image

Traditionele anti-virus kansloos tegen nieuwe dreigingen

woensdag 20 oktober 2004, 13:44 door Redactie, 7 reacties

De noodzaak om PDAs, smart phones en andere draagbare apparaten, die op het netwerk kunnen worden aangesloten, te beveiligen, zorgt ervoor dat anti-virus software zich in een nieuwe richting zal ontwikkelen. De software zal op signatures-gebaseerde technieken achter zich laten en meer richting het analyseren van het gedrag van virussen gaan. "Beveiliging gaat verder dan de PC. Mobiele apparaten zoals smart phones en PDAs, die vaak zonder geintegreerde security voor zakelijke doeleinden gebruikt worden, zorgen ervoor dat er nieuwe mogelijkheden voor virussen en wormen verschijnen," zo laat Jonathan Singer van de Yankee Group weten. Om deze nieuwe dreigingen te bestrijden moet men wel voor "behavioral" software kiezen, aangezien de traditionele aanpak, met z'n duizenden signatures, niet in het geheugen van handhelds en mobieltjes past, zo gaat Singer in dit artikel verder.

Reacties (7)
20-10-2004, 14:29 door Anoniem
"The Art of Stealthy Viruses" - xxprincecjxx
http://neworder.box.sk/newsread.php?newsid=11954

Dit zeer interessante artikel uit augustus beschrijft hoe
moeilijk detectie op een pc alleen al kan zijn. Een erg goed
artikel vooral over 'polymorphic viruses'.

ciao.
20-10-2004, 14:33 door PietNL
Ik ben maar een eenvoudig systeembeheerdertje als je dat vergelijkt met
de knappe koppen die op alle manieren proberen te verdienen aan "
Security Software ". Maar is het niet zo dat je op de ingang van het "netwerk"
de scanners plaatst. En pas na een check toegang kunt krijgen??

Maar ja .. wie ben ik. ;-)
20-10-2004, 14:39 door Anoniem
Het hele virus probleem is nogal onzin imho. Het is een
simpel voortvloeisel uit 'geen controle over je
computer/handheld/telefoon' hebben.
Zou er niet structureel iets veranderd moeten worden ipv
lapmiddelen in te zetten zoals anti-virus software?
20-10-2004, 15:03 door Walter
Door PietNL
Ik ben maar een eenvoudig systeembeheerdertje als je dat
vergelijkt met
de knappe koppen die op alle manieren proberen te verdienen
aan "
Security Software ". Maar is het niet zo dat je op de ingang
van het "netwerk"
de scanners plaatst. En pas na een check toegang kunt krijgen??

Maar ja .. wie ben ik. ;-)
Piet, ik ben het voor 90% met je eens, maar hoe zit het met
die mensen die een eigen laptopje meenemen (vers
geinstalleerd). Deze wordt door jou goedgekeurd om aan te
sluiten.
De gebruikers nemen em mee naar huis, en sluiten de laptop
zonder bescherming (geen AV, geen firewall, geen updates)
aan het internet. Binnen 15 minuten (pakweg) besmet met een
virus.
3 dagen later komen ze weer aan met de laptop. Ze hebben
ondertussen toestemming en sluiten de laptop aan op het netwerk.
En oeps, het virus kan zo gezellig rond struinen over je
hele netwerk.
20-10-2004, 15:08 door raboof
Is het niet zo dat je op de ingang van het "netwerk"
de scanners plaatst. En pas na een check toegang kunt
krijgen?

Dat zou je inderdaad willen - maar als er overal in je
bedrijf mensen rondlopen met allerlei rare apparaten die met
het netwerk willen praten, wordt die 'ingang' een nogal
abstract begrip.

En dan kun je wel zeggen: 'Deze handheld mag alleen een
verbinding maken als hij geen virussen bevat', maar wat nu
als het een of ander taiwanees apparaat is? Vrij moeilijk om
van buitenaf te zien of er virussen op staan.

Dus zul je, in plaats van in het apparaat zelf te kijken,
moeten kijken naar hoe het apparaat zich gedraagt, of het
'verdachte' dingen doet. En dat is waar het artikel over gaat.
20-10-2004, 15:17 door Walter
Door Anoniem
Het hele virus probleem is nogal onzin imho. Het is een
simpel voortvloeisel uit 'geen controle over je
computer/handheld/telefoon' hebben.
Zou er niet structureel iets veranderd moeten worden ipv
lapmiddelen in te zetten zoals anti-virus software?
Ja. Software zou vanuit een puur wiskundig oogpunt eerst
voorberekend moeten worden en daarna pas geschreven worden.
Door eerst alles helemaal wiskundig te benaderen is meteen
duidelijk hoe alles foutloos geschreven kan worden, waardoor
virussen geen gebruik kunnen maken van de (niet bestaande)
fouten.

Probleem is alleen dat geen enkel bedrijf 10.000.000 regels
code eerst puur wiskundig gaat benaderen om daarna de code
pas te schrijven. Dit is een te duur en te kostbare bezigheid.
Virussen maken gebruik van software lekken. Zolang mensen de
software ontwikkelen zullen er dus altijd fouten in komen
die virussen kunnen misbruiken.
21-10-2004, 06:41 door Sebastian
Door Walter
Ja. Software zou vanuit een puur wiskundig oogpunt eerst
voorberekend moeten worden en daarna pas geschreven worden.
Door eerst alles helemaal wiskundig te benaderen is meteen
duidelijk hoe alles foutloos geschreven kan worden, waardoor
virussen geen gebruik kunnen maken van de (niet bestaande)
fouten.
Oh, dus vandaar andere systemen dan Windows
niet vatbaar zijn voor viri? ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.