image

Symantec wil weten wat rootkit betekent

maandag 16 januari 2006, 11:58 door Redactie, 6 reacties

Na van rootkit praktijken in haar Norton SystemWorks beschuldigd te zijn, wil Symantec weten wat de definitie van een "rootkit" is, en heeft het collega's in de beveiligingsindustrie om een eenduidige definitie gevraagd. Een soortgelijk initiatief werd een tijd geleden onder anti-spyware leveranciers gelanceerd, die via de omschrijving op een betere bestrijding van het probleem hopen.

Rootkits worden normaal als een verzameling toots gezien die door hackers gebruikt worden om hun aanwezigheid, of die van kwaadaardige bestanden, op het systeem te verbergen. Er is echter een discussie gaande of alle software die deze "cloaking technieken" gebruikt ook daadwerkelijk een rootkit genoemd moet worden.

Symantec wil namelijk niet in dezelfde hoek als Sony terechtkomen, dat rootkit software via haar audio CD's verspreidde. Volgens Mark Russinovich, die beide rootkits ontdekte, gaat het vooral om de motivatie om de techniek te gebruiken en niet om de definitie. Een opvatting waar Symantec het mee eens is. Het gaat er namelijk om of de verspreider ervan kwade bedoelingen mee heeft.

Reacties (6)
16-01-2006, 13:51 door Anoniem
"Het gaat er namelijk om of de verspreider ervan kwade bedoelingen mee
heeft. "

Ow, dus toen de Sober worm schrijver dacht "ik ga eens kijken of dit werkt,
zonder slechte bedoelingen" was het dus geen virus/worm maar een
simpelweg op hol geslagen tool?

Wat een onzin... Rootkit = Rootkit. Of die nu van Ali-B, Hackorz-R-Us of van
Symantec af komt, dat boeit niet.
16-01-2006, 15:15 door G-Force
Iemand die een cloaking device introduceert, doet dit met een bepaalde
kwaadaardige bedoeling, want waarom verbergt iemand zich? Dat doe je niet zomaar.

Leuk detail: ook in de Sience Fiction serie Star Trek werd het gebruik van een cloaking device in een Starship uitgelegd als een vijandige daad naar een ander toe.
16-01-2006, 16:07 door Anoniem
Niets mag zonder toesteming, van de eigenaar van de
computer, op zijn/haar computer geinstalleerd worden.
Simpele defenitie, makkelijke kontrole.
16-01-2006, 23:24 door Constant
Een verborgen map is geen rootkit, welke mafketel loopt dat nu weer te
roepen?
16-01-2006, 23:53 door Anoniem
Rootkits zijn deze tijd onbruikbaar door al die mediageilheid... het eerste
wat mensen voortaan doen is zo'n rootkit detector downloaden als hun pc
traag is of veel dataverkeer verbruikt.. echt useless nog die techniek!
17-01-2006, 08:43 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.