{"id":1356,"date":"2019-12-28T21:35:13","date_gmt":"2019-12-28T20:35:13","guid":{"rendered":"http:\/\/blog.schmoigl-online.de\/?p=1356"},"modified":"2019-12-29T22:50:52","modified_gmt":"2019-12-29T21:50:52","slug":"ra-micro-und-avg-als-virenscanner","status":"publish","type":"post","link":"http:\/\/blog.schmoigl-online.de\/?p=1356","title":{"rendered":"RA-Micro und AVG als Virenscanner"},"content":{"rendered":"\n<p>Besonders im anwaltlichen Umfeld ist es selbstverst\u00e4ndlich, auf einen Virenscanner zu achten &#8211; nicht zu letzt werden personenbezogene und sensitive Daten verarbeitet. Spannende Erlebnisse mit diverser Anwaltssoftware ist allerdings ebenfalls vorprogrammiert. <\/p>\n\n\n\n<!--more-->\n\n\n\n<p>So geschehen mit dem Anwaltsprodukt &#8220;RA-Micro&#8221;. Die einschl\u00e4gigen Hinweisseiten hierzu (<a href=\"https:\/\/ra-micro-koeln.de\/fehlmeldungen-des-anti-virenscanners\/\">hier<\/a> und <a href=\"http:\/\/ius-systemhaus.de\/ra-micro-virenscanner\/\">hier<\/a>) sind allerdings recht allgemein gehalten. Kernelement der Aussage ist: &#8220;Nimm alle Verzeichnisse, die von RA-Micro genutzt werden, auf die Ausnahmeliste Deines Virenscanners&#8221; (ob das so im Allgemeinen wirklich eine ad\u00e4quate L\u00f6sung im Sinne der Sicherheit ist, l\u00e4\u00dft sich auch bestreiten). Insbesondere betrifft dies die folgenden Verzeichnisse (die Liste ist nicht vollst\u00e4ndig):<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>C:\\users\\%username%\\AppData\\Local\\xenocode<\/li><li>C:\\users\\%username%\\AppData\\Local\\Temp\\spoon<\/li><li>C:\\users\\%username%\\AppData\\Local\\Temp\\dms <\/li><\/ul>\n\n\n\n<p>Besonders das erste Verzeichnis ist interessant, da in dies ein tempor\u00e4res Verzeichnis f\u00fcr die Applikationsvirtualisierung der <a href=\"https:\/\/en.wikipedia.org\/wiki\/Turbo_(software)\">Turbo Engine<\/a> ist. Das oben genannte Verzeichnis kann allerdings noch weitere Unterordner beinhalten, worin dann erst die eigentlichen ausf\u00fchrbaren Programme gespeichert werden. <\/p>\n\n\n\n<p>RA-Micro verwendet Applikationsvirtualisierung. Die von Turbo Engine genutzte Technik \u00e4hnelt in Ihrer Verhaltensweise allerdings Trojanern (das sind Programme, die z. B. von Hackern und Viren genutzt werden, um &#8220;von innen&#8221; die T\u00fcren f\u00fcr eine fremde Software zu \u00f6ffnen). Ein guter Virenscanner kennt diese Art der Technik und sollte entsprechend darauf reagieren. <\/p>\n\n\n\n<p>AVG ist diese Technik bekannt. Auch bietet sie eine Ausnahmeliste in den Einstellungen des Virenscanners an. Allerdings hat die Sache zwei Haken:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Die Ausnahme gilt nur genau f\u00fcr das angegbene Verzeichnis &#8211; und nicht f\u00fcr dessen Unterverzeichnisse.<\/li><li>Die oben beschriebene Technik zur Erkennung von Trojanern (und \u00e4hnlicher Software), die bei AVG &#8220;CyberCapture&#8221; hei\u00dft, ist von der Ausnahmeliste wiederum ausgenommen. <\/li><\/ol>\n\n\n\n<p>Die Gegenma\u00dfnahme, die AVG nutzt, ist leider sehr st\u00f6rend f\u00fcr RA-Micro: AVG verz\u00f6gert die Ausf\u00fchrung einer von der Turbo Engine erzeugten Datei um bis zu 15 Sekunden und scannt parallel die Datei. Das wird auch in einem Message-Popup unten rechts angezeigt. Es ist \u00fcblich, da\u00df mehrere solche Popups nacheinander auftauchen.<\/p>\n\n\n\n<p>Leider erwartet allerdings RA-Micro eine R\u00fcckmeldung von der Turbo-Engine innerhalb von nur weniger Sekunden. Kommt eine positive R\u00fcckmeldung nicht rechtzeitig zustande, wird eine Fehlermeldung angezeigt. Teilweise l\u00e4\u00dft sich dann RA-Micro auch nicht richtig bedienen. Welche Funktionen das sind, h\u00e4ngt immer davon ab, welche Turbo-Engine-basierten Dateien blockiert wurde. Die Fehlermeldungen treten typischerweise bereits beim Starten von RA-Micro auf. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"978\" height=\"624\" src=\"http:\/\/blog.schmoigl-online.de\/wp-content\/uploads\/grafik.png\" alt=\"\" class=\"wp-image-1357\" srcset=\"http:\/\/blog.schmoigl-online.de\/wp-content\/uploads\/grafik.png 978w, http:\/\/blog.schmoigl-online.de\/wp-content\/uploads\/grafik-300x191.png 300w, http:\/\/blog.schmoigl-online.de\/wp-content\/uploads\/grafik-768x490.png 768w, http:\/\/blog.schmoigl-online.de\/wp-content\/uploads\/grafik-730x466.png 730w\" sizes=\"auto, (max-width: 978px) 100vw, 978px\" \/><\/figure>\n\n\n\n<p>Die Sofortma\u00dfnahme, deren Sicherheitsaspekte allerdings nicht unkritisch sind, ist, die CyberCapture-Funktionalit\u00e4t auf der Arbeitsstation zu deaktivieren. Dies macht man wie folgt:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Mittels Doppelklick auf das AVG-Symbol in der Tasklist (rechts unten neben der Uhr) das Men\u00fc anzeigen. <\/li><li>Men\u00fc<\/li><li>Einstellungen<\/li><li>Allgemein<\/li><li>Basisschutz<\/li><li>Erkennungen<\/li><li>Den Haken vor &#8220;CyberCapture-Technologie aktivieren&#8221; herausnehmen.<\/li><li>Schlie\u00dfen<\/li><\/ol>\n\n\n\n<p>Anschlie\u00dfend startet RA-Micro ohne Probleme. Es kommen auch keine Warnhinweise des Virenscanners mehr.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Besonders im anwaltlichen Umfeld ist es selbstverst\u00e4ndlich, auf einen Virenscanner zu achten &#8211; nicht zu letzt werden personenbezogene und sensitive Daten verarbeitet. Spannende Erlebnisse mit diverser Anwaltssoftware ist allerdings ebenfalls vorprogrammiert.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[45],"tags":[],"class_list":["post-1356","post","type-post","status-publish","format-standard","hentry","category-ra-micro"],"_links":{"self":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1356"}],"version-history":[{"count":3,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1356\/revisions"}],"predecessor-version":[{"id":1395,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1356\/revisions\/1395"}],"wp:attachment":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1356"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}