image

Beveiligers: Security suite test is waardeloos

donderdag 16 oktober 2008, 10:54 door Redactie, 4 reacties

De Security Suite test van het Deense Secunia heeft als een bom bij beveiligingsaanbieders ingeslagen. Gisteren kwam de Spaanse virusbestrijder Panda Security al fel uit de hoek zetten en nu laten ook Microsoft en het professionele anti-virus testorgaan AV-Test van zich horen. Andreas Marx, de man achter AV-Test, is niet blij met de testmethode van Secunia. Zo ontbreken belangrijke details, als de laatste update van de security suites, de exacte productversie en nog meer van dit soort zaken. Secunia zou de Security Suites onder andere met 156 web exploits hebben getest, maar in het geval van lekke ActiveX controls waren die niet geïnstalleerd. "Met name de 'scan alleen sommige bestanden' baart me zorgen, aangezien slechts een klein gedeelte van de ingebouwde security zo getest wordt." Het voordeel voor Secunia is dat dit de test een stuk sneller laat verlopen.

"In de meeste gevallen is het niet praktisch om alle bestanden op mogelijke exploits te scannen, aangezien dit de scansnelheid dramatisch vertraagt. De meeste bedrijven richten zich alleen op de meest voorkomende exploits en sommige bedrijven verwijderen na verloop van de tijd de detectie ervan, als de meeste gebruikers hun systeem gepatcht hebben." Op deze manier houdt men de virusscanner snel, gaat Marx verder. De tester laat weten dat Suites over tal van maatregelen beschikken om beveiligingsrisico's te bestrijden. Marx kwam zelf al met de opmerking dat een uitgebreide test zich nooit alleen op de detectie scores van de on-demand scanner moet richten, omdat dit gebruikers een misleidend en beperkt beeld van het product geeft. Secunia had beter alle kwetsbare applicaties op de PC kunnen installeren en dan de exploits handmatig moeten uitvoeren.

Ook Microsoft waarschuwt haar gebruikers voor de test, omdat die onvolledig zou zijn. "We moedigen onze klanten aan om kritisch naar security suite tests te kijken, zeker als ze zich op slechts een gedeelte van de oplossing richten."

Sunbelt Software, wiens product zelf niet werd getest, noemt de test zelfs waardeloos en een PR-stunt. "Ik denk dat ze gewoon aandacht voor hun patch oplossing wilde krijgen of iets dergelijks en daarom besloten om anti-virusbedrijven in het verdomhoekje te zetten," laat CEO Axel Eckelberry weten.

Reacties (4)
16-10-2008, 11:08 door Lamaar
Dit hadden we gisteren toch al gelezen?
16-10-2008, 14:03 door [Account Verwijderd]
Door LamaarDit hadden we gisteren toch al gelezen?

Ja, maar nu deden Microsoft, AV-Test en Sunbelt ook nog even een duit in het zakje.
16-10-2008, 16:08 door [Account Verwijderd]
[Verwijderd]
16-10-2008, 21:33 door cyberpunk
Secunia Online Software Inspector geeft momenteel geeneens een waarschuwing als je Flash 9.x geïnstalleerd hebt en als je 10.x geïnstalleerd hebt, dan wordt die niet eens herkend. En die hebben nu kritiek op anderen? :-?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.