image

Internet Explorer als virus springplank

vrijdag 11 maart 2005, 09:07 door Redactie, 4 reacties

De afgelopen maanden is er op virusgebied weinig nieuws te melden geweest. De meest voorkomende malware zijn varianten van oude wormen die gebruikers nog altijd weten te infecteren. Dat Bagle, Netsky, Mydoom en Zafi de virusoverzichten domineren wil nog niet zeggen dat deze wormen, die allemaal via het openen van een bijlage werken, zo bijzonder zijn. De beste virussen gebruiken nieuwe manieren om zich te verspreiden. Vergeet social engineering. Het mag dan werken, het feit dat een nieuw virus een doorsnee gebruiker weet te infecteren wil nog niet zeggen dat het innovatief of interessant is. Nu kun je de doorsnee gebruiker uitleggen dat ze een bijlage niet moeten openen. Het concept van een worm uitleggen wordt al een stuk lastiger. Nu hebben wormen het, dankzij de opkomst van de personal firewall, het steeds moeilijker. Het beschermen van de massa tegen web-based virus droppers die backdoors en wormen via de browser installeren wordt echter een probleem. Je kunt de massa namelijk moeilijk uitleggen dat ze niet op een link mogen klikken. Het internet en de browser zijn nu het perfecte doelwit voor virusschrijvers om nieuwe, volledige gepatchte machines te vinden en infecteren. Veel mensen in de security gemeenschap vinden virussen op dit moment niet interessant en denken dat ze door een meerlaagse verdediging goed beschermd zijn. Nu virusschrijvers nieuwe infectie vectoren via de browser vinden, ziet die verdediging er niet goed meer uit, zo laat Kelly Martin in deze column weten.

Reacties (4)
11-03-2005, 19:27 door G-Force
Wie goede veiligheidscompartimentering toepast op het systeem loopt
heel weinig risico.
11-03-2005, 20:02 door Anoniem
Dat wordt dus een ander O.S. dan Windows waar
veiligheidscompartimentering native is en daar werkt IE niet
op :)
11-03-2005, 20:37 door Anoniem
Standaard,

Microsoft heeft wel leuke ideeën (even over ideeën die niet op
twijfelachtige wijze van anderen verkregen zijn) maar het lijkt er
nog steeds op dat Microsoft deze ideeën niet helemaal
doordenken. Denk bijvoorbeeld aan worst case scenario's.
"Time to market" en pegels blijfen te belangrijk voor microsoft.
Iedereen moet geld verdienen maar het zou leuk zijn als er weer
eens een grote speler serieuze idealen zou vertonen.
12-03-2005, 03:02 door Anoniem
Door Anoniem
Dat wordt dus een ander O.S. dan Windows waar
veiligheidscompartimentering native is en daar werkt IE niet
op :)
Nouja bij gebrek aan beter dan, met crossover office (wine)
kun je IE onder linux draaien in je user context. Da's een
stuk beter geregeld dan onder windoze, toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.