Mac Security Review 2012 - AV
Transcription
Mac Security Review 2012 - AV
Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Mac Security Review Mac Security Review Sprache: Deutsch September 2012 Letzte Überarbeitung: 30. September 2012 www.av-comparatives.org -1- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Inhalt Überblick ................................................. 3 Getestete Produkte.................................... 4 Erkennung von Mac Malware ....................... 4 avast! Free Antivirus for Mac ...................... 5 Avira Free Mac Security .............................. 8 eScan Anti-Virus for Mac .......................... 11 ESET Cyber Security Pro ............................ 14 F-Secure Anti-Virus for Mac ...................... 18 Kaspersky Security for Mac ....................... 20 Zeobit MacKeeper.................................... 23 Zusammenfassung ................................... 27 Copyright and Disclaimer ......................... 29 -2- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Überblick Ist Sicherheitssoftware am Mac überhaupt notwendig? Oft hört man Apple User sagen, „Sicherheitssoftware brauche ich nicht, ich habe ja einen Apple.“ Leider ist dies ein Trugschluss. Die Gefahr ist sicherlich bei Weitem nicht so hoch, wie bei Windows Usern, aber trotzdem gegeben. Allein die in letzter Zeit aufgetretenen Trojaner für Apple beweisen das eindeutig. Dass Mac Anwender denken, weiterhin sorgenfrei leben zu können, ist eigentlich nur eine Illusion. Die Behauptung, dass Apple User sicherer als Windows User sind, ist zurzeit sicher noch richtig, kann sich aber rapide ändern. Vor allem der bisher geringere Marktanteil von Mac’s hat diese bis jetzt aus der Schusslinie der Online Kriminellen gehalten. Durch die wachsende Verbreitung von Mac’s geht dies jetzt aber einem Ende zu. Apple Computer geraten immer mehr in die Schusslinie der Online-Kriminellen. Und was viele vergessen: Phishing funktioniert gleich gut auf allen Geräten, die einen Browser integriert haben: egal ob das Windows, Mac, Apple TV, Android, Symbian oder auch der Fernseher (Home Entertainment System) mit Internetanschluss ist, vor Phishing-Attacken sind alle gleich. Der größte einzelne Fall war das Flashback-Botnet, welches über eine halbe Million Mac’s Anfang des Jahres 2012 erwischt hat. Das klingt jetzt nicht viel, ist zum Vergleich zur Windows Computerwelt auch nicht viel, zeigt aber nur die Spitze des Eisbergs. Mac’s werden immer mehr Ziel von finanzmotivierten Cyberkriminellen, die sich die Nachlässigkeit in punkto Antivirenschutz der Mac User zugute machen. Im Vergleich zu Windows Usern haben Mac User meist keinen zusätzlichen Virenschutz auf ihrem Computer. Gleich wie im Windowsbereich gibt es auch für Mac User kostenlose1 Programme. Auch am Preis kostenpflichtiger Programme sollte es nicht scheitern, Sicherheit der Daten sollte einem – genauso wie Backup – etwas Wert sein. Mehr Sicherheit am Mac Wie auch am PC gibt es am Mac Einstellungen und Verhaltensregeln, die die Sicherheit erhöhen2. 1. 2. 3. 4. 5. 6. 7. 8. Arbeiten Sie nicht mit einem Administrator Account Verwenden Sie einen Webbrowser mit Sandbox-Funktion wie z.B. Google Chrome Deinstallieren Sie den standalone Flashplayer Deinstallieren Sie den Java Player Halten Sie ihren Mac aktualisiert mit den neuesten Update-Patches Verwenden Sie sichere Passwörter(Passwortmanager KeyChain ist bei jedem Mac dabei) Deaktivieren Sie alle Dienste die Sie nicht benötigen, wie Airport, Bluetooth oder IPv6 Verwenden Sie auch wenn Sie oft anderes hören, eine Security-Lösung Auch Apple bietet ausführliche Anleitungen wie man ein Mac für erhöhte Sicherheit konfigurieren kann: http://www.apple.com/support/security/guides/ 1 Z.B. avast! und Avira bieten kostenlose Sicherheitsprodukte für Mac an. Weitere Tipps erhalten Sie auf folgender Website: http://osxdaily.com/2012/04/07/tips-secure-mac-fromvirus-trojan/ 2 -3- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Getestete Produkte Die unten angeführten Produkte haben wir uns in diesem Test näher angesehen. Es wurde jeweils die im September aktuellste verfügbare Version verwendet. avast! Free Antivirus for Mac 7.0 AVIRA Free Mac Security 1.0 eScan Anti-Virus for Mac 5.5-5 ESET Cyber Security Pro 5.0 F-Secure Anti-Virus for Mac B11291.C105 Kaspersky Security for Mac 13.0.2.458 ZeoBit MacKeeper 2012 Erkennung von Mac Malware In diesem Test haben wir Mac Malware aus dem Jahr 2011 und 2012 verwendet. Das Test-Set bestand aus 477 Mac-Samples (die meisten gehören zu FlashBack und FakeAlert Familien) 3 . Die Mac Sicherheitsprodukte wurden am 12. September 2012 zuletzt aktualisiert und hatten eine aktive Internetverbindung (Cloudfunktionalität) während des Scanvorgangs. Für den Fehlalarmtest haben wir den Mac eines Poweruser(~500GB Daten) gescannt. Dort wurden keine Fehlalarme gefunden. Test Ergebnisse 1. Avast, AVIRA, ZeoBit 100% 2. Kaspersky 98,5% 3. ESET 96,9% 4. F-Secure 90,6% 5. eScan 83,4% 3 Die meiste der aktuellen Malware wird von den eingebauten Sicherheitsfunktionen im aktuellen Mac OS X erkannt (http://support.apple.com/kb/HT5290). -4- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org avast! Free Antivirus for Mac Im Anschluss erscheint der Homescreen der Suite. Die große, grüne Meldung „SECURED“ sticht ebenso ins Auge wie der Monitor, welcher die Aktivität der Schilde grafisch veranschaulicht. Installation avast! Free Antivirus for Mac wurde über die Homepage von avast!4 heruntergeladen. Nach dem Ausführen der Installationsdatei und dem Akzeptieren der Lizenzvereinbarungen wird avast! Free Antivirus for Mac installiert und anschließend gestartet. Optionen während der Installation werden nicht angeboten. Am linken Fensterrand befindet sich ein Menü, welches alle verfügbaren Funktionen auflistet. Darunter findet sich ein Feld, in das sich Files hineinziehen lassen um diese manuell zu scannen. Starten des Programms Beim ersten Start der Software erscheint eine Meldung, man solle den Scanner registrieren um weiterhin Updates für die Virendatenbank zu erhalten. avast! gestattet dem Benutzer hierfür eine Schonfrist von 30 Tagen in der er diesen Schritt durchführen kann. 4 Positiv anzuführen ist, dass alle Schutzfunktionen bereits beim ersten Start ohne weitere Konfiguration seitens des Benutzers aktiv sind. Start new scan Nach dem Anklicken dieses Menüpunktes werden sechs verschiedene Scanarten http://www.avast.com/free-antivirus-mac -5- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org vorgeschlagen. Der Unterschied zwischen den Arten liegt im Scanziel. So lässt sich die Überprüfung neben einem kompletten Systemscan auf die lokalen Festplatten, Netzwerklaufwerke, Wechselmedien oder das Homeverzeichnis beschränken. Des Weiteren kann der User ein benutzerdefiniertes Verzeichnis wählen, welches gescannt werden soll. Nach erfolgreichem Scan wird das Ergebnis unter dem Menüpunkt Scan Reports gelistet. Diese Art der Darstellung kennt man auch vom Homescreen, wo alle drei Schilde zusammengefasst in einer Grafik veranschaulicht werden. Zusätzlich werden alle bisherigen Funde im selben Stil wie beim On-Demand-Scanner gelistet. File Shield Der File Shield überwacht das Dateisystem auf mögliche Bedrohungen. Diese Funktion ist bei anderen Herstellern unter „Echtzeitscan“ bekannt. Erkennt der Scanner einen Virus im Dateisystem erscheint neben dem entsprechenden Scan ein kleines rotes Rufzeichen. Am Homescreen wird nach wie vor der Status „Secured“ angezeigt. Hier wäre zumindest eine offensichtlichere Warnung angebracht, weil noch keine weiteren Vorkehrungen getroffen wurden und die infizierte Datei unverändert im Dateisystem liegt. Für den File Shield lassen sich für bestimmte Dateien Ausnahmen definieren, welche vom Schutzschild ausgenommen sind. Dies kann zum Beispiel bei Falscherkennungen des Scanners hilfreich sein. Mail Shield Der Mail Shield überwacht den Mailverkehr auf Bedrohungen. In den Einstellungen lassen sich Mailserver als SSL-Only eintragen, wodurch all diese Server nur noch per SSL angesprochen werden. Scan Reports Unter diesem Menüpunkt werden die zuvor ausgeführten Scans gelistet. Nach Auswahl der jeweiligen Überprüfung werden alle gefundenen Infektionen gelistet und weitere Schritte angeboten. So kann die infizierte Datei repariert, gelöscht, verschoben oder im Finder angezeigt werden. Des Weiteren lässt sich ein sehr umfangreicher Report im pfile Format exportieren, welcher allerdings nur für fortgeschrittene User brauchbar sein wird. Web Shield Der Web Shield schützt den User beim Surfen im Internet vor Bedrohungen. Weitere Einstellmöglichkeiten sind nicht vorhanden. WebRep Unter der Abkürzung WebRep werden die von avast! zur Verfügung gestellten Browser addons zusammengefasst. Diese sind für die Browser Safari, Firefox und Google Chrome verfügbar. Shields avast! Free Antivirus for Mac bietet drei verschiedene Schilde an. Den File System Shield, den Mail Shield und den Web Shield. Es sind keinerlei Beschreibungen vorhanden, wodurch man die Funktionalität der einzelnen Schilde nur vom Namen her erahnen kann. Wählt man einen der Schilde aus wird eine Live-Grafik, in der die Häufigkeit der letzten Überprüfungen eingezeichnet ist, angezeigt. -6- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Klick auf das Icon erscheint ein Pop-Up, in dem der User selbst die Seite bewerten kann und den Inhalt einem Genre zuweisen kann. Fazit Mit Free Antivirus for Mac bietet avast! ein pflegeleichtes Antivirenprodukt, welches so gut wie keine Konfiguration vom User erfordert und gratis verfügbar ist. Die Browser Add-ons runden die kostenfreie Sicherheitslösung ab. Nach der Installation wird neben der Adresszeile im jeweiligen Browser ein Icon eingeblendet, welche die Reputation der aktuellen Webseite anzeigt. Diese Bewertung wird anhand von Userwertungen ermittelt. Per -7- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Avira Free Mac Security aller vorgeschlagenen Aktionen Your Mac is protected. Installation Avira Free Mac Security wurde von der 5 von Avira offiziellen Webseite heruntergeladen. Nach einer kurzen Einführung und dem Annehmen der Lizenzvereinbarung kann der Benutzer den Ort der Installation wählen. Im Anschluss wird der Installationsvorgang gestartet und die Suite automatisch ausgeführt. Scheduler Aviras Free Mac Security bietet einen Scheduler an, welcher automatisiert Scans, sowie Updates durchführen kann. Für den automatisierten Scan kann die Art des Scans definiert werden. Es werden dem Benutzer dieselben drei Möglichkeiten geboten, die auch beim Scanner verfügbar sind. Diese werden im Review später noch erläutert. Starten des Programms Beim ersten Start des Programms wird sowohl ein initiales Update als auch ein Quickscan durchgeführt. Im Anschluss erscheint der Homescreen, in dem der aktuelle Schutzstatus ersichtlich ist. Dieser lautet nach Abschluss 5 Des Weiteren lässt sich das Intervall des automatisierten Scans definieren. Verfügbare Wahlmöglichkeiten sind ein tägliches, wöchentliches und benutzerdefiniertes Intervall. http://www.avira.com/avira-free-mac-security -8- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Um nicht den Überblick zu verlieren, bietet Avira Filtermöglichkeiten an. So kann neben dem Zeitraum auch die Quelle des Logs gewählt werden. Verfügbare Optionen sind Scanner, RT Protection, Updater und Quarantine. Das Ergebnis lässt sich weiter aussortieren in dem nach dem Typ der Meldung gefiltert wird. Verfügbare Möglichkeiten sind hier Virus, Error, Warning und Info. Scan for Viruses Leider lässt sich nur ein einziger zeitgesteuerter Scan definieren, was die Flexibilität einschränkt. Somit wäre das exemplarische Szenario „Quickscan am Montag“ und „Fullscan am Samstag“ unmöglich. Unserer Meinung nach sollte der Scheduler flexibler sein. Dieser Menüpunkt ermöglicht dem Nutzer einen Sofortscan zu starten. Hierbei werden drei Scanmöglichkeiten angeboten. Der Quick scan scannt die kritischsten und gefährdetsten Regionen des Macs. Avira geht hierbei nicht näher auf diese Regionen ein, auch in der Hilfe nicht. Der Full system scan scannt das komplette Mac System. Der Custom scan hingegen überprüft nur jene Verzeichnisse, die der Nutzer auswählt. Bei den automatisierten Updates lässt sich nur das Intervall definieren. Auch hier kann nur ein Updatejob eingestellt werden, was bei den Aktualisierungen allerdings nicht so stören wirkt wie beim Scanner. In den Einstellungen kann der User die Aktion beim Fund einer infizierten Datei wählen. Die Möglichkeiten sind In Quarantäne verschieben und löschen. Außerdem kann eingestellt werden, ob Archive gescannt werden sollen oder nicht. In den Einstellungen für die Heuristic Detection kann der Erkennungslevel bestimmt werden. Außerdem können mögliche Gefahrenquellen vom Scan ausgeschlossen werden, wie zum Beispiel Dialer, Jokes, Games und weitere. Laut Hilfe wird ein All-in-one update durchgeführt, welches die Virendefinitionen, die Engine und das Produkt aktualisiert. Quarantine & Logs In Quarantine & Logs werden sowohl alle infizierten Dateien, als auch Ergebnisse von durchgeführten Scans angezeigt. Quarantine Update Hier werden alle infizierten Dateien gelistet und weitere Schritte vorgeschlagen. Für die jeweiligen Files werden die Aktionen Löschen, Nochmal Scannen, Wiederherstellen und Datei an Avira senden angeboten. Über diesen Menüpunkt werden alle Aktualisierungen abgehandelt. Gefallen hat uns, dass dem Nutzer die Wahl gegeben wird ob er nur ein Detection Update, was die Virendefinitionen und die Engine beinhaltet, durchführen möchte, oder ein All-in-one update, welches zusätzlich noch das komplette Produkt aktualisiert. Logs Logs listet alle relevanten Aktionen des Produkts auf. Es ist ausführlich gestaltet und wohl eher für fortgeschrittene Nutzer gedacht. -9- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org praktisch, könnte aber Einstellungsmöglichkeiten anbieten. Fazit Mit Free Mac Security bietet Avira eine einfach zu bedienende Antivirensuite an, die gratis verfügbar ist. Der Scheduler ist sehr -10- mehr Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org eScan Anti‐Virus for Mac Auffällig ist, dass einige Buttons ausgegraut sind, da man zum Betätigen Administratorrechte benötigt. Um diese zu erlangen muss auf das Tray Icon geklickt und der Menüpunkt eScan GUI (root) gewählt werden. Nach anschließender Passworteingabe werden die Buttons aktiviert. Installation Die Installation wurde über das von eScan zur Verfügung gestellte Image gestartet. Nach einer kurzen Einführung und dem Akzeptieren der Lizenzvereinbarungen kann das Installationsverzeichnis angegeben werden. Im Anschluss wird eScan installiert. Hierfür wäre ein kurzer Hinweis hilfreich, da User diese Autorisierung erst nach einiger Suche finden könnten. Starten des Programms Beim ersten Start des Programms wird darauf hingewiesen, dass keine gültige Lizenz vorhanden ist. Der Nutzer hat die Möglichkeit die Lizenz gleich anzugeben oder erst im Trial Modus das Produkt zu testen. Im Anschluss wird eine Aktualisierung der Virendatenbank durchgeführt. Abschließend erscheint ein Homescreen, der den aktuellen Schutzstatus (Started) anzeigt. Protection Unter dem Reiter Protection ist bei eScan der Echtzeitschutz zu finden. Neben der aktuellen Konfiguration werden in dieser Ansicht auch kurze Statistiken zu den vergangenen Scans angezeigt. Über den Button View Quarantined Objects können quarantänisierte Objekte in einer -11- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org In den Einstellungen kann, wie auch schon bei der Protection, die Aktion bei einem Fund definiert werden. Des Weiteren können Dateien und Verzeichnisse, sowie Dateitypen vom Scan ausgeschlossen werden. Außerdem finden sich in den Einstellungen noch Optionen zum Scanverhalten und dem Log Level. informativen Tabelle angezeigt werden. Dem User werden die Möglichkeiten geboten die Dateien zu löschen oder wiederherzustellen. Mit dem Button View Statistics werden jeweils die Anzahl der Funde, Files in Quarantäne, gelöschte-, desinfizierte- und nicht infizierte Files aufgelistet. Dazu wird dem User noch eine hübsche Grafik präsentiert. Ganz sauber scheint die Statistik jedoch nicht zu funktionieren, da der Counter für die Files in Quarantäne auf null steht, obwohl in unserem Test in der Quarantäne zwei Objekte vorhanden sind. Unverständlich ist, warum eScan in den Standardeinstellungen keine Archive scannt. Bei einem On-Demand-Scann wäre diese Einstellung unserer Meinung nach erwünscht. In den Einstellungen kann die Aktion bei einem Fund gewählt werden. Dem Nutzer stehen die Möglichkeiten Log, Disinfect, Delete und Quarantine zur Verfügung. Gefallen hat uns, dass bei fehlgeschlagener Desinfizierung eine alternative Aktion gewählt werden kann. Zusätzlich können Verzeichnisse und Filetypen von der Protection ausgenommen werden. Zu den Einstellungen gehören des Weiteren der Log-Level und die Aufbewahrungszeit der Meldungen. USB Massenspeicher können per Checkbox von der Echtzeitprüfung ausgeschlossen werden. Die Beschreibungen im Einstellungsmenü sind äußerst dürftig ausgefallen. Zu jeder Checkbox steht jeweils nur ein Wort geschrieben wie zum Beispiel Packed oder Archives. Schade, denn in der GUI ist noch viel nicht verwendeter Platz. Anzumerken ist, dass die Onlinehilfe sehr informativ ist. Der Scanner bietet einen durchaus gelungenen Scheduler, welcher das effektive Planen von zeitgesteuerten Scans ermöglicht. Es können beliebig viele Jobs angelegt werden, bei denen jeweils das Scanziel und das Intervall gewählt werden können. Es stehen die Intervalle einmalig, stündlich, täglich, wöchentlich und monatlich zur Verfügung. Der Planer ist intuitiv gestaltet und sollte auch ohne Hilfe verständlich sein. Scan Update Der Malwarescanner von eScan unterscheidet zwischen vier verschiedenen Scanarten: Einem vollständigen Systemscan, einem Scan des Homeverzeichnisses, einem Custom Scan, der das Überprüfen eines spezifischen Pfades ermöglicht und dem Scannen von USB Devices. Diese Ansicht gibt dem Nutzer eine Übersicht über den Zeitpunkt des letzten Updates, sowie die aktuelle Einstellung des Run Modes. Obwohl die Updates standardmäßig automatisch heruntergeladen werden besteht die Möglichkeit ein manuelles Update zu starten. In den Einstellungen kann der Zeitpunkt des Automatischen Updates gewählt -12- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Einstellmöglichkeiten und dem gelungenen Scheduler punktet. Bei der Benutzerfreundlichkeit gibt es noch Optimierungspotenzial. werden, sowie Einstellungen für den Zugang zum Internet getätigt werden. Fazit Anti-Virus for Mac von eScan ist ein Virenscanner, der mit einer großen Anzahl an -13- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org ESET Cyber Security Pro Darunter werden Buttons auf die am häufigsten benutzen Funktionen angezeigt. Zusätzlich werden in einem Infobereich die Anzahl der vom Realtime Scanner gescannten Dateien, sowie die Version der Virendatenbank, eingeblendet. Auch der Lizenzstatus ist ersichtlich. Installation Die Installation wurde über das von ESET zur Verfügung gestellte Image gestartet. Nach einer kurzen Einführung und dem Akzeptieren der Lizenzvereinbarung wurde noch vor der eigentlichen Installation auf eine eventuell verfügbare neuere Version geprüft, was uns gut gefallen hat. Im Anschluss wird die Installation durchgeführt. Computer Scan Diese Komponente scannt das System auf gefährliche Software. ESET bietet dem User vier verschiedene Arten des Malwarescans an: Den Smart Scan welcher lokale Festplatten scannt, den Custom Scan welcher ein vom Nutzer gewähltes Verzeichnis scannt, einen Deep scan, dessen Verhaltensweise nicht weiter beschrieben wird, und dem Removable Media Scan, welcher Wechseldatenträger überprüft. Starten des Programms Beim ersten Start des Programms erscheint der Homescreen, auf dem der aktuelle Schutzstatus ersichtlich ist. In der Standardkonfiguration ist der Computerschutz, die Firewall, sowie der Web und Mail Schutz aktiviert. Die Parental Control hingegen wird erst nach weiterer Konfiguration aktiviert. Ein Klick auf die jeweiligen Icons leitet den User zu den spezifischen Einstellungen der gewählten Komponente. -14- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Setup Über den Menüpunkt Setup werden dem Nutzer Einstellmöglichkeiten bezüglich des Echtzeitschutzes, der Firewall, dem Web- und Mail Schutz sowie der Parental Control geboten. Praktisch ist, dass sich die komplette Konfiguration exportieren lässt und wieder einspielen lässt, falls z.B. das Produkt neu installiert wird. Computer Unter dem Menüpunkt Computer findet der Nutzer Einstellmöglichkeiten zum Echtzeitschutz, sowie dem Blocker von Wechselmedien. ESET bietet dem User auch hier eine große Vielfalt an Optionen. Die Standardeinstellungen erscheinen uns jedoch durchaus schlüssig. Unklar ist für uns, warum der Deep scan und der Removable Media Scan in der Hilfe nicht aufscheinen und auch in der Benutzeroberfläche nur ein sehr kleines Icon verpasst bekommen haben. ESET wird in der kommenden Version die Funktionen in der Hilfe ausführlich beschreiben Firewall Die Konfigurierbarkeit des Scanners hat uns sehr gut gefallen. ESET ermöglicht dem Benutzer das Anlegen von Scan Profilen, welche dem Smart Scanner zugeordnet werden können. Für ein solches Profil kann jeweils die ThreatSense Engine konfiguriert werden. Dem Nutzer steht eine Vielzahl von Einstellmöglichkeiten zur Verfügung, die die Art der zu scannenden Dateien, die Art der Erkennung, und den Cleaning Level beinhaltet. Letztgenannter gibt an, wie ESET Cyber Security Pro bei einem Virenfund reagieren soll. Des Weiteren kann eingestellt werden welche Dateitypen vom Scan ausgenommen werden sollen. Auch über die Dateigröße, die Archivtiefe und die maximale Scanzeit eines einzelnen Files können weitere Ausschlusskriterien definiert werden. Die Firewall regelt den Zugriff auf das Netzwerk, und umgekehrt. Über beliebig viele Regeln lassen sich die Berechtigungen sehr flexibel gestalten. Diese werden immer auf ein Profil angewandt, womit sich verschiedene Setups zum Beispiel für zu Hause oder den Arbeitsplatz konfigurieren lassen. Das Konfigurieren der Regeln gestaltet sich relativ einfach. Per Drag&Drop können Anwendungen in das Fenster gezogen werden, nach dem Einstellen der Aktionen und des Protokolls muss die Reichweite der Regel definiert werden, dann ist das Setup abgeschlossen. ESET ermöglicht neben den Regeln auch das Anlegen von Zonen. Dies ermöglicht das Verwalten von mehreren IP-Adressen in einer logischen Gruppe. Update Über diesen Menüpunkt können Updates manuell installiert werden. Für den User wird dies jedoch eher uninteressant sein, denn auf Updates wird standardmäßig alle 60 Minuten automatisch geprüft. Web and Email protection Die Web access and phishing protection soll beim Surfen im Internet schützen. In den Einstellungen lassen sich die Ports definieren, -15- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org welche überwacht werden. Außerdem können Listen von URLs definiert werden, die entweder immer zugelassen, immer blockiert, oder vom Schutz ausgenommen sein sollen. Statistics Diese Funktion zeigt die Anzahl der infected, cleaned und clean Objekte an. Zusätzlich werden die Zahlen in einer Grafik visualisiert. Es ist eine Statistik für eine Zusammenfassung aller Komponenten, sowie eine Einzelansicht verfügbar. Der Emailschutz greift bereits vor dem Erhalt der Nachricht mit dem Emailclient, da ESET den eingehenden Datenstrom überwacht. In den Einstellungen für den Emailschutz kann das Verhalten von ESET beim Erhalt von gefährlichen Emails eingestellt werden. Es besteht die Möglichkeit, dass die Software die Klassifizierung der Email im Betreff oder in die Fußnote vermerkt. Scheduler Auch der Scheduler glänzt mit seinen Einstellmöglichkeiten und seinem Funktionsumfang. Der Nutzer hat die Möglichkeit beliebig viele Tasks zu speichern. Ein solcher Task beinhaltet Informationen über die auszuführende Aktion wobei dem User Run Application, Update, On-demand scan und System startup file check angeboten wird. Außerdem wird der Ausführungszeitpunkt bestimmt. Neben vordefinierten zeitlichen Ausführungsintervallen kann der Task Event triggered gestartet werden. Solche Events können u.a. User login, Threat detection oder Successful Update lauten. Parental Control Für Eltern, die ihre Kinder im Internet schützen wollen, bietet ESET die Komponente Parental Control an. Ausgangspunkt hierfür sind die Benutzerkonten, welche auf dem Mac eingerichtet sind. Jedem Account kann eine der drei Rollen Kind, Teenager oder Eltern zugewiesen werden, was Einfluss auf die voreingestellte Konfiguration hat. Diese kann jedoch nach Belieben verändert werden. Quarantine Die Kindersicherung beschränkt sich auf das Surfen im Internet, wobei die Eltern vordefinierte Genres festlegen können, welche von den Kindern und Jugendlichen geöffnet werden dürfen. Außerdem können URLs definiert werden, welche explizit geblockt oder zugelassen werden sollen. In dieser Ansicht werden Dateien in einer Tabelle gelistet, welche sich in Quarantäne befinden. Es besteht die Möglichkeit entweder eine Datei manuell in die Quarantäne zu verschieben oder wiederherzustellen. Running Processes Tools Log files Das Modul ermöglicht das Anzeigen von Ereignissen in einer übersichtlichen Tabelle. Dabei kann die Quelle gewählt werden und nach Logtyp gefiltert werden. Mühsam ist, dass sich die Tabelle nicht sortieren lässt. ESET wird im nächsten Release diese Funktion einbauen. -16- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Kommentar sowie eine Antwortemailadresse beigefügt werden. In dieser Ansicht werden alle ausgeführten Prozesse gelistet. Außerdem wird online eine Statistik erhoben, welche dem Nutzer anzeigt wie viele andere User diesen Prozess ausführen um die Verbreitung der Software abschätzen zu können. Zusätzlich wird der von ESET bestimmte Risikolevel angezeigt. Auch in dieser Ansicht ist es sehr störend, dass sich die Spalten der Tabelle nicht sortieren lassen. Allerdings wird dies in der nächsten Version möglich sein. Fazit ESETs Cyber Security Pro ist mehr als nur ein Virenscanner. Das Sicherheitsprodukt bietet neben Firewall, Kindersicherung und mächtigem Scheduler auch innovative Funktionen wie der Komponente Running Processes und macht insgesamt einen sehr ausgereiften Eindruck. Submit file for analysis Über dieses Formular lässt sich eine Datei zu ESET für eine Überprüfung senden. Es kann ein -17- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org F‐Secure Anti‐Virus for Mac Im Anschluss erscheint der optisch ansprechende Homescreen. Ins Auge stechen drei große Buttons, welche den Nutzer zu den Bereichen Status, Tasks und Statistics führen, sowie einem großen grünen Haken, welcher den aktuellen Schutzstatus signalisiert. Installation Die Installation wurde über ein von F-Secure zur Verfügung gestelltes Image gestartet. Nach einer kurzen Einführung und dem Annehmen der Lizenzvereinbarungen wurde die Installation durchgeführt und die Software im Anschluss gestartet. Status Im Statusbildschirm werden die Zustände der verfügbaren Komponenten gelistet. Eine Fülle an Einträgen gibt es jedoch nicht. In unserem Test wurde der Virus and spyware scanner gelistet und als aktiv signalisiert. Des Weiteren war ein Eintrag für die aktive Firewall, welche sich in dieser Ansicht auf Wunsch deaktivieren lässt, vorhanden. Starten des Programms Beim ersten Start erscheint ein Fenster, in dem der Nutzer darauf aufmerksam gemacht wird, dass die inkludierte Firewall aktiviert und ein weiteres Fenster, dass noch kein Lizenzschlüssel angegeben wurde. In dieser Ansicht besteht die Möglichkeit das Produkt zu erwerben, einen vorhanden Schlüssel einzugeben oder mit der Testversion fortzufahren. Tasks In den Tasks werden die verfügbaren Benutzeraktionen gelistet. Wählt der Nutzer Scan, werden ihm die Möglichkeiten Scan -18- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org home folder und Choose what to scan angeboten. Letztgenanntes öffnet einen Dialog, welcher eine Auswahl der zu scannenden Ordner ermöglicht. Obwohl beim Customscan die komplette Festplatte gewählt werden kann, fehlt die Möglichkeit eines expliziten Systemscans. Das Hinzufügen dieser Option dürfte für F-Secure keinen allzu großen Aufwand darstellen, für den unerfahrenen Homeuser allerdings eine Bereicherung sein. durchgeführte Aktion zur Bereinigung des Problems, auflisten. Über den Button Block all traffic kann der komplette Netzwerkverkehr von- und zu dem Macintosh gesperrt werden. Dieser Status wird mit einer großen Meldung im Startbildschirm signalisiert. Statistics Nach dem erfolgreichen Scannen erscheint eine Zusammenfassung aller gefundenen Gefahren in einer Tabelle. Da sich diese weder vergrößern, noch nach Spalten sortieren lässt, ist die Einsicht in den Report eher mühsam. Das Exportieren der Ereignisliste ist nicht möglich und wird auch von F-Secure nicht gespeichert. Eine spätere Einsicht in den Scanlog ist somit nicht möglich. Im Tasks Menü wird auch die Lizenzverwaltung gelistet. Das Hinzufügen einer gültigen Lizenz ist für die automatischen Produkt- und Sicherheitsupdates unerlässlich. In der Ansicht Statistics werden Informationen zum Status der Antivirensoftware angezeigt. Sehr nützliche Daten oder gar Statistiken sollte man sich allerdings nicht erwarten. Die einzigen Fakten, die angezeigt werden, sind das Installationsdatum, die vergangene Zeit seit der letzten Überprüfung auf Updates, sowie dem Datum an dem die Lizenz für das Produkt abläuft. Das Supportcenter bietet dem User einen Überblick über die installierte Programmsowie Betriebssystemversion. Des Weiteren wird ein Link zur Onlinehilfe angezeigt. Zusätzlich wird ein Direktlink zum Uploadbereich von F-Secure angeboten, womit eine Übermittlung einer verdächtigen Datei möglich ist. Fazit Anti-Virus for Mac ist ein übersichtlich gestaltetes Antivirenprodukt samt Firewall, das ohne großartige Einstellungen auskommt. Ausführliche Reports von Virenscans wären für Poweruser wünschenswert. In der Tasks Ansicht scheint ein Menüpunkt mit dem Namen Virus and spyware history auf. Über diesen lassen sich nur die im Echtzeitmodus von F-Secure Anti-Virus for Mac identifizierten Gefahren, und die jeweils -19- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Kaspersky Security for Mac Der Startbildschirm ist sehr futuristisch und ansprechend gestaltet. Der aktuelle Schutzstatus ist klar ersichtlich, ebenso die aktivierten Funktionen. Installation Nach einer Kurzübersicht und dem Akzeptieren der Lizenzvereinbarung sowie dem Security Network Statement können Details zur Installation festgelegt werden. So können einzelne Komponenten von der Installation ausgeschlossen werden. In unserem Test haben wir die Standardeinstellungen belassen und den kompletten Funktionsumfang installiert. Scan Durch Klick auf die Lupe, erscheinen drei Icons, die für die verfügbaren Scanarten stehen. Der Full Scan überprüft das komplette System. Der Quick Scan hingegen durchsucht nur die kritischen Regionen des Macs, nämlich Ordner, die Betriebssystemdateien und Bibliotheken enthalten. Über den Menüpunkt Virus Scan kann der User selbst Scanziele definieren, welche im Anschluss überprüft werden. Hier wäre eine schlüssigere Namensgebung hilfreich, schließlich scannen alle drei Arten nach Viren. Dies könnte Verwirrung stiften. Starten des Programms Beim ersten Start des Programms wird der Nutzer zum Aktivieren der Software aufgefordert. Alternativ kann der User die Software für 30 Tage gratis testen. Bevor man den eigentlichen Homescreen erreicht wird ein Überblick über die Funktionen und den Lizenzstatus gegeben. -20- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Kaspersky bietet für die Browser Safari, Firefox und Google Chrome Erweiterungen an. Das Modul URL Adviser warnt den User vor gefährlichen Websites beim Surfen im Internet. In den Einstellungen kann der Umfang der einzelnen Scanarten, sowie die Standardaktion bei Funden definiert werden. Da der Scanner von Kaspersky sehr gelungen ist, waren wir ein wenig überrascht, dass kein Scheduler zum Planen von automatisierten Scans vorhanden ist. Die Erweiterung Virtuelle Tastatur ermöglicht die sichere Eingabe von Kennwörtern und geheimen Informationen. Dabei wird eine Bildschirmtastatur eingeblendet, die sich per Maus bedienen lässt. Damit können Keylogger umgangen werden. Protection Unter Protection werden alle Funktionen für die Echtzeitüberprüfung des Systems zusammengefasst. Kaspersky unterscheidet hierbei zwischen File Anti-Virus und Web AntiVirus. In den Einstellungen können für beide Varianten die Standardaktionen definiert werden. Für File Anti-Virus kann zusätzlich ein Protection Scope eingestellt werden, welcher den Umfang der Überprüfung festlegt. Parental Control Für Nutzer, deren Kinder im Internet aktiv sind, bietet Kaspersky das Feature Parental Control, welches man als durchaus gelungen bezeichnen darf. Web Control Reports Web control überwacht die Inhalte, die im Internet besucht, bzw. heruntergeladen werden. Eltern haben hierbei die Möglichkeit den Zugriff auf bereits vordefinierte Kategorien zu sperren. Dazu gehören Pornografie, Social Networks, Waffen etc. Des Weiteren lassen sich Downloads nach Dateityp filtern. So ist es zum Beispiel möglich Videodownloads zu unterbinden. Unter Reports werden Informationen über durchgeführte Scans, den Updateverlauf und der Protection gegeben. Diese können über die Exportfunktion in ein Textfile exportiert werden. Während der Updateverlauf extrem umfangreich ist, fallen die Logs für Virenscans eher dürftig aus, so wird beispielsweise das Scanziel nicht angegeben. Lediglich der Status und das Datum werden angegeben. Time Control Zum Umfang von Reports gehört auch das Auflisten von Dateien in Quarantäne und infizierten Files. In dieser Ansicht können auch weitere Schritte bei Infektionen eingeleitet werden. Unter dem Menüpunkt Backup werden Kopien von Files vor der Desinfektion oder Löschung von gefährlichen Objekten gespeichert, welche bei Bedarf rückgesichert werden können. Browsererweiterungen Mit Time Control ist es Erziehungsberechtigten möglich die Zeit einzustellen, die das Kind täglich im Internet verbringen darf. Alternativ können Zeiten eingetragen werden, an denen -21- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org der Zugang zum Internet freigeschalten wird. Kaspersky unterscheidet hierbei zwischen Werk- und Wochenendtagen. Kommunikation unterbunden werden soll (Blacklisting). Dabei muss eine User ID eingegeben werden, welche dem Anmeldenamen des unerwünschten Kontakts entspricht. Zusätzlich kann ein Name eingegeben werden, welcher dem Real-World Namen entspricht. Kaspersky bietet eine Checkbox an, welche die Blacklist in eine Whitelist konvertieren lässt. Damit sind alle Kontakte blockiert, welche nicht in dieser Liste sind. Personal Data Control Personal Data Control verhindert, dass Kinder im Internet Informationen preisgeben, die sie besser für sich behalten sollten. Kaspersky lässt den Eltern hierbei große Freiräume, was diese Inhalte betrifft, deshalb ist das Userinterface auch so übersichtlich gehalten. Es ist lediglich eine editierbare Liste verfügbar, die eine kurze Beschreibung und die zu schützenden Daten beinhaltet. Fazit Security for Mac von Kaspersky ist ein schön designtes Securityprodukt, das vor allem mit seiner umfangreichen Kindersicherung auffällt. Positiv sind auch Browsererweiterungen und die intuitive Bedienung zu erwähnen. Social Network Control Diese Komponente schützt Kinder, die in sozialen Netzwerken aktiv sind. Hier geht Kaspersky nicht weiter auf konkrete Netzwerke ein. Stattdessen ist die Menüführung sehr allgemein gehalten. In einer Liste können Kontakte eingetragen werden, mit denen die -22- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Zeobit MacKeeper da sie noch nie ausgeführt wurden. Zu jeder Komponente existiert ein Button, über den sich diese entweder installieren oder sofort ausführen lässt. Installation Der Installer wurde von der offiziellen Homepage heruntergeladen und ausgeführt. Neben dem Installationsverzeichnis stehen keine weiteren Optionen zur Verfügung. Nach der Installation wird die Suite gestartet. Support Der vielseitige Support ist bei Zeobit MacKeeper 2012 so umfangreich, dass wir ihm ein eigenes Kapitel im Review widmen möchten. An der rechten Fensterseite wird eine Spalte eingeblendet, die für die Unterstützung des Users gedacht ist. Es werden Links zu Hilfevideos, Bedienungsanleitungen und eine gratis Supporttelefonnummer angezeigt, sowie Buttons eingeblendet die zu Livechats und einem Kontaktformular führen. Starten des Programms Beim ersten Start des Programms erscheint der üppige Homescreen. Als ersten Schritt haben wir uns für die Aktivierung des Produkts entschieden. Durch Anklicken des entsprechenden Buttons erscheint ein Fenster, wo der Produktschlüssel eingegeben werden muss. Im Anschluss wird der Nutzer aufgefordert durch Eingabe von Emailadresse und Passwort ein Konto bei Zeobit zu registrieren. Laut Einblendung funktioniert das Produkt nur bei eingeloggtem Useraccount ordnungsgemäß. Internet Security Durch Klicken auf den entsprechenden Menüpunkt erscheint ein großes Schild und ein Button, welcher dem User ermöglicht die nicht mitgelieferte Komponente nachzuinstallieren. Nach dem Download des knapp 64MB großen Pakets erscheint die Startseite der Internet Security welche als eigenes Produkt durchgehen könnte. Dort wird Am Startbildschirm erkennt man aufgrund der roten Hinweise sofort, dass weder die Internet Security, noch die Diebstahlsicherung aktiv ist. Die eingeblendeten Statistiken bezüglich der Systemreinigung, der Optimierung und Geek on Demand haben als Zählerstand Null, -23- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Wie der Name schon erahnen lässt, listet diese Ansicht alle Objekte in Quarantäne. Für jede Datei kann die auszuführende Aktion gewählt werden. Dem Nutzer stehen die Möglichkeiten Wiederherstellen und Löschen zur Verfügung. darauf aufmerksam gemacht, dass noch kein Scan durchgeführt wurde. Außerdem ist ersichtlich, dass das Real-Time Safe Browsing, sowie die automatischen Updates aktiv sind. Der Echtzeit-Antivirenscan ist standardmäßig inaktiv. In der Beschreibung schreibt Zeobit, dass dieser nur aktiviert werden sollte, wenn man mit Windows Files und Emulatoren arbeitet. Antivirus Schedule Der Scheduler ermöglicht das Anlegen von beliebig vielen Scanjobs. Nach Auswahl des Scanziels erscheint ein Eintrag in der Liste mit dem standardmäßigen Ausführungszeitpunkt „manually“. Dieser lässt sich in die vordefinierten Intervalle minutely, hourly, daily, weekly und monthly ändern. Ebenso wird das sofortige Durchführen einer Überprüfung ermöglicht, unabhängig vom nächsten planmäßigen Durchlauf. Anti‐Theft Zeobit liefert standardmäßig eine Diebstahlsicherung mit, welche allerdings nicht aktiviert ist. Durch Klicken auf Install erscheint prompt die Meldung, dass die Installation erfolgreich war, sowie eine Anleitung, was zu tun ist, wenn der Computer gestohlen wurde. Real‐Time Safe Browsing Diese Komponente ermöglicht dem User eine White- sowie eine Blacklist von URLs anzulegen, welche beim Browsen im Internet entweder immer geblockt, oder immer zugelassen werden sollen. Auf der Webseite http://account.zeobit.com kann nach erfolgreicher Anmeldung der Mac als gestohlen gemeldet werden. Dazu muss verpflichtend eine Telefonnummer angegeben werden. Nach Abschluss des Vorgangs erhält der User einen automatisierten Anruf per Tonbandstimme, der ihn darauf aufmerksam macht, dass er angerufen wird, sobald der Mac lokalisiert werden konnte. Antivirus Scan Dieser Menüpunkt ermöglicht dem Nutzer einen On-Demand Scan zu starten. Es werden nach Abschluss die Infektionen gelistet, welche anschließend entweder gelöscht oder in Quarantäne verschoben werden können. Dem Nutzer stehen die Scanmethoden Antivirus Scan, sowie ein Custom Scan zur Verfügung, welcher das Überprüfen von spezifischen Verzeichnissen ermöglicht. Einen solchen Anruf haben wir zwar nicht erhalten, jedoch ist der Report im Anti-TheftBereich, wo der Mac als gestohlen gemeldet wurde, sehr informativ. Es wird neben der IPAdresse auch die Adresse samt Koordinaten angegeben, welche sehr genau stimmen. Außerdem werden detaillierte Informationen zur Netzwerkanbindung gegeben, sowie alle Antivirus Quarantine -24- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org oder direkt per Drag&Drop vernichtet werden. In den Einstellungen kann der Algorithmus zum Vernichten gewählt werden. WLAN-Accesspoints in der Nähe gelistet. Außerdem wird ein Traceroute zu einem nicht weiter bekannten Server ausgeführt und gelistet. Backup Zusätzlich zu den angeführten Informationen wird mittels integrierter Webcam ein Foto vom Dieb geschossen, welches online angesehen werden kann. Zeobit MacKeeper2012 bringt eine Backuplösung mit. Es können über einen Manager mehrere Backupzielpfade angelegt werden, dem Ort, an dem die Sicherungskopien gespeichert werden. Über eine Tabelle können beliebig viele BackupJobs angelegt werden. Für jeden können die Quelldateien, sowie das automatische Ausführungsintervall eingestellt werden. Data Control Data Encryptor Der Data Enryptor erfordert das Festlegen eines Passworts bevor er benutzt werden kann. Danach erscheint eine Tabelle, zu der über einen Dialog Dateien und Ordner hinzugefügt werden können. Diese können anschließend versteckt werden, wodurch sie auch aus dem Filesystem verschwinden. Erst nach Eingabe eines Passworts können diese wieder sichtbar gemacht werden. ZeoDisk ZeoDisk ist eine Cloudlösung, welche das Speichern von Daten auf den Servern von Zeobit ermöglicht. Diese Funktion ist noch nicht implementiert, die Veröffentlichung jedoch für das dritte Quartal 2012 geplant. Files Recovery Cleaning Dieses Modul ermöglicht das wiederherstellen von gelöschten Dateien. Es kann die zu scannende Festplatte gewählt werden, anschließend werden alle gefundenen Dateien in einer Tabelle gelistet. Abschließend kann eine Auswahl von Objekten getroffen werden, die wiederhergestellt werden soll. Fast Cleanup Shredder Duplicates Finder Diese Komponente räumt den Mac auf. Vier verschiedene Arten von „Müll“ vernichtet Zeobit: Nicht benötigte Dateien von Anwendungen, Cachedateien, nicht gebrauchte Sprachdateien sowie Logfiles. Der Duplicates Finder findet Dateien, welche doppelt im Dateisystem vorhanden sind. Diese Redundanz ist oft sinnlos und verschwendet Speicherplatz. Zeobit bietet deshalb die Möglichkeit an, die Duplikate zu löschen. Files Finder Der Files Finder kann Dateien in Kategorien einteilen und danach suchen. So kann die Festplatte zum Beispiel nach alten Filmen oder zuletzt verwendeten Dokumenten gescannt werden. Sollten diese vordefinierten Der Shredder kann wie ein Aktenvernichter gesehen werden, nur dass in diesem Fall Dateien (sicher) vernichtet werden. Diese können entweder über einen Dialog gewählt -25- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org neue Anwendungen hinzuzufügen, bereits Eingetragene zu entfernen. Kategorien nicht reichen, so können benutzerdefinierte Kriterien erstellt werden, nach denen gesucht werden soll. sowie Default Apps Disk Usage Default Apps listet eine Vielzahl an Dateitypen, für die sich jeweils die Standardanwendung definieren lässt. Somit kann bestimmt werden, welche Anwendung ausgeführt werden soll, wenn eine Datei doppelt angeklickt wird. Diese Komponente listet Verzeichnisse auf und markiert sie farblich entsprechend der Verwendung des Festplattenspeichers. Somit können große Dateien leicht aufgefunden werden. Smart Uninstaller Geek on Demand Der Smart Uninstaller deinstalliert Anwendungen sicher. Er stellt sicher, dass nicht nur das Programm selbst, sondern auch alle zugehörigen Einstellungen, Caches, Logfiles und der gleichen gelöscht werden. Geek on Demand bietet die Möglichkeit eine technische Frage an Zeobit zu stellen. Hierbei muss es sich nicht zwingend um das Produkt handeln, sondern kann aus irgendeinem technischen Fachgebiet sein. Zeobit garantiert eine Antwort innerhalb von 48 Stunden. Optimization Update Tracker Fazit Der Update Tracker überprüft, ob für installierte Anwendungen Updates verfügbar sind. In einer übersichtlichen Tabelle wird der Status farblich dargestellt. Sollte eine Aktualisierung verfügbar sein, so kann diese direkt über dieses Menü installiert werden. Zeobit MacKeeper 2012 ist eine extrem umfangreiche Suite, welche man fast eher als Systemoptimierungstool anstatt als Sicherheitsprodukt einstufen möchte. Die Internet-Security bietet alles was man von einer Antivirensuite erwartet. Als einziges Produkt im Test bietet Zeobit eine Anti-Theft Komponente an, welche im Test überzeugt hat. Login Items In dieser Ansicht werden Applikationen gelistet, welche beim Systemstart automatisch ausgeführt werden. Es besteht die Möglichkeit -26- Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Zusammenfassung Die aktuell von uns getesteten Produkte erfüllen Ihre Aufgabe zufriedenstellend. Vom funktionsumfang der Windowsprodukte sind sie allerdings noch weit entfernt, manche Produkte bieten nur rudimentären Schutz an. Hier liegt es am User, sich ein passendes Produkt, seinem Wünschen entsprechend, auszusuchen. Nutzen Sie die Möglichkeit, das Produkt als Testversion zu installieren oder versuchen Sie zuerst eines der kostenlos erhältlichen Produkte. Es freut uns, alle getesteten Produkte mit unserem „Approved Award“ auszeichnen zu können. Die Produkte avast! Free Antivirus for Mac, sowie Avira Free Mac Security sind kostenlose und übersichtlich gestaltete Antivirenprodukte, die sich vor der kostenpflichtigen Konkurrenz nicht verstecken müssen. eScan Anti-Virus for Mac bietet viele Einstellmöglichkeiten beim Scannen und dem Behandeln von Gefahren. Auch der Aufgabenplaner hat sich im Test bewährt. ESET Cyber Security Pro überzeugt mit seinem Funktionsumfang. Mit Virenscanner, Firewall, Kindersicherung und weiteren Features bietet ESET eines der umfangreichsten Produkte. Trotzdem ist es gelungen die Software benutzerfreundlich zu gestalten. F-Secure Anti-Virus for Mac ist eine übersichtliche und schön gestaltete Antivirensuite. Neben dem Virenscanner ist auch eine Firewall, wenn auch ohne Einstellmöglichkeiten, inkludiert. Kaspersky Security for Mac ist ein Sicherheitsprodukt, das neben dem Virenscanner und der WebProtection vor allem mit seiner umfangreichen Kindersicherung auffällt. ZeoBit MacKeeper ist ein Produkt mit einem sehr großen Funktionsumfang. Neben der Antivirenkomponente und der Diebstahlsicherung, wird eine Vielzahl an Funktionen zur Systemoptimierung geboten. -27- Featurelist Mac FREE FREE COMMERCIAL COMMERCIAL COMMERCIAL COMMERCIAL COMMERCIAL COMMERCIAL Product name: avast! Free Antivirus for Mac Avira Free Mac Security eScan Anti‐Virus for Mac ESET Cyber Security Pro ESET Cyber Security F‐Secure Anti‐Virus for Mac Kaspersky Security for Mac ZeoBit MacKeeper Mac OS X 10.5 and up Mac OS X 10.6 and up Mac OS X 10.6 and up Mac OS X 10.6 and up Mac OS X 10.6 and up Mac OS X 10.6 and up Mac OS X 10.5 and up English, Spanish, French, German, Chinese, Russian, Polish, Portuguese, Italian, Dutch, Swedish, Finnish, Danish, Norwegian, Thai, Japanese, Slovak, Czech, Turkish, Korean, Serbian Chinese, Czech, Danish, German, English, Spanish, Estonian, Finnish, French, Hungarian, Italian, Japanese, Dutch, Norwegian, Polish, Portuguese, Romanian, Russian, Slovenian, Swedish, Turkish English, Russian, Italian, German, French, Spanish, Portuguese, English, French, German, Japanese, Spanish, Italian, Dutch, Russian, Portuguese, Danish, Swedish, Korean, Finnish, Czech, Norwegian, Polish, Chinese, Turkish Supported operating systems: Supported Program languages: Protection Real‐Time protection On‐demand scanner Detects also threats for other platforms (e.g. Windows malware) Cloud Scanning (requires internet connection) Scheduled On Demand Scan Scheduled Update Quarantine Whitelisting for specific files/folders Statistics Prevent access to malicious and phishing web sites Mail Protection Eventtriggered Tasks Applications Audit / Security info about installed programs Game/Presentation mode Block all network traffic Firewall Safe search Parental Control Explicit URL blocking/allowing Category blocker for website contents Age profiles Daily Internet time limit Scheduled Internet access Log all visited URLs Personal data blocker Social network control Anti‐Theft Remote location Remote snapshot of thief Support Online Help and User Forum Email Support User manual Phone Support Online Chat Supported languages (of support) Czech, English, French, German, Italian, Portuguese, Spanish German, English English, Latin Spanish, German, Greek, Spanish, French, Italian, Dutch, and Russian partially English, German, French, English, German, French, Italian, Dutch, Russian, Spanish, Portugese, Russian, Japanese, Turkish, Ukranian, Spanish, Portuguese, Chinese, Japanese, Malay Czech, Slovak, Italian, Polish Additional features Keep programs up‐to‐date (report new versions of third party programs) Removable media blocking Taskmanager (display running processes) Backup (including scheduled data backup) Norwegian, English, Swedish, English, Finnish, French, Finnish, Danish, German, Dutch, Danish, German, Dutch, Polish, French, Italian, Chinese, Italian, Norwegian, Spanish, Portuguese, Russian, Polish, Swedish Turkish, Chinese, Malay, Hindi, Korean, Japanese All English English Mac optimization features and utilities (remove junk files, uninstall programs, find duplicates/files, recover deleted files, file shredder, disk usage statistics, etc.) Price (may vary) Price 1 Mac / 1 year (USD/EUR) Price 2 Macs / 2 years (USD/EUR) FREE FREE FREE FREE 30 USD / 25 EUR 60 USD / 47 EUR 46 USD / 36 EUR 81 USD / 63 EUR 34 USD / 27 EUR 60 USD / 47 EUR 50 USD / 40 EUR 60 USD / 50 EUR 60 USD / 50 EUR 240 USD / 200 EUR 50 USD / 40 EUR 80 EUR / 60 EUR Product Review: Mac Security Products ‐ September 2012 www.av-comparatives.org Copyright and Disclaimer This publication is Copyright © 2012 by AV-Comparatives e.V. ®. Any use of the results, etc. in whole or in part, is ONLY permitted after the explicit written agreement of the management board of AVComparatives e.V., prior to any publication. AV-Comparatives e.V. and its testers cannot be held liable for any damage or loss which might occur as result of, or in connection with, the use of the information provided in this paper. We take every possible care to ensure the correctness of the basic data, but a liability for the correctness of the test results cannot be taken by any representative of AV-Comparatives e.V. We do not give any guarantee of the correctness, completeness, or suitability for a specific purpose of any of the information/content provided at any given time. No one else involved in creating, producing or delivering test results shall be liable for any indirect, special or consequential damage, or loss of profits, arising out of, or related to, the use or inability to use, the services provided by the website, test documents or any related data. AVComparatives e.V. is a registered Austrian Non-Profit-Organization. For more information about AV-Comparatives and the testing methodologies please visit our website. AV-Comparatives e.V. (September 2012) -29-