image

Video-interview met Virusalert.nl

zondag 6 januari 2002, 16:01 door Redactie, 18 reacties

Tussen het signaleren van nieuwe virussen en het beschikbaar komen van
bescherming ertegen zit een tijdsgat van uren, soms dagen. Het Nederlandse
Virusalert.nl is in dat gat gesprongen. Bij een nieuwe dreiging worden de
tienduizenden abonnees direct geïnformeerd. Planet Multimedia sprak met
oprichters Jeroen Oostendorp en Dirk Hengst.

Reacties (18)
06-01-2002, 21:06 door Anoniem
Goed initiatief, maar is het niet beter dit 'window in time' met een praktische oplossing tegen te gaan ???
06-01-2002, 22:12 door doopz
Ligt het aan mij, of is die site een exacte copy van wanadoo.nl ?
07-01-2002, 07:37 door Anoniem
Nee.. Dat valt BEST wel mee... ;-)
07-01-2002, 11:35 door Anoniem
Als je zelf de virussen zou schrijven en distributeren zou je ECHT eerder als nu, kunnen informeren.

Verder zou ik het 'gat in de markt' anders noemen, immers wat wil je als organisatie ondernemen tegen een melding -voorzover die daadwerkelijk eerder komt-, indien je infrastructuur niet over een virusscanner beschikt waar je zelfstandig een tijdelijk/permanent signatures aan kan toevoegen.

Ik denk dat mensen het bovenstaande goed in de gaten moeten houden voordat zij diensten afnemen waar bij het uit eindelijke voordeel niet behaald kan worden.
07-01-2002, 12:35 door Anoniem
Ook bovenstaande adviseur heeft een aantal updates gemist !

Zonder commericiele belangen kan ik u aanraden:
MessageLabs SkyScan AntiVirus.

---- CyberKID ----
07-01-2002, 12:37 door Anoniem
Specifieke extensies tijdelijk blokkeren ?
07-01-2002, 12:49 door Anoniem
Originally posted by
Specifieke extensies tijdelijk blokkeren ?

Alsof je tegen een multinational kan zeggen: houd nu .doc tegen, want er is een word macro virus uit........

Ik denk dat de schade door dat mailtje met die specifieke melding, weleens meer schade kan opleveren dan de enkele keer dat er wel een word macro virus door de mail server wordt ontvangen -afgezien nog van de achterliggende processen-.

Maar goed, zoals ze zelf al zeggen, ze begonnen voor de consument, en nu hopen ze op -newbies- nukenabber/zonealarm gedrag, wanneer er een portscan is geweest.

Immers waarom zou je anders per SMS dit soort info willen ontvangen, grote organisaties vertrouwen SMS niet voor security related zaken vanwege de latency en de afwezigheid van onweerlegbaarheid.

Ook zullen professionals zelf wel op maillinglisten zitten waar de antivirus bedrijven geregeld zelf hun informatie vandaan betrekken. -zoals incidents@bugtraq-. (voorzover ze niet zelf de virus geschreven hebben/gesponsord :-))

Ook kunnen professionals zelf wel hun virus definities schrijven.
Kijk maar eens naar Back Orofice, de eerste scanners waren niet door Anti-virus bedrijven geschreven, sterker nog na een paar maanden pas beschouwden ze dat als virus.

Al met al zie je duidelijk dat virus informatie een HOT-SELLABLE-ITEM is, zolang mensen maar meedoen aan de massa paranoia.

Terwijl je wel degelijk structurele maatregelen kan nemen om infectie te voorkomen, zelfs 100% is haalbaar, maar dat gaat ten koste van functionaliteit en dat kost weer geld, waarbij je dus een afweging moet gaan maken.

Ik wens virusalert veel succes, dit jaar moet nog gevuld worden met .com faillisementen.
Ben benieuwd hoeland het delerium waar de virus- scan/info leveranciers <---> afnemer/consument nog zal bestaan.

Misschien dat ze met surf op safe eens aan voorlichting kan doen, waardoor dat delerium doorbroken kan worden.
07-01-2002, 13:32 door Anoniem
dergelijke reacties komen altijd van anonieme experts ...
07-01-2002, 13:41 door Anoniem
Niet echt een Security expert dus - je dient voor budget te zorgen. Het kan toch niet zo zijn dat we bezuinigen op Security ?

We lopen in Nederland echt nog jaren achter ...
07-01-2002, 14:05 door Anoniem
In plaats van Virusalert.nl, waar imo teksten te veel onjuistheden bevat, kun je beter lid worden van een organisatie die wel weet waar ze over praat. Een self-help club, met onder de leden zeer grote bedrijven (bv. Ford, Nortel Networks), zonder winstoogmerk: AVIEN - Anti Virus Information Exchange Network.

Iedereen kan een abonnement nemen op EWS, het Early Warning System en meedoen in de mailing lists.

Als je meer dan 1500 gebruikers hebt en geen anti-virus productent, distributeur of wederverkoper bent, kun je lid worden van AVIEN.

Kosten: USD 125 per jaar voor twee abonnementen.
http://www.avien.org/
http://www.avien.org/comments.html
07-01-2002, 14:40 door Anoniem
Een van beide heren van Virusalert.nl zegt in het interview dat hij maandagavond hoorde van "kerstvirus" W32/Sheer. Hij doelt vermoedelijk op de maandagavond van 24 december 2001.

Het eerste AVIEN Early Warning System bericht over W32/Sheer is van 13:25 uur, de officiele EWS waarschuwing is van 13:58 uur. De uitspraak "wij zijn so-wie-so de eerste" behoeft bijstelling.
07-01-2002, 15:25 door Anoniem
Originally posted by
Een van beide heren van Virusalert.nl zegt in het interview dat hij maandagavond hoorde van "kerstvirus" W32/Sheer. Hij doelt vermoedelijk op de maandagavond van 24 december 2001.

Het eerste AVIEN Early Warning System bericht over W32/Sheer is van 13:25 uur, de officiele EWS waarschuwing is van 13:58 uur. De uitspraak "wij zijn so-wie-so de eerste" behoeft bijstelling.


Toch lullig om te zien hoe een dienst wat een 'gat in de markt' beoogd te zijn, zo makkelijk onderuit gehaald kan worden.

Kennelijk toch een reden voor eenieder om eens na te denken over 'warnings' en 'early warning' en 'ealier warnings'.

Maar goed, het wachten is op de eerste beste organisatie die een dienst gaat slijten genaamd : "Early bug/vulnerability warning"
07-01-2002, 15:32 door Anoniem
Originally posted by
De uitspraak "wij zijn so-wie-so de eerste" behoeft bijstelling.

Als onderstaande net zo een vlucht neemt als SNORT heeft gedaan op IDS gebied, mogen zij zich binnenkort met recht 'de eerste noemen' immers geen enkele bedrijf kan op tegen bedrijvigheid van vrijwilligers.

OpenAntiVirus.org
http://www.security.nl/artikel.php3?id=2673
07-01-2002, 15:47 door pierpanda
Naam mijn idee een goed initiatief. Het is waar dat tussen tijd van ontdekking van een gevaarlijk virus, en nieuwe virusdefinities soms uren zit. Maar dan ben je ook gewaarschuwd. Bij een internetworm wacht je net zolang totdat de virusscanner de nieuwe definities heeft geinstalleerd en de worm kan ontdekken. Het gebruik van je e-mailprogramma laat je dan achterwege in de tussenliggende uren.


Pierpanda.
07-01-2002, 16:31 door Anoniem
uh tja...'gat in de markt'?

hoe kan deze nieuwe site garanderen dat zij niet enkele uren/dagen te laat zijn?

denk niet dat de site garantie kan geven dat ze er zoveel sneller bij zijn met signaleren dan een norton of kaspersky.

het opsporen van virussen lijkt me ook redelijk wat resources (mankracht en kennis) vereisen, die momenteel vooral ligt bij de grote jongens.
07-01-2002, 18:44 door Anoniem
Sorry hoor, maar ik haal al jaren mijn AV-info van de geigende sites (Incidents.org, SANS,Secinfo,CERT, etc etc)
en ik mail dat sowieso (gratis en best wel snel) naar mijn klantjes en kennissen, dus blijkbaar heb ik ook een gat in de markt over het hoofd gezien of dit is een hype :-)
Het lijkt me dat de heren erg efficient inspelen op een grote hoop FUD die onstaan is de laatste maanden..
Een beetje bedrijf met een beetje Sysad weet al ruim voor het op virusaler.nl of zelfs hier gepost wordt dat er poep onderweg is.
Fijn om geld mee te verdienen, dat wel

Maar ..


Peaz & hippy new year..
08-01-2002, 00:47 door Anoniem
Advertentie op Security.nl kost geld - of is het budget op om het op deze manier te doen ?
08-01-2002, 01:01 door Anoniem
Originally posted by pierpanda
Het is waar dat tussen tijd van ontdekking van een gevaarlijk virus, en nieuwe virusdefinities soms uren zit. Maar dan ben je ook gewaarschuwd. Bij een internetworm wacht je net zolang totdat de virusscanner de nieuwe definities heeft geinstalleerd en de worm kan ontdekken. Het gebruik van je e-mailprogramma laat je dan achterwege in de tussenliggende uren.


Pierpanda.

Dus je adviseerd je organisatie/klanten maar geen mailprogamma te gebruiken de tussenliggende uren?

Wordt het hoog tijd om je te vervangen, want als het niet gebruiken van software de enige oplossing is om infectie te voorkomen, kunnen we net zogoed stoppen met het gebruiken van computers, zodat we tenminste zeker weten dat we niet langs die weg door vandalen/criminelen benadeelt worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.