Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-06-2009, 23:08 door Zarco.nl

Er worden checksums naar de cloud gestuurd om te verifieren of het een bekende checksum is van malware. Da's leuk voor stand-alone malware, maar malware die een host nodig heeft, zoals virussen, wordt het al lastiger. Dan moet er voor iedere geinfecteerd bestand een checksum worden opgeslagen. Dat verhoogt het aantal checksums aanzienlijk. Bovendien heb je kans dat er infecties op onbekende bestanden tussendoor glippen. Ook het real-time scannen kan behoorlijke problemen opleveren. Malware hoeft alleen de LAN-interface uit te schakelen. Daarnaast werkt het dus niet als je onderweg bent en geen internetverbinding hebt. Alhoewel ik het eens ben dat signature based AV-software op z'n retour is, denk ik niet dat we binnen 2 jaar de huidige software volledig vervangen hebben nog een nieuw concept. Dan moet het nieuwe concept wel minimaal net zo goed werken als de huidige AV-software met signatures doet. Zelf zie ik meer in whitelisting en behavioural scanning. Met blacklisting blijf je achter de ...

Beschrijf je klacht (Optioneel):

captcha