zur Verfügung. Nach
der Installation wird die Suite gestartet.
Support
Der vielseitige Support ist bei Zeobit
MacKeeper 2012 so umfangreich, dass wir ihm
ein eigenes Kapitel im Review widmen
möchten. An der rechten Fensterseite wird
eine Spalte eingeblendet, die für die
Unterstützung des Users gedacht ist. Es
werden
Links
zu
Hilfevideos,
Bedienungsanleitungen und eine gratis
Supporttelefonnummer
angezeigt,
sowie
Buttons eingeblendet die zu Livechats und
einem Kontaktformular führen.
Starten des Programms
Beim ersten Start des Programms erscheint
der üppige Homescreen. Als ersten Schritt
haben wir uns für die Aktivierung des
Produkts entschieden. Durch Anklicken des
entsprechenden Buttons erscheint ein Fenster,
wo der Produktschlüssel eingegeben werden
muss. Im Anschluss wird der Nutzer
aufgefordert durch Eingabe von Emailadresse
und Passwort ein Konto bei Zeobit zu
registrieren. Laut Einblendung funktioniert
das Produkt nur bei eingeloggtem Useraccount
ordnungsgemäß.
Internet Security
Durch Klicken auf den entsprechenden
Menüpunkt erscheint ein großes Schild und
ein Button, welcher dem User ermöglicht die
nicht
mitgelieferte
Komponente
nachzuinstallieren. Nach dem Download des
knapp 64MB großen Pakets erscheint die
Startseite der Internet Security welche als
eigenes Produkt durchgehen könnte. Dort wird
Am Startbildschirm erkennt man aufgrund der
roten Hinweise sofort, dass weder die Internet
Security, noch die Diebstahlsicherung aktiv
ist. Die eingeblendeten Statistiken bezüglich
der Systemreinigung, der Optimierung und
Geek on Demand haben als Zählerstand Null,
-23-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Wie der Name schon erahnen lässt, listet diese
Ansicht alle Objekte in Quarantäne. Für jede
Datei kann die auszuführende Aktion gewählt
werden. Dem Nutzer stehen die Möglichkeiten
Wiederherstellen und Löschen zur Verfügung.
darauf aufmerksam gemacht, dass noch kein
Scan durchgeführt wurde. Außerdem ist
ersichtlich, dass das Real-Time Safe Browsing,
sowie die automatischen Updates aktiv sind.
Der Echtzeit-Antivirenscan ist standardmäßig
inaktiv. In der Beschreibung schreibt Zeobit,
dass dieser nur aktiviert werden sollte, wenn
man mit Windows Files und Emulatoren
arbeitet.
Antivirus Schedule
Der Scheduler ermöglicht das Anlegen von
beliebig vielen Scanjobs. Nach Auswahl des
Scanziels erscheint ein Eintrag in der Liste mit
dem standardmäßigen Ausführungszeitpunkt
„manually“. Dieser lässt sich in die
vordefinierten Intervalle minutely, hourly,
daily, weekly und monthly ändern.
Ebenso wird das sofortige Durchführen einer
Überprüfung ermöglicht, unabhängig vom
nächsten planmäßigen Durchlauf.
Anti‐Theft
Zeobit
liefert
standardmäßig
eine
Diebstahlsicherung mit, welche allerdings
nicht aktiviert ist. Durch Klicken auf Install
erscheint prompt die Meldung, dass die
Installation erfolgreich war, sowie eine
Anleitung, was zu tun ist, wenn der Computer
gestohlen wurde.
Real‐Time Safe Browsing
Diese Komponente ermöglicht dem User eine
White- sowie eine Blacklist von URLs
anzulegen, welche beim Browsen im Internet
entweder immer geblockt, oder immer
zugelassen werden sollen.
Auf der Webseite http://account.zeobit.com
kann nach erfolgreicher Anmeldung der Mac
als gestohlen gemeldet werden. Dazu muss
verpflichtend eine Telefonnummer angegeben
werden. Nach Abschluss des Vorgangs erhält
der User einen automatisierten Anruf per
Tonbandstimme, der ihn darauf aufmerksam
macht, dass er angerufen wird, sobald der Mac
lokalisiert werden konnte.
Antivirus Scan
Dieser Menüpunkt ermöglicht dem Nutzer
einen On-Demand Scan zu starten. Es werden
nach Abschluss die Infektionen gelistet,
welche anschließend entweder gelöscht oder
in Quarantäne verschoben werden können.
Dem Nutzer stehen die Scanmethoden
Antivirus Scan, sowie ein Custom Scan zur
Verfügung, welcher das Überprüfen von
spezifischen Verzeichnissen ermöglicht.
Einen solchen Anruf haben wir zwar nicht
erhalten, jedoch ist der Report im Anti-TheftBereich, wo der Mac als gestohlen gemeldet
wurde, sehr informativ. Es wird neben der IPAdresse auch die Adresse samt Koordinaten
angegeben, welche sehr genau stimmen.
Außerdem werden detaillierte Informationen
zur Netzwerkanbindung gegeben, sowie alle
Antivirus Quarantine
-24-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
oder direkt per Drag&Drop vernichtet werden.
In den Einstellungen kann der Algorithmus
zum Vernichten gewählt werden.
WLAN-Accesspoints in der Nähe gelistet.
Außerdem wird ein Traceroute zu einem nicht
weiter bekannten Server ausgeführt und
gelistet.
Backup
Zusätzlich zu den angeführten Informationen
wird mittels integrierter Webcam ein Foto vom
Dieb geschossen, welches online angesehen
werden kann.
Zeobit
MacKeeper2012
bringt
eine
Backuplösung mit. Es können über einen
Manager mehrere Backupzielpfade angelegt
werden,
dem
Ort,
an
dem
die
Sicherungskopien gespeichert werden. Über
eine Tabelle können beliebig viele BackupJobs angelegt werden. Für jeden können die
Quelldateien,
sowie
das
automatische
Ausführungsintervall eingestellt werden.
Data Control
Data Encryptor
Der Data Enryptor erfordert das Festlegen
eines Passworts bevor er benutzt werden
kann. Danach erscheint eine Tabelle, zu der
über einen Dialog Dateien und Ordner
hinzugefügt werden können. Diese können
anschließend versteckt werden, wodurch sie
auch aus dem Filesystem verschwinden. Erst
nach Eingabe eines Passworts können diese
wieder sichtbar gemacht werden.
ZeoDisk
ZeoDisk ist eine Cloudlösung, welche das
Speichern von Daten auf den Servern von
Zeobit ermöglicht. Diese Funktion ist noch
nicht implementiert, die Veröffentlichung
jedoch für das dritte Quartal 2012 geplant.
Files Recovery
Cleaning
Dieses Modul ermöglicht das wiederherstellen
von gelöschten Dateien. Es kann die zu
scannende Festplatte gewählt werden,
anschließend werden alle gefundenen Dateien
in einer Tabelle gelistet. Abschließend kann
eine Auswahl von Objekten getroffen werden,
die wiederhergestellt werden soll.
Fast Cleanup
Shredder
Duplicates Finder
Diese Komponente räumt den Mac auf. Vier
verschiedene Arten von „Müll“ vernichtet
Zeobit: Nicht benötigte Dateien von
Anwendungen,
Cachedateien,
nicht
gebrauchte Sprachdateien sowie Logfiles.
Der Duplicates Finder findet Dateien, welche
doppelt im Dateisystem vorhanden sind. Diese
Redundanz ist oft sinnlos und verschwendet
Speicherplatz. Zeobit bietet deshalb die
Möglichkeit an, die Duplikate zu löschen.
Files Finder
Der Files Finder kann Dateien in Kategorien
einteilen und danach suchen. So kann die
Festplatte zum Beispiel nach alten Filmen
oder zuletzt verwendeten Dokumenten
gescannt werden. Sollten diese vordefinierten
Der Shredder kann wie ein Aktenvernichter
gesehen werden, nur dass in diesem Fall
Dateien (sicher) vernichtet werden. Diese
können entweder über einen Dialog gewählt
-25-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
neue Anwendungen hinzuzufügen,
bereits Eingetragene zu entfernen.
Kategorien nicht reichen, so können
benutzerdefinierte Kriterien erstellt werden,
nach denen gesucht werden soll.
sowie
Default Apps
Disk Usage
Default Apps listet eine Vielzahl an
Dateitypen, für die sich jeweils die
Standardanwendung definieren lässt. Somit
kann bestimmt werden, welche Anwendung
ausgeführt werden soll, wenn eine Datei
doppelt angeklickt wird.
Diese Komponente listet Verzeichnisse auf und
markiert sie farblich entsprechend der
Verwendung des Festplattenspeichers. Somit
können große Dateien leicht aufgefunden
werden.
Smart Uninstaller
Geek on Demand
Der
Smart
Uninstaller
deinstalliert
Anwendungen sicher. Er stellt sicher, dass
nicht nur das Programm selbst, sondern auch
alle zugehörigen Einstellungen, Caches,
Logfiles und der gleichen gelöscht werden.
Geek on Demand bietet die Möglichkeit eine
technische Frage an Zeobit zu stellen. Hierbei
muss es sich nicht zwingend um das Produkt
handeln, sondern kann aus irgendeinem
technischen Fachgebiet sein. Zeobit garantiert
eine Antwort innerhalb von 48 Stunden.
Optimization
Update Tracker
Fazit
Der Update Tracker überprüft, ob für
installierte Anwendungen Updates verfügbar
sind. In einer übersichtlichen Tabelle wird der
Status farblich dargestellt. Sollte eine
Aktualisierung verfügbar sein, so kann diese
direkt über dieses Menü installiert werden.
Zeobit MacKeeper 2012 ist eine extrem
umfangreiche Suite, welche man fast eher als
Systemoptimierungstool
anstatt
als
Sicherheitsprodukt einstufen
möchte. Die
Internet-Security bietet alles was man von
einer Antivirensuite erwartet. Als einziges
Produkt im Test bietet Zeobit eine Anti-Theft
Komponente an, welche im Test überzeugt
hat.
Login Items
In dieser Ansicht werden Applikationen
gelistet, welche beim Systemstart automatisch
ausgeführt werden. Es besteht die Möglichkeit
-26-
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Zusammenfassung
Die aktuell von uns getesteten Produkte erfüllen Ihre Aufgabe zufriedenstellend. Vom
funktionsumfang der Windowsprodukte sind sie allerdings noch weit entfernt, manche Produkte
bieten nur rudimentären Schutz an. Hier liegt es am User, sich ein passendes Produkt, seinem
Wünschen entsprechend, auszusuchen. Nutzen Sie die Möglichkeit, das Produkt als Testversion zu
installieren oder versuchen Sie zuerst eines der kostenlos erhältlichen Produkte. Es freut uns, alle
getesteten Produkte mit unserem „Approved Award“ auszeichnen zu können.
Die Produkte avast! Free Antivirus for Mac, sowie Avira Free Mac Security sind kostenlose und
übersichtlich gestaltete Antivirenprodukte, die sich vor der kostenpflichtigen Konkurrenz nicht
verstecken müssen.
eScan Anti-Virus for Mac bietet viele Einstellmöglichkeiten beim Scannen und dem Behandeln von
Gefahren. Auch der Aufgabenplaner hat sich im Test bewährt.
ESET Cyber Security Pro überzeugt mit seinem Funktionsumfang. Mit Virenscanner, Firewall,
Kindersicherung und weiteren Features bietet ESET eines der umfangreichsten Produkte. Trotzdem ist
es gelungen die Software benutzerfreundlich zu gestalten.
F-Secure Anti-Virus for Mac ist eine übersichtliche und schön gestaltete Antivirensuite. Neben dem
Virenscanner ist auch eine Firewall, wenn auch ohne Einstellmöglichkeiten, inkludiert.
Kaspersky Security for Mac ist ein Sicherheitsprodukt, das neben dem Virenscanner und der WebProtection vor allem mit seiner umfangreichen Kindersicherung auffällt.
ZeoBit MacKeeper ist ein Produkt mit einem sehr großen Funktionsumfang. Neben der
Antivirenkomponente und der Diebstahlsicherung, wird eine Vielzahl an Funktionen zur
Systemoptimierung geboten.
-27-
Featurelist Mac
FREE
FREE
COMMERCIAL
COMMERCIAL
COMMERCIAL
COMMERCIAL
COMMERCIAL
COMMERCIAL
Product name:
avast! Free Antivirus for Mac
Avira Free Mac Security
eScan Anti‐Virus for Mac
ESET Cyber Security Pro
ESET Cyber Security
F‐Secure Anti‐Virus for Mac
Kaspersky Security for Mac
ZeoBit MacKeeper
Mac OS X 10.5 and up
Mac OS X 10.6 and up
Mac OS X 10.6 and up
Mac OS X 10.6 and up
Mac OS X 10.6 and up
Mac OS X 10.6 and up
Mac OS X 10.5 and up
English, Spanish, French, German, Chinese, Russian, Polish,
Portuguese, Italian, Dutch, Swedish, Finnish, Danish,
Norwegian, Thai, Japanese, Slovak, Czech, Turkish, Korean,
Serbian
Chinese, Czech, Danish,
German, English, Spanish,
Estonian, Finnish, French,
Hungarian, Italian, Japanese,
Dutch, Norwegian, Polish,
Portuguese, Romanian,
Russian, Slovenian, Swedish,
Turkish
English, Russian, Italian,
German, French, Spanish,
Portuguese,
English, French, German,
Japanese, Spanish, Italian,
Dutch, Russian, Portuguese,
Danish, Swedish, Korean,
Finnish, Czech, Norwegian,
Polish, Chinese, Turkish
Supported operating systems:
Supported Program languages:
Protection
Real‐Time protection
On‐demand scanner
Detects also threats for other platforms (e.g. Windows malware)
Cloud Scanning (requires internet connection)
Scheduled On Demand Scan
Scheduled Update
Quarantine
Whitelisting for specific files/folders
Statistics
Prevent access to malicious and phishing web sites
Mail Protection
Eventtriggered Tasks
Applications Audit / Security info about installed programs
Game/Presentation mode
Block all network traffic
Firewall
Safe search
Parental Control
Explicit URL blocking/allowing
Category blocker for website contents
Age profiles
Daily Internet time limit
Scheduled Internet access
Log all visited URLs
Personal data blocker
Social network control
Anti‐Theft
Remote location
Remote snapshot of thief
Support
Online Help and User Forum
Email Support
User manual
Phone Support
Online Chat
Supported languages (of support)
Czech, English, French,
German, Italian, Portuguese,
Spanish
German, English
English, Latin Spanish,
German, Greek, Spanish,
French, Italian, Dutch, and
Russian






















































partially







































English, German, French,
English, German, French,
Italian, Dutch, Russian,
Spanish, Portugese, Russian,
Japanese, Turkish, Ukranian, Spanish, Portuguese, Chinese,
Japanese, Malay
Czech, Slovak, Italian, Polish
Additional features
Keep programs up‐to‐date (report new versions of third party programs)
Removable media blocking
Taskmanager (display running processes)
Backup (including scheduled data backup)





















Norwegian, English, Swedish,
English, Finnish, French,
Finnish, Danish, German,
Dutch, Danish, German,
Dutch, Polish, French, Italian,
Chinese, Italian, Norwegian, Spanish, Portuguese, Russian,
Polish, Swedish
Turkish, Chinese, Malay, Hindi,
Korean, Japanese
All
English













English


Mac optimization features and utilities (remove junk files, uninstall programs, find
duplicates/files, recover deleted files, file shredder, disk usage statistics, etc.)
Price (may vary)
Price 1 Mac / 1 year (USD/EUR)
Price 2 Macs / 2 years (USD/EUR)


FREE
FREE
FREE
FREE
30 USD / 25 EUR
60 USD / 47 EUR
46 USD / 36 EUR
81 USD / 63 EUR
34 USD / 27 EUR
60 USD / 47 EUR
50 USD / 40 EUR
60 USD / 50 EUR
60 USD / 50 EUR
240 USD / 200 EUR
50 USD / 40 EUR
80 EUR / 60 EUR
Product Review: Mac Security Products ‐ September 2012
www.av-comparatives.org
Copyright and Disclaimer
This publication is Copyright © 2012 by AV-Comparatives e.V. ®. Any use of the results, etc. in whole
or in part, is ONLY permitted after the explicit written agreement of the management board of AVComparatives e.V., prior to any publication. AV-Comparatives e.V. and its testers cannot be held
liable for any damage or loss which might occur as result of, or in connection with, the use of the
information provided in this paper. We take every possible care to ensure the correctness of the
basic data, but a liability for the correctness of the test results cannot be taken by any
representative of AV-Comparatives e.V. We do not give any guarantee of the correctness,
completeness, or suitability for a specific purpose of any of the information/content provided at any
given time. No one else involved in creating, producing or delivering test results shall be liable for
any indirect, special or consequential damage, or loss of profits, arising out of, or related to, the
use or inability to use, the services provided by the website, test documents or any related data. AVComparatives e.V. is a registered Austrian Non-Profit-Organization.
For more information about AV-Comparatives and the testing methodologies please visit our website.
AV-Comparatives e.V. (September 2012)
-29-