Door Righard J. Zwienenberg
Typisch weer zo'n geval van aandacht zoeken...
Ook aangenaam...
De virusscanner MOET alles vinden
Reële dreigingen? Ja! Potentiële dreigingen? Ja!
Als zwakheden niet worden verholpen, worden ze misbruikt, zo gaat dat nou eenmaal.
en als deze dat dan uiteindeijk doet, dan weer klagen
dat alles zo traag wordt.
Je gaat er meteen vanuit dat een product traag wordt,wanneer je een beter algoritme gebruikt? Lijkt mij een beetje kort door de bocht.
Avast kost voor de thuisgebruiker niets en is erg vlot. Als ik een virusscanner bij familie, vrienden en kennissen installeer, is Avast, al een tijdje.
Archiefbestanden kunnen op vele manieren verminkt
worden en dat moet een virusscanner dus volgens deze meneer
allemaal vinden.
Heb jij mijn artikel wel gelezen? Het gaat er om dat een gebruiker malware kan ontsluiten uit het archief, maar ten onrechte geïnformeerd wordt door de antivirussoftware dat er geen malware in het archief bevindt.
Als vorbeeld: Het is mogelijk bijvoorbeeld een serie
trucs uit te halen met zip en rar bestanden zodat oa Windows
het niet eens als archief bestand ziet. Maar WinRar weet het
juiste entry-point te vinden... Dit kost tijd, maar het
kan... Is dit een potentieel gevaar?
Windows ziet ZIP-bestanden pas sinds Windows XP als archief en geen enkele Windows-versie ziet RAR-bestanden als archief. WinRAR is namelijk ook software om te kunnen uitpakken, dus doet het goed z'n werk. Echter, dat het misbruikt kan worden door virussen om zich te verbergen, betekent niet dat geen potentieel gevaar is. Integendeel, het woord potentieel dekt de lading van de term wel, mag ik hopen?
Zelfs al zou een virus scanner helemaal geen
archief-bestanden scannen, met de zeer gezonde policy van
het aktief hebben van een on-access scanner, dan vinden de
virus scanners alsnog de malware bij uitpakken van het
archief (dus het uiteindelijke fysieke malware bestand dat
op de harddisk wordt geschreven).
Ja, er vanuit gaande dat dat de antivirussoftware binnen een bedrijf gebruikt wordt. Maar bij thuisgebruikers of, zoals Anoniem aangeeft, wanneer het archief zich in communicatieverkeer zoals e-mail bevindt, hoort een virusscanner archieven te kunnen scanner. Wanneer een virusscanner een archief detecteert, maar niet kan scannen, hoort het archief geblokkeerd te worden.
Och... Ik zou malware via een USB stick mee kunnen
nemen naar een network, of een CD, of een DVD, of een
embedded geencrypt bestand in een
WordDocument/ExcelSheet/AccessDatabase/etc... Het binnen
krijgen van malware lukt altijd wel. Het gaat om het
daadwerkelijk opstarten van deze malware, dat moet worden
tegengehouden...
Informatiedragers moeten gescand worden, zodra ze ingelezen worden door een computer, tenminste, als je veilig wilt zijn. En versleutelde zaken die niet ingezien kunnen worden, dienen, mijn inziens, niet op een bedrijfsnetwerk te worden toegelaten, tenzij er uitdrukkelijk toestemming voor gegeven is.
Van binnenuit is het altijd makkelijker, maar dat betekent niet dat je het van buitenaf moet makkelijker maken voor ongeautoriseerde derden om malware naar binnen te smokkelen.