image

McAfee: Virusscanners zijn geen gatenkaas

zaterdag 12 juli 2008, 11:49 door Redactie, 3 reacties

De bewering van een Duits beveiligingsbedrijf dat het 800 lekken in virusscanners heeft gevonden, is volgens McAfee enigszins overdreven. N.Runs waarschuwde dat anti-virus software het netwerk voor malware opent, waardoor systematische bedrijfsspionage en de ontregeling van e-mailverkeer mogelijk zijn. De beveiliger biedt zelf een oplossing voor het door haar gevonden probleem.

McAfee heeft de data van de Duitse beveiliger onderzocht en komt tot een andere conclusie, maar het begint met het verstuurde persbericht. "Dat is gewoon een verkooppraatje voor een beveiligingsproduct dat zelf ook nog onderzocht moet worden," aldus Ryan Permeh. Een aantal van de bugs die N.Runs vond zouden een aanvaller de mogelijkheid geven om willekeurige code uit te voeren, maar het grootste gedeelte zorgt er alleen voor dat een bepaald type detectie te omzeilen is. "En dat vormt een veel kleiner risico."

Permeh merkt op dat het omzeilen alleen een risico vormt als een organisatie een enkele virusscanner aan de rand van het netwerk gebruikt, bijvoorbeeld in een gateway appliance. De product security manager van McAfee geeft wel toe dat het aantal gevonden problemen, ernstig of niet, verontrustend is en dat virusbestrijders hun verantwoordelijkheid moeten nemen en zich meer moeten richten op veilig programmeren.

"Een van de conclusies van N.Runs is dat een virusscanner je omgeving kwetsbaarder maakt. Deze visie is kortzichtig. Het klopt dat het toevoegen van software een systeem complexer maakt en vaak het aanvalsoppervlak vergroot. Anti-malware beschermt dagelijks miljoenen machines tegen duizenden unieke en actieve dreigingen. Daarnaast hebben we geen aanwijzingen dat de door N.Runs beschreven lekken ook daadwerkelijk misbruikt worden."

Via het eigen onderzoek hoopt de beveiliger dan ook de door N.Runs verspreidde FUD weg te nemen en het geheel in perspectief te plaatsen.

Reacties (3)
12-07-2008, 13:09 door Bitwiper
Een van de conclusies van N.Runs is dat een virusscanner je omgeving kwetsbaarder maakt. Deze visie is kortzichtig. Het klopt dat het toevoegen van software een systeem complexer maakt en vaak het aanvalsoppervlak vergroot.
AV is niet zomaar software, maar software die alle bestanden opent, alle gangbare compressieformaten aan moet kunnen en een veelvoud aan bestandsformaten moet kunnen 'interpreteren'. Knappe jongen die dat foutloos doet; kijk bijvoorbeeld maar eens naar fouten die in bekende decompressors als [url=http://secunia.com/advisories/19451/]zip[/url], [url=http://secunia.com/advisories/16604/]arj[/url] etc. zijn gevonden; waarom zou een AV-boer al die protocollen wel foutloos kunnen implementeren?

Of een virusscanner je omgeving overall kwetsbaarder maakt weet ik niet, maar dat het naast het beperken van de kwetsbaarheid voor bekende malware andere kwetsbaarheden toevoegt lijkt me evident.
13-07-2008, 19:52 door Paultje
De eerste fout Bitwiper is dat je een computer gekocht hebt.
Dat is de eerst fout in een reeks van fouten die allemaal
zijn terug te voeren naar die "kwetsbaarheden"

Ben je het er niet mee eens? Dan heb je gewoon pech.
14-07-2008, 17:36 door Nomen Nescio
Door Paultje
De eerste fout Bitwiper is dat je een computer gekocht hebt.
Dat is de eerst fout in een reeks van fouten die allemaal
zijn terug te voeren naar die "kwetsbaarheden"

Ben je het er niet mee eens? Dan heb je gewoon pech.

Prachtig commentaar! ROFLOL
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.