Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Beveiligingsexpert hekelt veiligheid van anti-virussoftware

woensdag 16 maart 2016, 14:43 door Redactie, 4 reacties

De code van anti-virussoftware en beveiligingsproducten is een puinhoop en als er niet snel iets verandert kan dit miljarden internetgebruikers in gevaar brengen, zo waarschuwt de bekende beveiligingsexpert en onderzoeker bij Google Tavis Ormandy op zijn eigen weblog.

Ormandy wist de afgelopen maanden in de producten van allerlei bekende anti-virusbedrijven ernstige kwetsbaarheden, ontwerpfouten en logische fouten te vinden. Het ging om AVG, Sophos, ESET, Kaspersky Lab, Avast, Trend Micro, Malwarebytes en Comodo. In het geval van anti-virusbedrijf Comodo vond Ormandy honderden ernstige geheugenlekken. En de problemen van Comodo staan niet op zichzelf. "Hetzelfde geldt voor alle grote beveiligingsaanbieders", aldus de onderzoeker.

Toch werd Comodo recentelijk door Verizon gecertificeerd en kreeg een "Excellence in Information Security Testing" award. De certificering, waarvoor moet worden betaald, houdt in dat de software over functies beschikt om de detectie van malware in en uit te schakelen, alsmede in staat is om "on-demand" malware te detecteren. Dit soort certificeringen zijn volgens Ormandy zinloos, maar toch doen anti-virusbedrijven moeite om ze te halen.

De beveiligingsexpert pleit ervoor om tests ook naar de veiligheid en kwaliteit van de code te laten kijken. "Iets moet snel veranderen. De volgende Slammerworm of Code Red zal zich niet op IIS of MSSQL richten: de veiligheid van Microsoftproducten bevindt zich op een geheel ander niveau dan 10 jaar geleden. Alle grote beveiligingsaanbieders gebruiken oude codebases zonder bewust te zijn van moderne beveiligingsmaatregelen. Het is nog steeds hacken zoals in 1999."

Deense inlichtingendienst start hackeracademie
Canadese bibliotheek heeft primeur met Tor-server
Reacties (4)
16-03-2016, 16:39 door Anoniem
Kwalijk te vernemen dat zo veel anti-virus bedrijven incapabele beveiligingsproducten aanbieden.
16-03-2016, 19:47 door Anoniem
Anti-virus (anti-malware) software moet enorm veel bestandformaten ondersteunen. Veel van die bestandformaten zijn oud - soms wel 30 jaar! - en er zijn open source libraries voor gebruikt.

Er zijn zelfs meer dan 30 jaar oude bestandsformaten die variabel zijn omdat er ongeinitialiseerd geheugen wordt gebruikt. Dat heeft geen invloed op de werking, maar het kan wel data lekken.

Logisch dus dat het een aantrekkelijk doelwit is voor hackers die exploits willen gebruiken. Met name aanvallers die "sophisticated attacks" uitvoeren. Met andere woorden: targeted attacks, doelgerichte aanvallen.
16-03-2016, 20:06 door Anoniem
Door Anoniem: Kwalijk te vernemen dat zo veel anti-virus bedrijven incapabele beveiligingsproducten aanbieden.

Ja... Chrome is zoveel betre (not!)
17-03-2016, 15:44 door Anoniem
De Windows Update problemen van vista en windows 7 als extra beveiligings risico.!!

dat baart me meer zorgen dan de veiligheid van antivirus software op dit moment.

groeten

Johan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search

Hergebruik jij wachtwoorden?

16 reacties
Aantal stemmen: 1158
Google reset hergebruikte wachtwoorden van 110 miljoen mensen
05-02-2019 door Redactie

Google heeft de afgelopen twee jaar van meer dan 110 miljoen mensen het wachtwoord van het Google-account gereset omdat het om ...

19 reacties
Lees meer
Juridische vraag: Is de AVG van toepassing op het filmen van personen in een niet-openbare ruimte?
13-02-2019 door Arnoud Engelfriet

In 2013 blogde je over de vraag: Mag een cliënt de thuiszorg met een webcam filmen? Toen was een eenduidig antwoord met ja of ...

15 reacties
Lees meer
Google Chrome en privacy
13-02-2019 door Anoniem

dag, google chrome heb ik niet geinstalleerd vanwege de afstand die ik wil bewaren tot google. ik gebruik firefox. maar chrome ...

15 reacties
Lees meer
Ik wil stoppen met het gebruik van Whatsapp maar mijn vrienden-kennissen niet.
10-02-2019 door Anoniem

Beste Security vrienden, Ik zit met een dilemma die mij al een aantal jaren bezig houd. Ik heb mijzelf al meerden malen ...

34 reacties
Lees meer
Juridische vraag: Wanneer is het hebben van een Remote Access Tool en een Keylogger strafbaar?
06-02-2019 door Arnoud Engelfriet

Wanneer is het hebben van een Remote Access Tool (RAT) nu strafbaar? Wij gebruiken dit in de organisatie voor intern beheer op ...

21 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2019 Security.nl - The Security Council
RSS Twitter