image

Virussen zijn uit, zombies zijn in

dinsdag 26 april 2005, 12:50 door Redactie, 9 reacties

Vergeet wormen en virussen, vandaag de dag zijn het bots en zombies die anti-virusproducenten bezighouden. Volgens onderzoek van McAfee is er een stabiele groei van het aantal Trojaanse paarden en bots, terwijl de hoeveelheid mass-mailer virussen en wormen aan het afnemen is. "Botnets zijn de grootste dreiging voor het internet zoals wij het kennen. Ze zorgen voor de ontwikkeling van nieuwe kwaadaardige programma's, aangezien het netwerk nieuwe malware en nieuwe zombie machines nodig heeft om te groeien. Detectie en preventie van botnets moet voor zowel thuisgebruikers als IT-industrie prioriteit hebben, aangezien de toekomst van het internet ervan afhankelijk is." zo liet anti-virusaanbieder Kaspersky eerder weten. Er zouden inmiddels miljoenen bots zijn, en elke maand komen er zo'n 50.000 bij. De RPC DCOM en LSASS lekken worden op dit moment het meest misbruikt, maar de volgende lekken zouden in de toekomst mogelijk misbruikt kunnen worden:

  • Kwetsbaarheid in Cursor and Icon Format Handling;
  • Windows Kernel lek;
  • Kwetsbaarheid in PNG Processing;
  • Lek in de Hyperlink Object Library.
  • Reacties (9)
    26-04-2005, 13:23 door Anoniem
    Gebruikers moeten gewoon zorgen dat ze geupdate zijn.
    Microsoft moet zorgen dat de patches niet op grote schaal
    misbruikt worden door een patch uit te brengen.

    Gebruikers zijn gewoon lui... of onwetend
    26-04-2005, 14:40 door Anoniem
    onwetend. Niet lui.
    26-04-2005, 15:10 door Anoniem
    Of onwetend lui
    of willend en wetens LUI.
    Erg vaak gehoord het overkomt mij niet want ik zie het niet
    of het kost zoveel tijd en daar heb ik geen zin in.

    Groet Burmees
    26-04-2005, 19:23 door DoubleXX
    Probleem is dat veel Internet gebruikers geen of weinig ervaring hebben
    met een juiste inrichting van hun PC (Windows) en tevens dat firewall en
    anti virus programma's veelal niet zijn gekocht maar zijn gecopieerd en
    door een "kennis" werd aangeboden - geen professionele ondersteuning
    dus. Ook de configuratie van deze programma's op de betreffende PC's
    laat vaak te wensen over. Was het programma wel gekocht, dan laat de
    ondersteuning in veel gevallen ook gigantisch te wensen over.

    Daarnaast worden de vele meldingen die een firewall als Kerio geven als
    storen of onbegrijpelijk ervaren waardoor men vaak gewoon kiest om het
    in- en uitgaand verkeer maar toe te staan. Hetzelfde geldt voor pop-up
    blokkers. Een grote stap voorwaards zou dan ook zijn om meldingen en
    beveiligingsprogramma's ook voor de gewone gebruiker begrijpelijk te
    maken. Daarnaast moeten ook de providers meer verantwoordelijkheden
    naar zich toe trekken en indien een PC "misbruikt" wordt, dan kan de ISP
    dit detecteren en hierop ingrijpen en advies geven aan de gebruiker op
    een mensvriendelijke manier.

    Ook mag de gebruiker indien deze contact opneemt met de helpdesk van
    de ISP ook een wat minder technisch sprekend persoon verwachten die
    hen werkelijk kan helpen zodat niet de gebruiker met nog meer
    vraagtekens achtergelaten wordt.

    Dit zijn slechts een paar kleine punten waarmee de aanpak van een toch
    al groot probleem op een eenvoudige manier gestart zou kunnen worden.

    Veel van onze "klanten" kampen in de prive sfeer met dit soort problemen.
    Duidelijke en simpele instructies, eventueel ondersteund vanuit de ISP
    met gemakkelijk te bedienen programmaatjes (die zorgen voor een juiste
    inrichting van de PC zoals anti virus, firewall en auto-updates, niet alleen
    voor Windows, maar ook voor de andere algemeen gebruikte software
    waarin zich vele lekken bevinden) bieden volgens ons een deel van de
    uitkomst.

    Luiheid van de thuisgebruiker kan naar onze mening niet als argument
    gebruikt worden. Het is meer een kwestie van niet-willens-onwetendheid
    waar vanuit verschillende kanten - diensten leveranciers zowel als
    software leveranciers - een goede aanpak voor moeten opzetten. Voor de
    gewone gebruiker (over het algemeen niet de mensen die deze site
    bezoeken) is het volstrekt onduidelijk welke software wel en niet veilig is
    en waarom.

    De werkelijke oorzaak van het probleem moet worden gelegd bij hen die
    misbruik maken van de gewone gebruiker. Hier moet een meer
    gestructureerde aanpak plaatsvinden. Pak de bron aan. Pleisters plakken
    helpt slechts tijdelijk.

    http://www.doublexx.tk
    26-04-2005, 21:30 door Anoniem
    Een grote stap voorwaarts zou inderdaad zijn om
    veiligheidsmeldingen begrijpelijk te maken voor de gewone
    gebruiker - probeem is: wat is een gewone gebruiker, en hoeveel
    verschillende soorten en maten veiligheidsmeldingen zijn er wel
    niet? Bijna net zoveel als er soorten en varianten malware zijn,
    vrees ik. Moet de softwareontwikkelaar toch keuzes maken voor
    de gewone man en het begrijpelijk formuleren, wordt het zoiets
    als: "dit kan waarschijnlijk kwaad, wilt u dit toch installeren?" Zou
    kunnen, al zal het altijd kritiek oproepen. Daarnaast misschien een
    mogelijkheid om geen 2 of 3 maar 5 veiligheidsniveaus in te
    kunnen stellen, met generieke blokkeer- en toelatingsregels. In elk
    geval: een zinvolle discussie.
    27-04-2005, 10:17 door Anoniem
    Mijn ervaring met dit zoort meldingen is dat mijn klanten hier wel een boos
    over kunnen worden.

    Voorbeeld:
    Er word een flash site opgeleverd.
    Belt de klant boos op de er een ActiveX melding komt, waarin staat dat het
    mogelijk kwaat kan.
    Dit kan niet op mijn website, en dat is toch niet normaal, en niemand
    anders heb dat....

    Dat word het probleem wat je gaat krijgen als je overal melding van gaat
    maken.
    27-04-2005, 14:27 door Anoniem
    Ik vind dat de mensen eens goed moeten lezen, dit is een probleem wat
    mensen bijna nooit doen, bij elke windows zit bv. een boek , dit geld ook
    voor bv. moederborden (bios instellingen), daarnaast zit er vaak ook een
    goed Help-bestand bij, die misschien wat omslachtig is, maar wel te
    begrijpen als je er de tijd voor neemt...
    Alleen als je illegaal software installeert, dan word t vaak een ander
    verhaal en dan nog vind ik als je moeite doet, kom je er vaak wel.
    Suc6, Brother D.
    28-04-2005, 13:53 door Anoniem
    die onwetendheid vindt zijn oorsprong in het te lui zijn om
    te leren waar men nou eigenlijk mee bezig is
    29-04-2005, 17:24 door Anoniem
    Door Anoniem
    Mijn ervaring met dit zoort meldingen is dat mijn klanten hier wel een boos
    over kunnen worden.

    Voorbeeld:
    Er word een flash site opgeleverd.
    Belt de klant boos op de er een ActiveX melding komt, waarin staat dat het
    mogelijk kwaat kan.
    Dit kan niet op mijn website, en dat is toch niet normaal, en niemand
    anders heb dat....

    Dat word het probleem wat je gaat krijgen als je overal melding van gaat
    maken.

    Ik word pas echt boos van die letterlijk en figuurlijk flitsende sites van
    tegenwoordig. Iedereen lijkt elkaar wel te willen overschreeuwen. Met als
    gevolg dat het voor geen meter meer performt en je steeds meer last krijgt
    van allerlei stiekeme plugin-ongein.

    Een niet onbelangrijke oorzaak van bovengenoemd probleem is dat er veel
    programmeurs (al dan niet onder druk van de commercie) zaken bouwen
    die pas werken als je de beveiliging geweld aandoet. Met droge ogen
    wordt je dan ook nog geadviseerd om hotfixes te deinstalleren of je
    virusscanner of firewall maar uit te zetten.

    Maar da's geen oplossing, dames en heren programmeurs: goed testen
    en kwalitatief goede spullen opleveren graag!
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.