Door the virusman
Ha Peter zou de mensen hier toch nooit een unsecure site
adviseren.
Heeft ie vast wel uitgezocht, voordat hij deze tip gaf.
Met alle respect, maar uit wat ik tot nu toe van Peter
gelezen heb maak ik op dat Peter niet iemand is met dusdanig
diepgaande systeemkennis dat hij kan vaststellen of zo'n
tool nu, of op termijn, geen "bijwerkingen" heeft (zelf
claim ik overigens ook niet dat te kunnen, dit is extreem
lastig; wel zie ik dat de JAR file die gedownload wordt o.a.
een file "secuniasi.dll" bevat die gebruikt wordt bij het
inspecteren van je systeem, het betreft dus niet uitsluitend
"sandboxed" Java code).
Daarnaast is het zo dat alles wat je op deze site (en andere
sites) met goede bedoelingen wordt aanbevolen, vandaag okay
kan zijn, maar morgen kan zijn gewijzigd. Oftewel, alles wat
je met je PC doet, doe je op eigen risico.
Ik heb Secunia redelijk hoog zitten, maar het is een
commercieel bedrijf. Dat soort bedrijven doen zelden iets
waar zij zelf niet op de een of andere manier van profiteren
(zo hebben ze destijds ongetwijfeld ingeschat dat het in
leven houden van de full-disclosure maillijst in hun eigen
belang was). Het feit dat er niets over al dan niet
bestaande "bijwerkingen" van de Secunia Software Inspector
is terug te vinden op de Secunia site, verbaast me zeer, en
maakt het product -in elk geval voor mij- verdacht.
Niet zelden gebruiken security bedrijven dergelijke tools om
informatie voor zichtzelf te verzamelen, bijv. om
geografisch vast te stellen waar de "zwakke broeders" staan
en wat daar allemaal aan mis is. Veel van die bedrijven,
waaronder Secunia vermoed ik, zullen hun goede naam niet
zomaar te grabbel gooien door deze gegevens (zonder ze
anoniem te maken) aan derden te geven en/of te publiceren.
Echter, ook bij security bedrijven zijn er wel eens
computers of mensen die "lekken".
Het zou mij verbazen als dit programma geen informatie naar
huis stuurt. Zoals Peter zelf scheef: als je wat te
verbergen hebt moet je dit soort tools niet gebruiken. Denk
je daarentegen dat de voordelen van een security tool die je
computer onderzoekt, opwegen tegen het meedoen aan een
-mogelijk- onderzoekje door Secunia, laat je dan niet
weerhouden!