<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Webmarketing - Agentur für Suchmaschinenoptimierung - Suchmaschinenmarketing</title>
	<atom:link href="http://www.mpromedia.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mpromedia.com</link>
	<description>Webmarketing - Agentur - Suchmaschinenoptimierung - Suchmaschinenmarketing - Webdesign - Kleve - Rees - Emmerich -</description>
	<pubDate>Thu, 25 Jun 2009 20:55:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Stoomcabine</title>
		<link>http://www.mpromedia.com/stoomcabine.html</link>
		<comments>http://www.mpromedia.com/stoomcabine.html#comments</comments>
		<pubDate>Thu, 25 Jun 2009 20:55:36 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Stoomcabine]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/?p=923</guid>
		<description><![CDATA[  Al in de oudheden was het genot van stomen reeds bekend! De Indianen hadden hun zweethutten en de Arabieren de Hamams, in onze moderne tijd is het herontdekt de “stoomcabine”.
  
Stoomcabine
Weldaad, ontspanning, wegdromen voor iedereen? Steamhouse GmbH maakt het mogelijk! Dit alles door onze ongekende prijs-kwaliteit verhouding van onze stoomcabines. Kwaliteit verloochent zich [...] ]]></description>
			<content:encoded><![CDATA[<p> Al in de oudheden was het genot van <strong>stomen </strong>reeds bekend! De Indianen hadden hun zweethutten en de Arabieren de Hamams, in onze moderne tijd is het herontdekt de “<a title="Stoomcabine" href="http://stoomcabine.wordpress.com/"><strong>stoomcabine</strong></a>”.</p>
<p style="text-align: center;"><a href="http://uw-adres.net/wp-content/uploads/2009/03/stoomdouche1.jpg"><img class="alignnone size-medium wp-image-621" title="stoomdouche" src="http://www.uw-adres.net/wp-content/uploads/2009/03/stoomdouche-218x300.jpg" alt="" width="218" height="300" /></a> <a href="http://uw-adres.net/wp-content/uploads/2009/03/stoomdouche21.jpg"><img class="alignnone size-medium wp-image-622" title="stoomdouche2" src="http://www.uw-adres.net/wp-content/uploads/2009/03/stoomdouche2-210x300.jpg" alt="" width="210" height="300" /></a> <a href="http://uw-adres.net/wp-content/uploads/2009/03/stoomdouche41.jpg"><img class="alignnone size-medium wp-image-624" title="stoomdouche4" src="http://www.uw-adres.net/wp-content/uploads/2009/03/stoomdouche4-190x300.jpg" alt="" width="190" height="300" /></a></p>
<p><strong>Stoomcabine</strong></p>
<p>Weldaad, ontspanning, wegdromen voor iedereen? Steamhouse GmbH maakt het mogelijk! Dit alles door onze ongekende prijs-kwaliteit verhouding van onze <strong>stoomcabines</strong>. Kwaliteit verloochent zich niet dus 2 jaar onbeperkte garantie op al onze<strong><span style="color: #000000;"> stoomcabines</span></strong>. Ook als u de <strong><a title="Stoomcabine" href="http://www.uw-adres.net/stoomcabine-stoomdouche-stoomcabine-sauna-stoomcabine-whirlpool-560/">stoomcabine</a> </strong>zelf monteert! Deze garantie geld voor alle onderdelen van de <strong><a title="Stoomcabine" href="http://www.uw-adres.net/stoomcabine-stoomdouche-stoomcabine-sauna-stoomcabine-whirlpool-560/">stoomcabine</a> </strong>dus geen uitzonderingen. Zoveel mensen, zoveel wensen, daarvoor een ongekend assortiment voor uw eigen <strong>welnesstempel</strong>, voor een of twee personen, of wat dacht u van een <span style="color: #000000;">stoomcabine </span>icm met een <strong>whirlpool</strong>, een <strong><a title="Stoomcabine" href="http://www.uw-adres.net/stoomcabine-stoomdouche-stoomcabine-sauna-stoomcabine-whirlpool-560/">stoomcabine</a> </strong>icm een sauna het kan allemaal bij Steamhouse GmbH. De <span style="color: #000000;">stoomcabines </span>uit ons assortiment behoeven geen extra aanpassingen in uw badkamer, of het nu om de design <strong>stoomcabine </strong>of om bijvoorbeeld de <strong><span style="color: #000000;">stoomcabine sauna</span></strong> combinatie gaat. De afvoer is flexibel en onze <strong>stoomcabines </strong>zijn uitgerust met 1.25 m warm- en 1.25 m koudwater leiding. Kortom een <strong>stoomcabine </strong>voor iedereen! </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/stoomcabine.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Media-Tool-Suite Darwin steuert Ihre Display- und Keyword- Kampagnen</title>
		<link>http://www.mpromedia.com/media-tool-suite-darwin-steuert-ihre-display-und-keyword-kampagnen.html</link>
		<comments>http://www.mpromedia.com/media-tool-suite-darwin-steuert-ihre-display-und-keyword-kampagnen.html#comments</comments>
		<pubDate>Wed, 29 Apr 2009 07:00:31 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Google]]></category>

		<category><![CDATA[Google Adwords]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Produkte]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/darwin-steuert-kampagnen.html</guid>
		<description><![CDATA[  Die Internetagentur Syzgy  hat die Media-Tool-Suite &#8220;Darwin&#8221; entwickelt, mit der Onlinewerbetreibende ihre Display-und Keyword-Kampagnen präziser steuern können. Die Lösung besteht aus fünf Tools: Optimiser, Forecaster, Monitor, Insight und Dashboard.  Darwin analysiert, überwacht und optimiert Onlinekampagnen und soll Prognosen zur Wirksamkeit der Werbeaktivitäten liefern. Mit dem &#8220;Optimiser&#8221; können Onlinemarketing-Profis beispielsweise bei der Kreation [...] ]]></description>
			<content:encoded><![CDATA[<p> Die Internetagentur Syzgy  hat die Media-Tool-Suite &#8220;<strong>Darwin</strong>&#8221; entwickelt, mit der Onlinewerbetreibende ihre Display-und Keyword-Kampagnen präziser steuern können. Die Lösung besteht aus fünf Tools: Optimiser, Forecaster, Monitor, Insight und Dashboard.  Darwin analysiert, überwacht und optimiert Onlinekampagnen und soll Prognosen zur Wirksamkeit der Werbeaktivitäten liefern. Mit dem &#8220;<strong>Optimiser</strong>&#8221; können Onlinemarketing-Profis beispielsweise bei der Kreation von Keyword-Populationen nicht nur wie gehabt relevante Schlüsselwörter analysieren, sondern auch branchenspezifische Keywords finden, die aktuelle Trends, Topnews oder Themen aufgreifen, die gerade in den Medien oder im Web die Runde machen.  Ein Beispiel aus der Praxis: Im November 2007 war der Bahnstreik Topthema in den Medien. Ein großer deutscher Autovermieter besetzte <strong>Keywords</strong> rund um den Begriff &#8220;Bahnstreik&#8221;- und steigerte die über Google generierten Vermietungen um 40 Prozent.  Und das zu guten Konditionen, denn beim gebotsorientierten Bezahlmodell von <strong>Google</strong> kostet &#8220;Mietwagen&#8221; einen stolzen Preis, &#8220;Bahnstreik&#8221; war hingegen günstig. Darüber hinaus analysiert Darwin nicht nur die &#8220;Torschützen&#8221; also Keywords, die konvertieren, sondern auch die sogenannten Assists, die die Vorlage für den Treffer geliefert haben. Auf dieser Basis wird das Keyword-Portfolio erstellt und mithilfe kontinuierlicher Auswertungen verbessert.  Die Nutzung der <strong>Media-Tools</strong> erfolgt webbasiert in Verbindung mit Agenturdienstleistungen. Im Bereich Reporting und Analyse richten sich die monatlichen Nutzungsgebühren nach den entsprechenden Volumina. Kundenspezifische Anforderungen werden mit einem Einmalbetrag vergütet. Darwin wird von der Syzygy-Tochter Uniquedigital, bisher GFEH (Gesellschaft für elektronischen Handel) in Hamburg eingesetzt. Die Agentur Syzygy vereint ihre beiden Media-Töchter GFEH und die britische Unique Digital Marketing künftig unter dem gemeinsamen Markendach Uniquedigital. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/media-tool-suite-darwin-steuert-ihre-display-und-keyword-kampagnen.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Online-Marketing - Fact-Finder für schnellere Suchergebnisse</title>
		<link>http://www.mpromedia.com/online-marketing-fact-finder-fur-schnellere-suchergebnisse.html</link>
		<comments>http://www.mpromedia.com/online-marketing-fact-finder-fur-schnellere-suchergebnisse.html#comments</comments>
		<pubDate>Mon, 27 Apr 2009 07:00:39 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Google]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Marketing]]></category>

		<category><![CDATA[Neukundengewinnung]]></category>

		<category><![CDATA[Suchmaschinen]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<category><![CDATA[Frühwarnsystem]]></category>

		<category><![CDATA[Multicore-Unterstützung]]></category>

		<category><![CDATA[Suchauffälligkeiten]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/schnellere-suchergebnisse.html</guid>
		<description><![CDATA[  Omikron, Anbieter der Produktsuche &#8220;Fact-Finder&#8221; stellt mit der Version 6.1 drei neue Eigenschaften zur Online-Marketing-Messe Düsseldorf vor: Multicore-Unterstützung, eine neue Recommendation-Engine und die Möglichkeit, die zeitliche Entwicklung von Suchbegriffen zu verfolgen. Fact-Finder unterstützt künftig Multicore-Systeme, d.h. dass Suchanfragen auf mehreren Prozessoren und Prozessorkernen laufen und die Ergebnisse schneller vorliegen. Davon profitieren vor allem Onlineshops [...] ]]></description>
			<content:encoded><![CDATA[<p> Omikron, Anbieter der Produktsuche &#8220;<a href="http://www.fact-finder.de" target="_blank"><strong>Fact-Finder</strong></a>&#8221; stellt mit der Version 6.1 drei neue Eigenschaften zur Online-Marketing-Messe Düsseldorf vor: Multicore-Unterstützung, eine neue Recommendation-Engine und die Möglichkeit, die zeitliche Entwicklung von Suchbegriffen zu verfolgen. <strong>Fact-Finder</strong> unterstützt künftig Multicore-Systeme, d.h. dass Suchanfragen auf mehreren Prozessoren und Prozessorkernen laufen und die Ergebnisse schneller vorliegen. Davon profitieren vor allem <strong>Onlineshops</strong> mit umfangreichen <strong>Produktdatenbanken </strong>und sehr vielen Suchanfragen, erklärt Omikron. Die Kunden werden schneller fündig.  Neu ist das Modul &#8220;<strong>Recommendation Engine</strong>&#8221; (Empfehlungssystem). Fact-Finder vergleicht, welche Artikel zu einem Produkt häufig dazugekauft werden und macht dem Kunden während des Einkaufs entsprechende Vorschläge. Damit können Onlineshopbetreiber Cross-und Up-Selling-Möglichkeiten nutzen. Wer beispielsweise eine Digitalkamera bestellt, braucht vielleicht eine größere Speicherkarte, ein Ladegerät und eine Tasche dazu. Fact-Finder analysiert im Hintergrund, welche Produkte passen.</p>
<p><strong>Frühwarnsystem</strong></p>
<p>&#8220;What`s hot &#8221; heißt die dritte Neuerung, die Omikron präsentiert. Mit diesem Modul verfolgt Fact-Finder die zeitliche Entwicklung von Suchbegriffen, es soll Interessantes hervorheben. Zum Beispiel zeigt es, welche Produkte oft gesucht, aber nicht gefunden werden, oder ob nach einem Produkt nicht mehr so häufig gesucht wird. E-Commerce-Verantwortliche erhalten individuelle Reports über Suchauffälligkeiten. Das Ziel ist, dass Shopbetreiber eingreifen können, um beispielsweise bei erfolglosen Suchanfragen der Kunden die entsprechenden Verbesserungsmaßnahmen zu starten. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/online-marketing-fact-finder-fur-schnellere-suchergebnisse.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Plastic Logic Flexibler E-Reader</title>
		<link>http://www.mpromedia.com/flexibler-e-reader.html</link>
		<comments>http://www.mpromedia.com/flexibler-e-reader.html#comments</comments>
		<pubDate>Thu, 23 Apr 2009 07:00:47 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Produkte]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/flexibler-e-reader.html</guid>
		<description><![CDATA[  Die britische Plastic Logic Limited hat in den USA ein neues elektronisches Lesegerät vorgestellt. Im Gegensatz zu &#8220;Kindle&#8221;, dem E-Reader von Amazon, und dem &#8220;Reader Digital Book&#8221; von Sony zielt das Gerät von Plastic Logic auf geschäftliche Nutzer ab. Die derzeit erhältlichen Geräte haben eher den Freizeitleser im Blick und ignorieren einen großen Markt, [...] ]]></description>
			<content:encoded><![CDATA[<p> Die britische Plastic Logic Limited hat in den USA ein neues elektronisches Lesegerät vorgestellt. Im Gegensatz zu &#8220;Kindle&#8221;, dem <strong>E-Reader</strong> von <a href="http://www.amazon.de" target="_blank">Amazon</a>, und dem &#8220;<strong>Reader Digital Book</strong>&#8221; von <a href="http://www.sony.de" target="_blank">Sony</a> zielt das Gerät von <strong>Plastic Logic </strong>auf geschäftliche Nutzer ab. Die derzeit erhältlichen Geräte haben eher den Freizeitleser im Blick und ignorieren einen großen Markt, behauptet Paper Logic. Laut Marktforschung würden Geschäftsleute viel häufiger professionellen als unterhaltenden Content lesen. &#8221; Sie brauchen Zugang zu den unterschiedlichsten digitalen Formaten und wollen einen großen, lesefreundlichen Bildschirm&#8221;, meint Richard Archuleta, CEO von Plastic Logic. Der <strong>Reader</strong> seines Unternehmens wird verschiedene Datei- und Contentformate, darunter <strong>Microsoft Word</strong>, Excel und Powerpoint, PDF-Files, digitale Zeichnungen, Fachzeitschriften und Bücher, unterstützen. Die Inhalte können entweder per Kabel oder drahtlos übertragen werden. Das noch namenlose Plastic-Logic-Gerät unterscheidet sich auch äußerlich von den anderen Readern: Der Bildschirm ist zweimal so groß, er hat ungefähr die Abmessungen einer DIN-A4-Seite: &#8221; Es ist dünner als ein Schreibblock und leichter als viele Fachzeitschriften&#8221;, beschreibt Paper Logic das Gerät, dessen Verkauf im ersten Halbjahr 2009 starten wird. Das Display ist nicht aus Glas, sondern aus flexiblem und leichterem Plastik, eine Technologie, die Paper Logic, eine Ausgründung der englischen Universität Cambridge, entwickelt hat. Angaben zum Preis macht das Unternehmen noch nicht.</p>
<p><strong>Auswirkungen auf Printzeitungen</strong></p>
<p>Ein Artikel in der US-Zeitung &#8220;<a href="http://www.nytimes.com/" target="_blank">New York Times</a>&#8221; beleuchtet den Effekt, den solche E-Reader auf den Zeitungsmarkt haben werden. &#8220;Die Einsparungen könnten groß sein&#8221;, so die Zeitung, schließlich entstehen den Verlagen durch Druck und Vertrieb hohe Kosten. Ein weiterer Vorteil: Die Herausgeber würden sehr viel über ihre Leser lernen, denn sie wüssten, wer die elektronische Zeitung kauft und sogar, welche einzelnen Artikel gelesen werden. Das hätte wiederum Auswirkungen auf die Anzeigen, die dann gezielt eingeblendet werden könnten, dürfte aber auch datenschutzrechtliche Vorbehalte hervorrufen. Doch die gezielte Auslieferung von Anzeigen gehöre zu &#8220;künftigen Möglichkeiten, die wir sondieren&#8221;, zitiert die &#8220;New York Times&#8221; Hans Brons, Chief Executive von Irex Technologies, einem Spin-off von Royal Philipps Electronics. Irex Technologies bietet den E-Reader &#8220;Iliad&#8221; an, auf dem das E-Paper der französischen Wirtschaftszeitung &#8220;<a href="http://www.lesechos.fr/" target="_blank">Les Echos</a>&#8221; gelesen werden kann.  Die elektronischen Zeitungen haben jedoch einen starken Wettbewerber: ihre eigenen Webseiten, die ihren Content gratis zur Verfügung stellen. Die elektronischen Lesegeräte von Paper Logic werden in Dresden hergestellt. Laut Sächsischem Wirtschaftsministerium will das britische Unternehmen dort 96 Millionen Euro investieren und 140 Mitarbeiter anstellen. Am 17.September 2008 wurde die Fabrik eröffnet. Forschung und Entwicklung sind in Cambridge angesiedelt, Vertrieb und Marketing im kalifornischen Mountain View. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/flexibler-e-reader.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Affiliate-Umsatz mit Videos auf der Plattform Overlay.tv</title>
		<link>http://www.mpromedia.com/affiliate-umsatz-mit-videos.html</link>
		<comments>http://www.mpromedia.com/affiliate-umsatz-mit-videos.html#comments</comments>
		<pubDate>Tue, 21 Apr 2009 07:00:24 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Firmen-Webseiten]]></category>

		<category><![CDATA[Google]]></category>

		<category><![CDATA[Google Adwords]]></category>

		<category><![CDATA[Homepage]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Marketing]]></category>

		<category><![CDATA[Neukundengewinnung]]></category>

		<category><![CDATA[individuelle Lösungen]]></category>

		<category><![CDATA[Webeplätze]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/affiliate-umsatz-mit-videos.html</guid>
		<description><![CDATA[  Geld mit nutzergenerierten Videos zu verdienen, ist bisher noch ein schwieriges Geschäft. Denn viele Anzeigenkunden scheuen davor zurück, in solchen Umfeldern Werbeplätze zu buchen. Das kanadische Start-up Overlay.tv geht anders an die Sache heran: Es hat im Februar 2008 die Plattform Overlay.tv gestartet, die es Nutzern ermöglicht, bereits existierende Videos mit Bildern, Grafiken, Text [...] ]]></description>
			<content:encoded><![CDATA[<p> Geld mit nutzergenerierten Videos zu verdienen, ist bisher noch ein schwieriges Geschäft. Denn viele Anzeigenkunden scheuen davor zurück, in solchen Umfeldern Werbeplätze zu buchen. Das kanadische Start-up <a href="http://www.overlay.tv/" target="_blank">Overlay.tv</a> geht anders an die Sache heran: Es hat im Februar 2008 die Plattform <strong>Overlay.tv</strong> gestartet, die es Nutzern ermöglicht, bereits existierende Videos mit Bildern, Grafiken, Text oder mit Links auf externe Webseiten zu ergänzen. Dazu sucht sich der Nutzer ein Video aus, legt die Overlay-Schicht darüber und speichert es auf einer beliebigen Webseite ab.  Videokonsumenten können auf Produkte klicken, die sie im bearbeiteten Video sehen und diese online einkaufen.  <strong>Overlay.tv</strong> teilt sich dann die Provision mit dem Designer- ein Affiliate-Programm mit Videoeinsatz also. Derzeit akzeptieren mehr als 1.000 <strong>Onlinehändler</strong>, darunter <a href="http://www.amazon.com" target="_blank">Amazon.com</a>, <a href="http://www.apple.com/de/itunes/" target="_blank">Itunes</a> und <a href="http://www.walmart.com/" target="_blank">Walmart</a>, eine Verlinkung über Overlay.tv. Die Firma erstellt für Anzeigenkunden auch individuelle Lösungen, einschließlich <strong>Player</strong>, <strong>Werbevideos</strong> und Widgets. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/affiliate-umsatz-mit-videos.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Navi mit ganzen S&#228;tzen steuern</title>
		<link>http://www.mpromedia.com/navi-mit-ganzen-saetzen-steuern.html</link>
		<comments>http://www.mpromedia.com/navi-mit-ganzen-saetzen-steuern.html#comments</comments>
		<pubDate>Thu, 16 Apr 2009 07:00:37 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Produkte]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<category><![CDATA[kostenpflichtigen Parkplätze]]></category>

		<category><![CDATA[Navigationsgeräte]]></category>

		<category><![CDATA[relevante Wörter]]></category>

		<category><![CDATA[Zusammenhänge]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/navi-mit-ganzen-saetzen-steuern.html</guid>
		<description><![CDATA[  Etwas &#8220;Star Trek&#8221;- Feeling mag aufkommen, wenn man Navigons neuen Navigationsgeräte-Service &#8220;Professional Voice Command&#8221; nutzt. Die intelligente Spracheingabe versteht Umgangssprache, indem sie relevante Wörter erkennt und Zusammenhänge herstellt: Sätze wie &#8220;Geh etwas runter&#8221; oder &#8220;Geh nach rechts&#8221; verändern den Kartenausschnitt, &#8220;Ich höre nichts&#8221; erhöht die Lautstärke. Autofahrer sollen so auf die Bedienung per Finger [...] ]]></description>
			<content:encoded><![CDATA[<p> Etwas &#8220;Star Trek&#8221;- Feeling mag aufkommen, wenn man <strong>Navigons </strong>neuen Navigationsgeräte-Service &#8220;<strong>Professional Voice Command&#8221;</strong> nutzt. Die intelligente Spracheingabe versteht Umgangssprache, indem sie relevante Wörter erkennt und Zusammenhänge herstellt: Sätze wie &#8220;<strong>Geh etwas runter</strong>&#8221; oder &#8220;<strong>Geh nach rechts</strong>&#8221; verändern den Kartenausschnitt, &#8220;<strong>Ich höre nichts</strong>&#8221; erhöht die Lautstärke. Autofahrer sollen so auf die Bedienung per Finger verzichten und sich besser auf den Verkehr konzentrieren können.  Mit &#8220;<strong>Clever Parking</strong>&#8221; führt Navigon zudem ein System ein, dass die Preise für alle kostenpflichtigen Parkplätze in der Nähe kennt. Wann die Systeme verfügbar sind, verrät Navigon zur CeBIT.</p>
<p>Weitere Informationen unter: <a href="http://www.navigon.de" target="_blank">www.navigon.de</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/navi-mit-ganzen-saetzen-steuern.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Internet Explorer 8 hinkt hinterher</title>
		<link>http://www.mpromedia.com/internet-explorer-8-hinkt-hinterher.html</link>
		<comments>http://www.mpromedia.com/internet-explorer-8-hinkt-hinterher.html#comments</comments>
		<pubDate>Tue, 14 Apr 2009 07:00:28 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Börsenkurse]]></category>

		<category><![CDATA[Kompatibilitätsliste]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/internet-explorer-8-hinkt-hinterher.html</guid>
		<description><![CDATA[  Der erste Release Candidate des Internet Explorers 8 kann zwar in manchen Punkten zur Konkurrenz aufholen, hinkt aber bei der Geschwindigkeit noch immer hinterher. Innovation sieht anders aus: Wichtige Funktionen kopiert Microsoft einfach von der Browser-Konkurrenz. So zum Beispiel den Privatsphäre-Modus, der im IE8 InPrivate-Browsing heißt und das Speichern von verräterischen temporären Daten beim [...] ]]></description>
			<content:encoded><![CDATA[<p> Der erste Release Candidate des <strong>Internet Explorers 8</strong> kann zwar in manchen Punkten zur Konkurrenz aufholen, hinkt aber bei der Geschwindigkeit noch immer hinterher. Innovation sieht anders aus: Wichtige Funktionen kopiert Microsoft einfach von der Browser-Konkurrenz. So zum Beispiel den Privatsphäre-Modus, der im IE8 <strong>InPrivate-Browsing</strong> heißt und das Speichern von verräterischen temporären Daten beim Surfen verhindert. Abgekupfert ist auch die Funktion zum Wiederherstellen geschlossener Tabs. Andere Features sind schon aus den Betaversionen bekannt: <strong>WebSlices</strong> etwa, mit denen man ebay-Gebote, Börsenkurse oder andere wichtige Infos stets im Blick behält.  Wirklich neu ist dagegen die Kompatibilitätsliste im IE8. Die ist auch nötig, da der Browser viele Sites, die an die Macken der alten IE-Versionen angepasst wurden, nicht mehr korrekt anzeigen würde. So schaltet der weitgehend webstandardkonforme IE8 beim Besuch einer gelisteten Site in den <strong>Kompatibilitätsmodus</strong>. Praktisch: Die Suchbox erhält im RC1 ein Quick-Pick-Menü- es dient dazu, bequem zwischen verschiedenen Suchanbietern zu wechseln. Im Vergleich zu den beiden Betaversionen konnte sich der IE8 leistungsmäßig noch einmal steigern. Aufgeholt hat er etwa bei der JavaScript-Engine, die recht zügig arbeitet. Ebenfalls verbessert hat er sich im Sunspider-Test auf gut 6 Sekunden. Konkurrenten wie Firefox schneiden aber deutlich besser ab. Besonders enttäuschend sind die Ergebnisse des IE8 im Acid3-Test: nur 20 von 100 Punkten.  Das bedeutet, dass der Browser mit kommenden Webstandards wenig anfangen kann. Zum Vergleich: <strong>Firefox</strong> liegt dort bei 72 Punkten. Bleibt noch einiges zu tun für Microsoft.</p>
<p>Weitere Informationen unter: <a href="http://www.microsoft.de" target="_blank">www.microsoft.de</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/internet-explorer-8-hinkt-hinterher.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Windows 7: Alles neu, alles gut?</title>
		<link>http://www.mpromedia.com/windows-7-alles-neu-alles-gut.html</link>
		<comments>http://www.mpromedia.com/windows-7-alles-neu-alles-gut.html#comments</comments>
		<pubDate>Wed, 08 Apr 2009 07:00:34 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Produkte]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/windows-7-alles-neu-alles-gut.html</guid>
		<description><![CDATA[  Unverbesserliche Optimisten haben ja gehofft, Microsoft würde aus den desatrösen Vista-Launch lernen. Doch obwohl der Versions-Dschungel damals heftig kritisiert wurde, will der Software-Hersteller bei Windows7 daran festhalten: Gleich sechs verschiedene Varianten soll es vom neuen Betriebssystem geben. Jetzt vereinen die besser ausgestatteten Versionen alle Funktionen der jeweils niedrigeren.  So verfügt Windows 7 Professional [...] ]]></description>
			<content:encoded><![CDATA[<p> Unverbesserliche Optimisten haben ja gehofft, Microsoft würde aus den desatrösen Vista-Launch lernen. Doch obwohl der Versions-Dschungel damals heftig kritisiert wurde, will der Software-Hersteller bei Windows7 daran festhalten: Gleich sechs verschiedene Varianten soll es vom neuen Betriebssystem geben. Jetzt vereinen die besser ausgestatteten Versionen alle Funktionen der jeweils niedrigeren.  So verfügt Windows 7 Professional auch über ein Mediacenter- das war bei Vista Business nicht der Fall, weshalb viele Beschwerden eingingen.  Die schwächste Ausstattung in der Windows 7 Vielfalt  bietet die <strong>Starter Edition</strong>. Die Version kennt nur sehr wenige Anwendungen und hat auch sonst nicht sehr viel zu bieten: Nur drei Programme gleichzeitig können damit ausgeführt werden. Sicher ein Grund, warum sie vor allem für Geräte mit leistungsschwacher Hardware wie Netbook oder Nettops gedacht ist.  Diese Version wird es nicht im Handel geben, sondern nur vorinstalliert auf dem PC. Die <strong>Home-Basic-Variante </strong>wird ausschließlich in Entwicklungsländern verkauft. Für den heimischen PC normaler Nutzer ist vor allem Home Premium gedacht. Diese Variante wird weltweit verkauft. Sie unterstützt neben Multi-Touch-Displays auch ein Mediacenter und Homegroup-Erstellung. Die bereits aus Vista bekannte Aero-Oberfläche wird auch in Home Premium verfügbar sein: Sie zeichnet sich durch halb transparente Frames sowie Animationen etwa bei Minimieren der Fenster aus.  Wer mehr Programme will, sollte zur<strong> Professional-Version</strong> greifen. Sie ist auch für kleine Firmen vorgesehen. Neben einem verschlüsselten Dateisystem gibt es dort ein Mobility Center. Darin befindet sich wie in Vista der Präsentationsmodus, der etwa den Desktop-Hintergrund zeitweise für einen Vortrag austauscht. Die <strong>Enterprise-Variante</strong> gibt es nur im Volumenlizenz-Programm - gedacht ist sie für große Unternehmen. Sie bietet zusätzlich Sicherheitsanwendungen wie BitLocker oder AppLocker. Außerdem ist damit das Booten von einer virtuellen Festplatte möglich. Denselben Funktionsumfang wie Enterprise hat die Version <strong>Ultimate</strong>, die auch im Laden erhältlich sein wird.  Ein nettes Feature im neuen Betriebssystem: Die Windows-Taste bekommt jetzt noch mehr Funktionen als schon in Vista, es wurden weitere Shortcuts dafür programmiert. Windows-Taste und Pfeiltaste nach oben etwa sind hilfreich, wenn man schnell Fenster maximieren will. Was XP-User interessieren dürfte: Sie haben laut Microsoft die Möglichkeit, auf Windows 7 upzudaten. Deutlicher kann man kaum eingestehen, dass Vista ein Flop war. Allerdings ist für XP-Nutzer eine einfache Aktualisierung auf das neue Betriebssystem nicht möglich - eine vollständige Neuinstallation ist nötig. Anwendungen und Daten können nur beim Vista-Upgrade auf dem PC belassen werden. Mögliche Preise der verschiedenen Versionen tauchten bereits in diversen Blogs auf: Sie orientieren sich angeblich an denen von Vista. Die Windows-Starter-Edition soll rund 50, Home Basic rund 200 Dollar kosten, Home Premium wird etwa 60 Dollar teurer sein. Die Professional-Variante geht wohl für 300 Dollar über den Ladentisch und Ultimate für ungefähr 320. Mit Hochdruck arbeitet Microsoft nach nur einer Beta-Version angeblich schon am Release Candidate. Anscheinend will der Redmonder Konzern in Windows 7 den Umstieg auf 64 Bit voranbringen: In Zukunft muss Software die 64-Bit-Architektur erkennen und die passenden Komponenten installieren, so die Microsoft-Ansage an Entwickler. 16-Bit-Code wird es in Windows 7 nicht mehr geben. Das fertige Windows 7 wird sehr wahrscheinlich noch dieses Jahr zum Weihnachtsgeschäft veröffentlicht, festlegen will sich Microsoft aber nicht. Verständlich, nachdem der Vista-Start x-mal verschoben wurde. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/windows-7-alles-neu-alles-gut.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Kettenreaktion: So kommt es zu Fehlalarmen</title>
		<link>http://www.mpromedia.com/kettenreaktion-so-kommt-es-zu-fehlalarmen.html</link>
		<comments>http://www.mpromedia.com/kettenreaktion-so-kommt-es-zu-fehlalarmen.html#comments</comments>
		<pubDate>Mon, 06 Apr 2009 07:00:55 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Produkte]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/kettenreaktion-so-kommt-es-zu-fehlalarmen.html</guid>
		<description><![CDATA[  Die Hersteller von Antiviren-Software arbeiten unter Druck. Denn ihre Programme sollen von den Zehntausenden neuer Malware-Dateien pro Tag möglichst viele erkennen, dabei aber keinen Fehlalarm auslösen und das System so wenig wie möglich ausbremsen.  Ein Grund, warum Virenscanner hin und wieder falschen Alarm auslösen, sind schlecht gewählte oder zu generische (allgemeine) Signaturen. Oft [...] ]]></description>
			<content:encoded><![CDATA[<p> Die Hersteller von Antiviren-Software arbeiten unter Druck. Denn ihre Programme sollen von den Zehntausenden neuer Malware-Dateien pro Tag möglichst viele erkennen, dabei aber keinen Fehlalarm auslösen und das System so wenig wie möglich ausbremsen.  Ein Grund, warum Virenscanner hin und wieder falschen Alarm auslösen, sind schlecht gewählte oder zu generische (allgemeine) Signaturen. Oft wird die Signatur zwecks einer höheren Suchgeschwindigkeit nicht über die entpackte Malware, sondern über die noch laufzeitgepackten Dateien oder Installer (Set-ups) gebildet. So kann es vorkommen, dass die Virensignaturen nicht aus den Codefragmenten der Malware stammen, sondern vom &#8220;guten&#8221; Programmcode, der für das Entpacken der Dateien im Speicher verantwortlich ist. Bei einem solchen Fehlalarm meldet der Scanner alle mit dem gleichen Packer behandelten Dateien als &#8220;befallen&#8221;. Praktisch kein AV-Hersteller ist in der Lage, wirklich alle Dateien, die in seinem Labor eintreffen, gründlich zu untersuchen. Gerade bei selten vorkommenden Dateien wird nur noch geprüft, ob und wie viele der Konkurrenzprodukte sie erkennen. Erst ab einem bestimmten Schwellenwert lässt der Hersteller automatisch eine Signatur über die Datei erstellen und der Datenbank hinzufügen. Dieses Kopieren nennt man in Fachkreisen das &#8220;Virus Total&#8221;- Phanömen nach der gleichnamigen Virenscanner-Plattform. Die Hersteller verlassen sich untereinander ohne viel Prüfung auf die Ergebnisse der anderen Programme. Hat aber nun ein Hersteller einen Fehlalarm, so taucht er kurze Zeit später in weiteren Produkten auf und schaukelt sich so hoch- bis er entdeckt wird und die falsche  Erkennung  schrittweise wieder abnimmt. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/kettenreaktion-so-kommt-es-zu-fehlalarmen.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Antiviren-Software: Was wirklich sch&#252;tzt</title>
		<link>http://www.mpromedia.com/antiviren-software-was-wirklich-schuetzt.html</link>
		<comments>http://www.mpromedia.com/antiviren-software-was-wirklich-schuetzt.html#comments</comments>
		<pubDate>Thu, 02 Apr 2009 12:24:58 +0000</pubDate>
		<dc:creator>Mark Münch</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Informationen]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Wirtschaft]]></category>

		<category><![CDATA[Fingerabdrücke]]></category>

		<category><![CDATA[Schädlinge]]></category>

		<guid isPermaLink="false">http://www.mpromedia.com/antiviren-software-was-wirklich-schuetzt.html</guid>
		<description><![CDATA[  Mit nervigen Warnmeldungen, häufigen Updates und Fehlalarmen hält Ihr Virenscanner Sie in Atem- und trotzdem wurde Ihr Rechner von der neuesten Wurmwelle heimgesucht? Die traurige Wahrheit ist: Kein Virenscanner bietet hundertprozentigen Schutz. Trotzdem sind die aktuellen Versionen ein unverzichtbares Hilfsmittel, und zwar im Kampf gegen Cyber-Kriminelle. Denn die meisten digitalen Parasiten begnügen sich nicht [...] ]]></description>
			<content:encoded><![CDATA[<p> Mit nervigen Warnmeldungen, häufigen Updates und Fehlalarmen hält Ihr Virenscanner Sie in Atem- und trotzdem wurde Ihr Rechner von der neuesten Wurmwelle heimgesucht? Die traurige Wahrheit ist: Kein Virenscanner bietet hundertprozentigen Schutz. Trotzdem sind die aktuellen Versionen ein unverzichtbares Hilfsmittel, und zwar im Kampf gegen Cyber-Kriminelle. Denn die meisten digitalen Parasiten begnügen sich nicht mehr damit, ein paar Töne abzuspielen oder Buchstaben am Bildschirm zu verdrehen, um den Anwender ein wenig zu ärgern. Sie sind Werkzeuge von rücksichtslosen Geschäftemachern- und die können Sie viel Geld kosten.  Moderne Schädlinge arbeiten unauffällig im Hintergrund, sodass der Anwender von der Infektion möglichst lange nichts bemerkt. Nur so gelingt es Malware- Autoren, Passwörter oder die Zugangsdaten zum Online-Banking auszuspionieren, oder vom User-PC aus Unmengen an Spammails zu verschicken. Natürlich entwickeln die Virenautoren ihre Schadprogramme ständig weiter, und die Hersteller von Antiviren-Lösungen müssen in diesem Hase-und-Igel-Spiel ebenso häufig nachlegen. Das heißt nicht nur unzählige Signaturen, sondern auch schnell neue Technologien zu entwickeln, um der Schädlingsschar Herr zu werden.</p>
<p><strong>Signatur: Fingerabdrücke von Viren</strong></p>
<p>Vor 20 Jahren waren Virenscanner noch ziemlich einfach gestrickte Programme, die nicht viel mehr konnten, als Zeichenketten zu vergleichen. Der Scanner, der damals noch auf der Kommandozeile und ohne hübsche Windows-Oberfläche arbeitete, öffnete dazu jede Datei auf einer eingelegten Diskette oder der Festplatte und prüfte sie anhand von Signaturen (&#8221;Fingerabdrücken&#8221;) auf möglichen Virenbefall.  Diese Datenbank an &#8220;Fingerabdrücken&#8221; erstellten die Forscher der einzelnen AV-Firmen noch per Hand nach umfangreichen Analysen. Tauchte eine solche Signatur in einem untersuchten Programm auf, wurde eine Infektion gemeldet. Diese Suchfunktionen kann man nahezu beliebig erweitern, und sie sind heute immer noch wichtig für die Virensuche.</p>
<p><strong>Heuristik: Faustregeln zur Suche</strong></p>
<p>Ein entscheidender Nachteil der Signaturen ist aber nicht von der Hand zu weisen: Der Scanner kann immer nur diejenigen Schädlinge finden, die er bereits kennt, die also vorher schon einmal ein Labor analysiert hat. Eine neue Technik musste her: Über eine Heuristik (&#8221;Faustregeln&#8221;) gingen die Programme ab Anfang der 90er-Jahre auf die Jagd, wobei sie nicht mehr nach genauen Signaturen bestimmter Viren suchten, sondern generell nach ungewöhnlichen Programmsequenzen. So versucht etwa ein &#8220;normales&#8221; Programm nicht, Daten zu löschen oder die Festplatte zu formatieren- und nach solchen Funktionen fahndeten nun die Scanner. Ein gewisser Grad an Unsicherheit bleibt allerdings auch hier. Denn es gibt eben doch &#8220;normale&#8221; Kommandos wie &#8220;del&#8221; und Programme wie &#8220;format&#8221;, die solche Funktionen enthalten, obwohl sie keine bösen Absichten haben.  Als weiterer Lösungsansatz kam die gegnerische Virensuche hinzu. Hierfür wird ein Scanner mit den typischen Merkmalen einer Virenfamilie gefüttert- dies können beispielsweise häufig verwendete Funktionen oder typische Zeichenketten sein. So ausgerüstet versucht er dann, neue Varianten der gleichen Familie aufzuspüren.</p>
<p><strong>Emulatoren: Den Code testen</strong></p>
<p>Allerdings war der Erfolg der Scanner mit dem Auftauchen polymorpher (vielgestaltiger) Viren wieder gefährdet. Einer der bekanntesten und schwierigsten Fälle tauchte 1992 unter dem Namen &#8220;Tremor&#8221; auf. Virenschreibern kam die Idee, die Tatsache auszunutzen, dass man ein Computerprogramm auf viele Arten gestalten kann. So lässt sich eine 2 als Summe von 1 und 1 darstellen oder als Quotient aus 8 und 4. Oder man arbeitet gar mit Ableitungen, Integralen und langen, komplexen Formeln- und genau das machten viele Malware-Programmierer von da an. Der eigentliche Schadcode wird dann erst zur Laufzeit &#8220;errechnet&#8221;. Um diese Formeln aufzulösen und hinter die Intentionen der Schadprogramme zu kommen, entwickelten die AV-Firmen nun Code-Emulatoren, die jeden Befehl eines Programms Schritt für Schritt auf einem virtuellen Prozessor im Virenscanner simuliert ausführen. So konnten auch die hartnäckigsten Viren &#8220;geknackt&#8221; werden. Doch der hohe Aufwand kostet viel Rechenzeit und-leistung. Einige Hersteller- wie Norman mit seiner SandBox- sind sogar so weit gegangen, dass sie bei einer Code-Emulation nicht nur einige wenige PC-Komponenten, sondern gleich einen kompletten Rechner mit Festplatte, Internetanschluss und Windows simulieren. Solche aufwendigen Tests können deutlich mehr Malware identifzieren als herkömmliche Verfahren. Aber diese zusätzlichen Tests benötigen auch noch einmal deutlich mehr Zeit.</p>
<p><strong>Entpacken: Zurück zum Original</strong></p>
<p>Heutzutage sind viele Malware-Programme mit einem Laufzeitpacker geschützt. Ursprünglich sollten Tools wie UPX oder WW-Pack dafür sorgen, dass Programme weniger Speicher auf der Festplatte benötigen, sich aber weiterhin einfach per Doppelklick starten lassen und sofort einsatzbereit sind. Die Arbeitsweise von Laufzeitpackern ähnelt der von Kompressionsprogrammen wie WinZip oder WinRaR. Mit dem Unterschied, dass man keine externen Helferlein mehr benötigt, die Programme also vorher nicht mehr extra auspacken muss. Da der Komprimiervorgang die Signatur einer Datei verändert, standen die Hersteller der AV-Programme vor einer neuen Herausforderung. Denn es gibt Hunderte solcher Packer, in vielen verschiedenen Versionen und mit umfangreichen Möglichkeiten, die Komprimierung zu beeinflussen. Einige Hersteller verfolgten den Ansatz, einfach die gepackten Malware-Dateien in den Signaturdatenbanken zu berücksichtigen, sobald sie irgendwo auftauchten. Das war allerdings keine gute Idee. Der Grund: Schnell tauchten viele Versionen der gleichen Schadprogramme auf- lediglich neu gepackt. Und somit wurden neue Signaturen nötig. Andere Hersteller gaben sich mehr Mühe und versuchten zunächst, den Packvorgang rückgängig zu machen und dann die Datei mit den üblichen Scanmethoden und Heuristiken zu prüfen. Am sichersten kann man Laufzeitpackern mit einer Code-Emulation zu Leibe rücken, aber Millionen oder  gar Milliarden zu simulierenden Operationen ist das sehr langwierig. Spezialroutinen in den Scannern unterstützen daher die bekanntesten und am häufigsten verwendeten Packer und gehen um ein Vielfaches schneller zu Werke als ein Code- Emulator.</p>
<p><strong>Updates: Die Schnelligkeit zählt</strong></p>
<p>Die Virenscanner sind so mit den Anforderungen gewachsen und Schritt für Schritt zu immer komplexeren Programmen geworden. Aber selbst mit den besten Verfahren, den ausgefeiltesten Heuristiken und den aktuellsten Signaturdatenbanken sind die Malwareschreiber den Scannerherstellern immer einen Schritt voraus. Lange bevor ihre neuesten Kreationen bei einem Anwender und etwas später in den Laboren der AV-Hersteller landen, testen die Autoren sie nach der Fertigstellung gegen möglichst viele Virenscanner und prüfen, ob diese anschlagen. Ist das der Fall, wird die Malware so lange umgeschrieben und neu verpackt, bis sie kein Scanner oder zumindest keines der wichtigen AV-Programme mehr erkennt. Der Aufwand soll sicherstellen, dass die Malware auch erfolgreich ist. Erst dann wird sie freigesetzt. Nun beginnt der Wettlauf gegen die Reaktionszeiten der AV-Hersteller und somit gegen neue Updates der Virenscanner: Die oft bereits auf Vorrat programmierten Schadprogramme werden ständig gegen neue Versionen ausgetauscht, welche die Scanner noch nicht entdecken können- und das bis zu 20.000 mal am Tag. Um diesen Strom an Malware noch irgendwie sinnvoll mit Signaturen bekämpfen zu können, haben sich die AV-Hersteller zwei verschiedene Techniken ausgedacht. So setzt Symantec in Norton AntiVirus 2009 auf &#8220;Pulse Updates&#8221; ( auch unter dem Begriff &#8220;Streaming Definitions&#8221; bekannt), die zwischen den regulären Definitionsdateien an den PC des Anwenders übermittelt werden. Etwa alle fünf bis sechs Minuten stellt das Labor die aktuellsten Signaturen in nur 3 bis 5 KByte großen Dateien bereit und überspielt sie automatisch.  Ein anderes Prinzip steckt hinter dem Namen &#8221; In the Cloud Scanning&#8221;: Prüfsummen oder gar Codeteile aus verdächtigen Dateien werden hier vom lokalen PC an die Server der AV-Firmen geschickt, die dann entweder grünes Licht geben oder eine Datei als Malware brandmarken. Der große Vorteil besteht darin, dass man nicht so schnell auf neue Gefahren reagieren und Viren-Epidemien sehr früh erkennen kann. Allerdings möchte sicherlich nicht jeder Anwender, dass &#8220;seine&#8221; AV-Firma weiß, welche Programme er bei sich installiert oder laufen hat- selbst wenn das, wie alle Hersteller versichern, völlig anonym und nicht rückverfolgbar geschieht. Die aktuellen Heimanwenderprodukte von F-Secure, panda und McAfee haben solche Lösungen bereits integriert, bei Trend Micro befinden sie sich noch in der Beta-Phase.</p>
<p><strong>Proaktiver Schutz: Früh blocken</strong></p>
<p>Egal ob es &#8220;Pulse Updates&#8221; sind oder das Stichwort &#8221; In the Cloud Scanning&#8221; heißt: Diese Techniken reduzieren nur die Reaktionszeit- es muss aber immer eine Reaktion erfolgen. Somit sind alle bisher vorgestellten Ansätze reaktiv, aber nicht proaktiv, also nicht wirklich vorausschauend.  Ein Ansatz, um auch komplett neue Bedrohungen aufzuspüren, gegen die herkömmliche Signaturen nichts bringen (oder leicht umgangen werden können) sind verhaltensbasierte Lösungen, auch &#8220;Behavior Blocker&#8221; genannt. Beispiele dafür sind Norton AntiBot (Symantec), ThreatFire (PC Tools) oder DeepGuard (F-Secure). Die erste Generation dieser Filter prüfte immer nur eine Aktion ab. Die vielen Warnmeldungen solcher Personal Firewalls  wie &#8221; Möchten Sie, dass die Anwendung A auf das Internet zugreift&#8221; oder  &#8220;&#8230; Server-Dienste bereitgestellt&#8221; sind vielen Usern wohlbekannt und wecken nur schlechte Erinnerungen. Denn in den meisten Fällen sind sie eher verwirrend als hilfreich, da man oft genug Windows-interne Programme gar nicht kennt und sich ab und zu selbst aussperrt. Die aktuelle zweite Generation der Tools warnt nicht mehr vor einzelnen Aktionen eines Programms, sondern  prüft vielmehr ihr Verhalten über einen gewissen Zeitraum. Während dieser Zeit halten die Tools sowohl negative (potenziell verdächtige) als auch positive (für gute Programme typische) Einträge fest, und erst bei Überschreitung eines Schwellenwertes oder bei einer extrem kritischen Situation warnen sie den Anwender und blocken die Anwendung. Um Ressourcen zu sparen, untersuchen sie aber nicht alle Prozesse. Von den Checks ausgenommen sind die über eine Whitelist bekannten Windows-internen-Prozesse sowie viele gebräuchliche Anwendungen.</p>
<p><strong>Verhaltensregeln: Was ist böse? </strong></p>
<p>Dagegen ist ein ausführbares Programm, das per Mail auf dem Rechner landet, schon einmal potenziell verdächtig. Wenn es dann nach dem Start per Doppelklick auf die EXE-Datei kein aktives, für den Anwender sichtbares Fenster gibt, wenn das Programm sich sofort ins Windows-System32-Verzeichnis kopieren will, wenn es einen &#8220;Run&#8221;-Eintrag in der Registry alegt (um bei jedem Systemstart aktiv zu werden) und auch noch mit einem Server im Ausland in Kontakt treten möchte, dann wird die verhaltensbasierte Lösung es mit Sicherheit blockieren. Eine dieser Aktionen allein ist allerdings kein plausibler Grund zum Blocken: E-Mails etwa dienen zum Datenaustausch, und hin und wieder sind auch ausführbare Dateien dabei. Viele Hardware-Treiber zeigen keinerlei Informationen auf dem Bildschirm an, sondern arbeiten unauffällig im Hintergrund. Einige Programme und systemnahe Tools kopieren sich ins Windows-System32-Verzeichnis, und oft legt ganz harmlose Software bei der Installation einen &#8220;Run&#8221;-Key in der Registry an. Auch der Internetverkehr an sich ist heutzutage selbstverständlich, etwa um Daten nachzuladen oder auf neue Programmversionen zu prüfen. Aber der verhaltensbasierte Schutz geht noch weiter: Er sperrt auch gute Anwendungen in einer Art Sandbox ein und erlaubt nur bestimmte Aktionen. Dies soll primär das Ausnutzen bekannter oder noch unbekannter (&#8221;Zero Day&#8221;) Sicherheitslücken unterbinden. So erhält eine MS-Office-Anwendung etwa die Erlaubnis, DOC- und XLS-Dateien zu lesen und zu schreiben. Allerdings darf sie keine EXE-Programme auf der Festplatte anlegen- was sie sowieso nie tun würde, da sie nicht dafür ausgelegt ist. Eine solche Regel verhindert zuverlässig, dass das System über eine Sicherheitslücke infiltriert wird. Die meisten Exploits für Microsoft Office arbeiten nämlich zweistufig: Zunächst nutzen sie die Lücke aus und schummeln der Anwendung eigenen Programmcode unter, der ausgeführt wird.  Auf die Festplatte schreibt dieses Stückchen Code wiederum ein größeres Programm, das dann wie herkömmliche Malware arbeitet. Der Schutzschild um eine Anwendung herum sollte natürlich nicht einengen und den Anwender bei seiner Arbeit behindern- aber auch engmaschig genug sein, um möglichst viele Angriffe zu vereiteln.</p>
<p><strong>Desinfektion: Porentiefe Reinigung</strong></p>
<p>Finden ist eine Sache, entfernen eine andere. Noch vor einigen Jahren mussten die Scanner vor allem von Viren befallene Programme reparieren. Nach einer umfangreichen Analyse des Parasiten versuchte eine Reinigungsroutine, die Änderungen an der infizierten Datei rückgängig zu machen. Hierfür kopierte die Antivirenlösung den Orginalcode des Programms wieder zurück an die ursprünglichen Stellen. Oder sie verkürzte die Datei, um den Viruscode am Programmende zu entfernen. Heutzutage hat man es hingegen meist nicht mehr mit Viren zu tun, die andere Programme befallen, sondern mit Trojanischen Pferden oder Würmern, die selbstständig laufen. Zur Desinfektion reicht es meist aus, die gefundenen Malware-Dateien zu löschen (nachdem sie im Speicher beendet wurden) und die wichtigsten Änderungen der Malware an der Registry wieder rückgängig zu machen. Dazu lassen die Virenscanner zunächste eine &#8220;generische Reinigungsroutine&#8221; ablaufen, welche die meiste Malware nicht überlebt. Weiterhin kann ein Virenforscher auch spezielle Desinfektionsroutinen erstellen, wenn die generische Reinigung nicht ausreichen sollte.</p>
<p><strong>Wehrhafte Malware: Harte Nüsse</strong></p>
<p>Ist eine Malware erst einmal auf das System gelangt und aktiv, hat sie viele Möglichkeiten, eine Desinfektion zu verhindern. Zum einen kann sie Filtertreiber auf Betriebssystemebene als Rootkit installieren, um Zugriffe auf Dateien oder die Registry zu manipulieren. Taucht etwa eine Abfrage mit einer Referenz zur Malware auf, gibt das Rootkit falsche Werte zurück, um die Existenz der Schadsoftware zu verschleiern. Somit wird die Malware unsichtbar (&#8221;Stealth Malware&#8221;). Hier helfen nur Spezialroutinen, die solche Filtertreiber aufspüren oder den Speicher gründlich untersuchen. Ein empfehlenswertes Tool zum Aufspüren von aktiven Rootkits ist Gmer. Ansonsten empfiehlt sich der Scan des Systems  mit einem  Rettungsmedium. Ebenso lästig ist es, wenn die Malware über einen aggressiven Selbstschutz verfügt und so weiterhin im Speicher aktiv bleibt. Sie kann verschiedene Prozesse parallel starten, die sich gegenseitig überprüfen: Sollte ein Prozess beendet werden, startet ihn sofort ein anderer wieder. Der Win 32/Sober-Wurm ist so ein Exemplar mit Selbstschutz- hier muss man die Überwachungsprozesse zunächst in einen Tiefschlaf versetzen (&#8221;Suspend&#8221;) und erst dannach beenden (&#8221;Kill&#8221;).  Es geht aber noch schlimmer: Retro-Viren greifen gezielt die Schutzprogramme an, können sie beenden, die Updates blockieren oder Teile löschen und so die Wirkung einschränken. Manche dieser Viren verhindern die Installation neuer Tools oder blockieren den Besuch von Hersteller-Websites.  Gegenmittel sind nur spezielle Reinigungsprogramme  (die ein nicht infizierter Rechner  herunterladen muss), eine Rettungs-CD mit Virenscanner- oder die komplette Neuinstallation des Rechners.</p>
<p><strong>Security Suiten: Der Komplettschutz</strong></p>
<p>Der Virenscanner ist das Herzstück jeder Internet Security Suite. Doch diese Suiten enthalten noch weitere Komponenten, die verhindern sollen, dass sich Malware einfach auf dem User-System einnistet. Dazu gehört etwa eine Personal Firewall, die den Datenverkehr schon auf unterster Ebene auf verdächtigte Pakete filtert und diese gegebenenfalls blockt, bevor sie das System oder eine Anwendung erreichen können. Ein Spamfilter untersucht eingehende Mails nicht nur nach unerwünschten Werbebotschaften, sondern siebt auch einen großen Teil der ähnlich aufgebauten Wurm-Mails aus- auch wenn es noch keine neuen Signaturen für diese gibt. Bösartige Websites sperrt der Spamschutz mithilfe eines URL-Filters, sodass der Rechner des Benutzers gar nicht erst mit der Malware in Berührung kommt.  Dasselbe gilt auch für Webites, auf denen ein Exploit entdeckt wurde, über den sich ein Schadprogramm per Drive-by-Download aktiviert. Der Virenscanner macht also nur noch einen (kleinen) Teil einer kompletten Sicherheitslösung aus. Und diese Entwicklung wird sich noch verstärken, denn mit immer neuen Verfahren versuchen die Hersteller, den Anwender besser vor den Gefahren im Internet zu schützen. Allerdings darf man nie vergessen, dass Virenscanner oder Security Suiten nur eine technische Unterstützung bieten. Ebenso wichtig sind ein gesunder Menschenverstand (was man im realen Leben nicht tun würde, sollte man auch im Internet nicht tun) und die regelmäßige Prüfung des Systems auf Schwachstellen, und zwar mit Tools wie dem Personal Security Inspector von Secunia. Stellt ein Benutzer sein Sicherheitsprogramm  einfach aus- etwa weil der Text einer virenverseuchten Mail per Social Engineering dazu aufruft-, bewegt er sich ab diesem Zeitpunkt ungeschützt im Netz. Und sind viele Wurmlöcher in Windows offen, hilft meist  auch keine Sicherheits-Software mehr.  Die Maleware-Schreiber indes werden auch nicht untätig bleiben und immer wieder versuchen, die neuen Programmroutinen  auszutricksen. Somit geht das Hase-und-Igel- Spiel weiter, nur unter jeweils anderen Voraussetzungen. Es bleibt also spannend. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mpromedia.com/antiviren-software-was-wirklich-schuetzt.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
