Vorige week verscheen de nieuwste versie van de populaire beveiligingssoftware Hitman, maar volgens een Belgische beveiligingsonderzoeker vormt die een gevaar voor gebruikers. Miekie Moes onderzocht versie 3, die onder andere van een heuse scanwolk is voorzien. De onderzoekster vraagt zich af hoe Hitman met false positives omgaat. De software gebruikt verschillende externe scanners, wat als er daar eentje vals alarm geeft. Daarnaast stuurt de scanner automatisch onbekende bestanden naar de scanwolk, iets wat de meeste scanners vragen, merkt Moes op.
Ze liep al snel tegen een false positive aan. Normaal zou dit geen probleem zijn, alleen bleek de software geen optie te bieden om de gevonden "malware" te deselecteren. En er waren meer dingen die niet vlekkeloos verliepen. "Het enige dat ik kan zeggen is...verwijder de officiële versie en geef het meer tijd om te betatesten. Het is te gevaarlijk om te gebruiken of aan het publiek te geven." Moes ziet graag dat gebruikers zelf kunnen aangeven of er bestanden worden geupload en ook het selecteren/deselecteren van te verwijderen bestanden zou een welkome aanvulling zijn.
Update 15:05
Hitman Pro ontwikkelaar Mark Loman kan zich niet in de kritiek vinden, zo laat hij tegenover Security.nl weten. Het is namelijk wel mogelijk om tracking cookies gratis te verwijderen. Verder is het uit- of aanvinken van schadelijke bestanden via de rechtermuisknop gewoon mogelijk. Wat betreft het verdwijnen van de ingestelde achtergrond vindt dit alleen plaats als er daadwerkelijk gevaren zijn gevonden. Dus niet elke keer als Hitman is uitgevoerd. Het zou gaan om een bug in Windows en niet in Hitman.
"Ik heb Miekemoes bedankt voor de constructieve review en de zojuist genoemde kanttekeningen ook vermeld. Verder heb ik gezegd dat we naar de andere dingen kijken en indien nodig met een update komen vandaag", aldus Loman.
Deze posting is gelocked. Reageren is niet meer mogelijk.