Een wedstrijd waarbij deelnemers virussen moeten ontwikkelen om aan te tonen dat op signatures-gebaseerde virusscanners geen bestaansrecht hebben, heeft de woede van anti-virusbedrijven gewekt. Tijdens de 16e Defon die in augustus van dit jaar plaatsvindt, krijgen deelnemers elk een aantal virussen die ze daarna moeten ombouwen om de aanwezige virusscanners te omzeilen. Het team dat alle anti-virus software weet te verslaan zal tot winnaar worden uitgeroepen.
De "Race to Zero" wil met de wedstrijd een aantal belangrijke punten onder de aandacht brengen. Niet alle virusscanners zijn volgens de organisatie gelijk en daarom wil men het kaf van het koren scheiden. Daarnaast zijn de meeste virusscanners die signatures gebruiken eenvoudig te omzeilen.
"De tijd om een bekend malware exemplaar aan te passen om een groot gedeelte van de virusscanners te omzeilen staat niet in verhouding met de kosten van anti-virusbescherming en de schade die ontstaat door het vertrouwen dat mensen erin hebben," aldus de organisatie, die signatures dood heeft verklaard. "Mensen moeten kijken naar heuristieke, statistische en gedraganalyse technieken om nieuwe dreigingen te identificeren."
Helpt criminelen
Volgens Dave Marcus van McAfee is het aanmoedigen van onderzoek waardoor virusschrijvers anti-virus software kunnen omzeilen geen goed idee. "Hoeveel identiteiten en data zullen dankzij deze nieuwe technieken worden gestolen? Beveiligingsonderzoek moet zich richten op het verbeteren van detectie en niet ontwijking." De resultaten van de wedstrijd zal de organisatie niet met anti-virusbedrijven delen.
Bij Trend Micro zien ze de wedstrijd ook niet zitten. "Het zal meer schade dan goed doen," zegt onderzoeker Paul Ferguson. "Het op verantwoorde wijze melden van problemen is één ding, het aanmoedigen van mensen om dit als wedstrijd te doen gaat veel te ver." Anti-virusbedrijven moeten dagelijks al 30.000 malware exemplaren verwerken, er is geen behoefte aan meer exemplaren, zegt Roger Thompson van AVG. "Het is een dom idee."
Deze posting is gelocked. Reageren is niet meer mogelijk.