image

Anti-spyware eindelijk met de billen bloot

zaterdag 18 maart 2006, 09:03 door Redactie, 2 reacties

Virusscanners worden regelmatig getest of ze ook doen wat ze beloven, namelijk het vinden en verwijderen van malware. Maar hoe goed werkt anti-spyware software nu eigenlijk? Door alle aandacht voor de spyware problematiek zijn er in de afgelopen jaren tientallen oplossingen verschijnen die elk beweren dé ideale oplossing te zijn. Daarnaast wordt er ook regelmatig gewaarschuwd voor "nep anti-spywaresoftware" die via exploits en andere frauduleuze wijze op systemen geinstalleerd wordt.

Twee onderzoekers hebben nu besloten een tool te ontwikkelen die de effectiviteit van spyware verwijderaars zal testen. "We besloten dat de beste oplossing was om een aantal kleine programma's te schrijven die elk iets spyware-achtigs doen" zegt Tom Liston. De software wordt ontwikkeld door Liston en Ed Skoudis.

Spycar zal 25 kleine programma's bevatten, die elk hun eigen spyware gedrag vertonen, zoals het aanpassen van de startpagina en instellingen van het register. Na het testen zou Spycar alle aanpassingen weer ongedaan maken. "Je kunt eindelijk zien of je anti-spyware doet wat het zou moeten doen" aldus Liston.

Veel anti-spyware programma's maken nog altijd gebruik van signatures en kijken niet naar het gedrag, waardoor onbekende dreigingen het systeem gewoon kunnen binnendringen. Spycar is niet het enige initiatief om anti-spyware te testen. Eerder dit jaar kondigde verschillende grote aanbieders aan om een test standaard te ontwikkelen.

Spycar zal vanaf mei via dit adres te downloaden zijn en is helemaal gratis.

Reacties (2)
18-03-2006, 15:39 door Anoniem
Volgende stap een tool om te testen of je spyware doet wat
't moet doen?
20-03-2006, 13:26 door Anoniem
Nee, volgende stap is een anti-spyware tool van Tom Liston :-)
Maar serieus: een benchmark voor anti-spyware tools is op zich een prima
idee. Zo'n benchmark kan bovendien worden gebruikt door anti-spyware
toolbakkers om heuristic scanning te bouwen, iets dat in anti-virus tools
allang bestaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.