image

Panda woedend over "misleidende" security test

woensdag 15 oktober 2008, 10:52 door Redactie, 11 reacties

De Spaanse virusbestrijder Panda Security noemt de Security Suite test van het Deense Secunia absurd, sensationeel en misleidend. Een opmerkelijke uitspraak, aangezien de Spanjaarden zelf ook graag met cijfers spelen. Secunia nam een Windows XP SP2 systeem waar verschillende updates ontbraken en voerde daarna 300 exploits uit. Panda wist net als tien andere aanbieders nog geen vier procent van de exploits te detecteren. Volgens marketing director Pedro Bustamante moet men bij het testen van exploits niet vergeten dat veel virusscanners niet alleen van signatures afhankelijk zijn. "Toch kijkt Secunia's test alleen naar het handmatig scannen van 144 verschillende inactieve exploits. Dit is hetzelfde als het houden van een remtest voor auto's door ze van een tweehonderd meter hoge klif te hogen. Absurd, sensationeel en misleidend."

Bustamante vindt het idee achter de test, het vergelijken van technologieën, interessant en is dan ook voorstander dat die werd uitgevoerd. Secunia had de test echter beter moeten uitvoeren. "Als je één gedeelte van het product op exploits test, dat ook nog eens het gedeelte is dat NIET ontworpen is om hiermee om te gaan, en je daarna niet het gedeelte test dat WEL met exploits en beveiligingslekken om kan gaan, dan is er een goede kans dat je resultaten misleidend zijn. Secunia had dit moeten weten en moet zich bewust zijn van de gevolgen van een foute testmethode." Volgens Bustamante is het dan ook de vraag waarom de Deense beveiliger dit negeerde en meteen voor de sensationele aanpak ging.

Misleidend
De Spanjaard heeft het ook erg moeilijk met de conclusie van het onderzoek, namelijk dat virusbestrijders zich niet op de detectie van exploits richten, waardoor hun klanten gevaar lopen. "Duh, als je alleen traditionele signatures test en de technologieën negeert die juist ontworpen zijn om exploits te blokkeren, wat verwacht je dan? Oh, wacht, ik zie net op hun website dat Secunia een kwetsbaarheden scanner verkoopt. Hmmm, misschien heeft dat iets te doen met de foute conclusies van deze test." Volgens Panda zou hun product als die goed zou zijn getest, 143 van de 300 kwetsbaarheden detecteren.

Security.nl nam contact op met Secunia die het niet eens zijn met de kritiek van Panda. "Als consument verwacht ik dat als ik een Excel sheet met een exploit op mijn harde schijf bewaar, mijn Security Suite die herkent en alarm geeft," aldus Thomas Kristensen. Volgens Panda had Secunia elk bestand moeten openen, zoda de Security Suite z'n werk kon doen. De CTO van Secunia kan zich gedeeltelijk in die kritiek vinden, maar laat weten dat in het geval van de 156 website exploits dit wel gebeurde en de Security Suites daar ook dramatisch scoorde.

Bewustzijn
De test is voornamelijk bedoeld om consumenten het belang van patching bij te brengen, omdat Security Suites hier geen adequate bescherming tegen bieden. Het Deense beveiligingsbedrijf is deze maand samen met de overheid daar een campagne gestart om mensen dit belang bij te brengen. Uit onderzoek blijkt dat de meeste consumenten alleen de Windows patches geïnstalleerd hebben en voor de rest geheel ongepatcht zijn. Kristensen merkt op dat men bij toekomstige tests wel elk bestand zal openen, maar dat dit niets wegneemt van de perceptie van de gebruiker, die van het idee af moet dat alleen een virusscanner of Security Suite voldoende is.

Veel critici vonden dat deze test een hoog "WC-eend" gehalte heeft. "Het maakt ons niet uit waar mensen hun patches vandaan halen, zolang ze maar patchen." De Personal Software Inspector die Secunia aanbiedt is daarnaast gratis voor consumenten. "Wij kunnen er niets aan doen dat we de enige zijn die een applicatie hebben ontwikkeld die het makkelijk maakt om de updates voor je systeem in de gaten te houden."

Reacties (11)
15-10-2008, 11:00 door Anoniem
Ik ben het wel met Panda eens dat de test niet goed uitgevoerd is.

Naar mijn mening zou er dan een extra test uitgevoerd moeten worden, welke ook de On-Access functie triggert van de security software.
En dat deze 2 tabelletjes gepubliceerd worden met daarnaast een overzicht van performance/systeem belasting.

Vanaf dat moment zou ik deze test pas serieus gaan nemen.

f.
15-10-2008, 11:43 door Eerde
Let the security wars begin ! Wat een humor.

____________________________________________________________________
"Gelukkig gebruik ik open source in de vorm van GNU/Linux, mij kan nix gebeuren"
15-10-2008, 12:04 door Anoniem
"Wij kunnen er niets aan doen dat we de enige zijn die een applicatie hebben ontwikkeld die het makkelijk maakt om de updates voor je systeem in de gaten te houden."

Filehippo heeft anders ook een update checker, die werkt ook goed.
http://www.filehippo.com/updatechecker/
R-
15-10-2008, 13:09 door Anoniem
Alsof malware denkt "kom, laten we onszelf zodanig propageren dat we gedetecteerd worden". Klink alsof bij Panda een marketing drempel is bereikt en dat de marketeers effe wat moeten laten horen.
Als ik zometeen mijn NAS filer doorspit dan vindt mijn virusscanner vast wel een virus ergens in. Een virus waarschijnlijk die al maanden, zo niet jaren oud is.
False positive, of waren de vorige datfiles bud?
Mijn vertrouwen in virusscanners is op dit moment 0, niks en ik denk dat steeds meer mensen dat gevoel hebben.
15-10-2008, 13:34 door Arno Nimus
Door Eerde"Gelukkig gebruik ik open source in de vorm van GNU/Linux, mij kan nix gebeuren"
Over het beginnen van een 'security war' gesproken... ;-)
15-10-2008, 15:17 door Anoniem
Zo heeft Nutella ook ontdekt dat 99% van de volkswagen modellen hun achterzetels niet beschermt is tegen hardnekkige chocoplekken. --> Dit heeft zowat dezelfde inhoud als jullie artikel...

Deze suites hebben nooit aangeven enige application/system hardening te bevatten.
Secunia, dit soort van "onderzoek/PR" is laag bij de grond zeer laag.

beste redactie v Security.nl, jullie zouden ook wat kritischer mogen omgaan met dit soort van nieuwsjes.
15-10-2008, 15:21 door U4iA
Gelukkig gebruik ik open source in de vorm van GNU/Linux, mij kan nix gebeuren
Ik heb een veiligheidsgordel en diverse airbags in mijn auto. ABS, EPS, RDS, ETC. Ik hou me aan de snelheid. Controleer elke dag de bandjes. Zorg dat ik uitgeslapen ben. Bel niet tijdens het rijden en zet de radio uit. Nee, mij kan niets gebeuren!


...hoe naief kun je zijn...
15-10-2008, 15:59 door Eerde
Door U4iA
Gelukkig gebruik ik open source in de vorm van GNU/Linux, mij kan nix gebeuren
Ik heb een veiligheidsgordel en diverse airbags in mijn auto. ABS, EPS, RDS, ETC. Ik hou me aan de snelheid. Controleer elke dag de bandjes. Zorg dat ik uitgeslapen ben. Bel niet tijdens het rijden en zet de radio uit. Nee, mij kan niets gebeuren!

...hoe naief kun je zijn...
En vertel eens..... hoeveel dodelijke auto-ongelukken heb jij overleefd ?
15-10-2008, 16:04 door Anoniem
Dat net Panda het heeft over misleidend gebruik van cijfers! Je moet hun 2009 dozen es bekijken: op de achterkant hebben ze 2 grafieken afgebeeld om zogezegd aan te tonen dat Panda veel beter presteert dan de andere antivirus-software.

Als je evenwel de kleine lettertjes leest, dan blijkt het om een test te gaan van meer dan een half jaar geleden waar ze 2 kleine delen uit gebruiken - niet toevallig de enige 2 deeltjes waarbij Panda niet compleet de mist in gaat!

Uit alle recente tests (ook met de versies 2009) blijkt dat Panda nog steeds een groot probleem heeft met virusdetectie.
15-10-2008, 17:39 door Anoniem
Ik had gehoord dat Panda juist een pionier is in detectie.

Voor hun Collective Intelligence zouden ze gelauwerd geweest zijn door IDC & Gartner.
Wat wel waar is volgens mij is dat op basis van signaturedetectie ze niet zo goed scoren omdat ze een nieuw type van technologie proberen te introduceren (een online DB waardoor de signature gedeeltelijk/geheel zou vervangen worden door een nano technologie die dan query's stuurt naar hun C.I. Database.

Ik gebruik al jaren Panda en ben eerlijk gezegd best tevreden.
Had vroeger andere AV merken, daar had ik redelijk vaak technische problemen mee of infecties.
Het kan altijd fout lopen zeker :)
15-10-2008, 22:49 door Anoniem
een exploit in de test
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.