image

Porno Detectie Tool niet zaligmakend

woensdag 16 juli 2008, 11:41 door Redactie, 9 reacties

Voor systeembeheerders is het niet altijd eenvoudig om porno op de computers van kantoorpersoneel te vinden, daarom lanceerde een Amerikaans bedrijf onlangs de Pornography Detection Tool. De tool gebruikt een database die uit meer dan 100 miljoen digitale vingerafdrukken bestaat en actief naar porno op het bedrijfsnetwerk zoekt. Elke week zouden daarnaast 4 miljoen hashes van afbeeldingen worden toegevoegd. "Als een computer porno bevat, zullen wij het vinden, " zegt Andrew Brandt van SurfRecon.

Volgens David Em, werkzaam als consultant bij de Russische virusbestrijder Kaspersky Lab, helpt de tool bij het vinden van ongewenste afbeeldingen, maar laat het niet zien hoe die afbeeldingen op het systeem zijn gekomen. "Deze aanpak vertelt ons alleen maar "wat" en "wanneer", maar niet "wie" en en "hoe", en dat zijn de belangrijke vragen bij een forensisch onderzoek. Er zijn verschillende gevallen bekend waarbij mensen die beschuldigd waren van het downloaden van porno, een Trojaans paard de schuld gaven."

Reacties (9)
16-07-2008, 12:00 door e.r.
Ach, best zinloos. Je kan ze wel verwijderen of de pc opnieuw
imagen/installeren maar dan komt het uiteindelijk toch weer terug.
Gewoon de owner bekijken van de bestanden?

Ik zou persoonlijk elke x tijd een zoek opdracht loslaten naar *.jpg.
16-07-2008, 12:38 door Anoniem
[sarcasm mode on] Gelukkig, worden dit soort zeer urgente
zaken 'wel' aangepakt. [sarcasm mode off]
16-07-2008, 12:44 door Anoniem
Wat een rare reactie van David Em. Een virusscanner geeft ook niet aan wie
en hoe een virus op de computer is gekomen. Het detecteert slechts de
besmetting.
16-07-2008, 13:24 door Anoniem
Sommige trojan software is zo gebouwd dat delen van plaatjes locaal naar je
pc via een trojan worden gedownload, waardoor je hele pc volstaat met
stukjes van die plaatjes die op zich niet herkenbaar zijn of te relateren zijn aan
porno.

Echter wordt je pc dan als een soort remote share gebruikt en zit de afnemer
ergens anders waar deze delen van plaatjes weer automatisch worden
samengevoegd.

Die ellende zie je vooral in je internet explorer (mits je ie gebruikt) cache staan
en dit geldt dan voor simpele technieken de wat geavanceerdere sw is haast
helemaal niet traceerbaar en wordt er met rootkits gewerkt icm het opdelen
van die plaatjes...

Waardoor je zonder dat je het weet een soort leverancier wordt van ranzige en
in sommige gevallen verboden afbeeldingen en bestanden.

Dit is een zeer storend opkomend en lastig te detecteren verschijnsel. Je ziet
deze techniek bv ook misbruikt worden voor secret messages embedded
weer in die opgedeelde plaatjes.

Dit gecombineerd met al die browser exploits is er haast geen beginnen aan.

En dan helpt een zoek toch naar b.v. jpg plaatjes (die uberhaupt gerenamed
worden) of het schonen van je cache niet meer.

En dit is een ernstig verschijnsel waar veel gebruikers aan ...bloot staan en
zonder dat ze het weten te maken krijgen met justitie omdat die in de eerste
plaatst concludeert dat jij ze bekeken hebt of levert die "plaatjes." En dan volgt
er een heel moeizaam proces van het laten aantonen dat je er zelf niet debet
aan bent.

En als je dan in je achterhoofd houdt dat elke webpagina je kan redirecten
zonder dat je het uberhaupt ziet....tja dan kun je wel eens een vet probleem
krijgen.

Het enige wat hier tegen helpt is regelmatig een schoon image terug plaatsen
welke je dan direct moet updaten en al weer een slag te laat bent..
16-07-2008, 15:39 door Anoniem
Ik zou niet eens bij een baas willen werken die je op deze manier al als
verdachte behandelt door pro-aktief zonder aanleiding naar porno te gaan
zoeken op je PC (en nee, ik heb geen porno).

"Wat een rare reactie van David Em. Een virusscanner geeft ook niet aan
wie
en hoe een virus op de computer is gekomen. Het detecteert slechts de
besmetting."

Een vrij logische reactie van David Em, aangezien porno op de computer
regelmatig wordt gebruikt als argument om mensen te ontslaan.

In tegenstelling tot een virus besmetting, waarbij de gebruiker over het
algemeen niets wordt verweten, is het bij porno op de PC (indien men
disciplinaire maatregelen wil nemen) dus wel van belang (vanuit HR optiek)
hoe de porno op de PC terecht is gekomen.

Wanneer deze tool wordt gebruikt zonder dat er zorgvuldig mee om wordt
gegaan, kan dit dus gemakkelijk ertoe leiden dat mensen ten onrechte
worden ontslagen, en dat is wat hij neem ik aan aan wilde kaarten.
16-07-2008, 16:54 door SirDice
De tool gebruikt een database die uit meer dan 100
miljoen digitale vingerafdrukken bestaat en actief naar
porno op het bedrijfsnetwerk zoekt. Elke week zouden
daarnaast 4 miljoen hashes van afbeeldingen worden
toegevoegd
Ik denk dat het "echte" aantal nieuw spul wat wekelijks
uitkomt dik boven die 4 miljoen ligt. Bovendien als ik een
plaatje een klein beetje bewerk (vergroot/verklein) komt de
hash al niet meer overeen.. Kansloze actie natuurlijk...

Maar wel een geinige tool om je eigen collectie aan te
vullen, zit er ook een Usenet optie op?
16-07-2008, 19:01 door Anoniem
Door SirDice
De tool gebruikt een database die uit meer dan 100
miljoen digitale vingerafdrukken bestaat en actief naar
porno op het bedrijfsnetwerk zoekt. Elke week zouden
daarnaast 4 miljoen hashes van afbeeldingen worden
toegevoegd
Ik denk dat het "echte" aantal nieuw spul wat
wekelijks
uitkomt dik boven die 4 miljoen ligt. Bovendien als ik een
plaatje een klein beetje bewerk (vergroot/verklein) komt de
hash al niet meer overeen.. Kansloze actie
natuurlijk...
Ben ik met je eens, al zijn er wel
andere methoden om porno te detecteren. Waaronder
blootdetectie. Beiden methoden hebben dan nog als nadeel dat
de te weren afbeeldingen wel eerst volledig moeten zijn
ontvangen.

Ik denk dat minimaal een keyword-blacklist plus
'blootdetectie' in die volgorde meer effectief zal zijn, en
internet applicaties bijvoorbeeld meer kindvriendelijk kan
maken.
06-08-2008, 12:46 door Anoniem
Onkruid is nauwelijks uit te roeien maar elke poging is er in ieder geval -één -
goede! Als je geen tegengas geeft wordt je helemaal overspoeld met bagger.
06-08-2008, 13:37 door Anoniem
Door Anoniem
Onkruid is nauwelijks uit te roeien maar elke poging is er
in ieder geval -één -
goede! Als je geen tegengas geeft wordt je helemaal
overspoeld met bagger.
Je kunt bijvoorbeeld van opendns.org gebruikmaken. Deze kun
je op site's met bepaalde content laten filteren, zodat
site's met ongewenste inhoud door kinderen thuis of op
school, of door personeel op het werk niet opgevraagd kan
worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.