image

"Goede" wormen als beveiliging van bedrijfsnetwerk

dinsdag 31 januari 2006, 12:25 door Redactie, 5 reacties

Security onderzoeker Dave Aitel heeft de discussie over "goede" wormen tijdens de recente Black Hat conferentie nieuw leven ingeblazen. Volgens Aitel zou zichzelf verspreidende code helpen bij het bestrijden van security lekken en kunnen kwetsbare machines in gedistribueerde scanners veranderd worden. Het gaat hierbij wel om wormen die binnen een bedrijfsnetwerk actief zijn en niet het internet "schoonhouden".

Het idee van goede virussen werd al in 1994 door anti-virus expert Vesselin Bontchev geopperd. Hij stelde echter dat de beveiliging en maatregelen om de programma's in toom te houden ervoor zorgden dat de code niet meer als virus gezien zou worden.

Een bekende "goede" worm, was Welchia, dat een lek in Windows probeerde te patchen. De worm was niet goed geprogrammeerd, waardoor die voor veel overlast en problemen zorgde. Aitel stelt echter een raamwerk voor om op een snelle manier betrouwbare wormen te ontwikkelen, waarvan de verspreiding gecontroleerd kan worden. De verspreiding van de "nematodes" zou via een whitelist van bedrijfscomputers of digitale tokens verlopen, gaat Aitel in dit artikel verder. Toch zijn er security experts die twijfelen over het plan van de onderzoeker, en het vinden van lekken liever aan gerichte scanners en sensoren overlaten.

Reacties (5)
31-01-2006, 12:39 door Anoniem
En over een paar jaar krijgen we een artikel met de
veelzeggende kop: "When good worms go bad".
31-01-2006, 12:59 door Anoniem
Door Anoniem
En over een paar jaar krijgen we een artikel met de
veelzeggende kop: "When good worms go bad".


In principe zie ik het idee van letterlijke antivirus wel zitten, maak van
schadelijke wormen, onschadelijke wormen.

-R.
31-01-2006, 13:42 door Anoniem
Door Anoniem
Door Anoniem
En over een paar jaar krijgen we een artikel met de
veelzeggende kop: "When good worms go bad".


In principe zie ik het idee van letterlijke antivirus wel
zitten, maak van
schadelijke wormen, onschadelijke wormen.

-R.


Ik ook, maar dan precies omgekeerd.
Het verspreidingsmechanisme zal betrouwbaar moeten werken...
dat kan (dus) misbruikt worden, en een hexedit is snel
gemaakt. Overigens, als een "goede" worm software/updates
wil kunnen instaleren zal er een vorm van admin priveleges
nodig zijn.... prachtig toch?
31-01-2006, 14:11 door Anoniem
Deze discussie duikt om de paar jaar op.

Anderhalf jaar geleden lanceerde Sven Jaschan z'n eerste Netsky-worm,
erop gericht om PC's besmet met Mydoom-varianten hiervan te verlossen.
Later gingen nieuwe varianten de strijd aan met bagle-varianten.

Het resultaat was een niet aflatende stroom nieuwe varianten van Bagle
Netsky en Mydoom.

Slecht idee dus.
31-01-2006, 14:53 door SirDice
De enige goede worm is een dooie worm..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.