image

Conficker en Firefox NoScript op televisie

maandag 30 maart 2009, 10:22 door Redactie, 16 reacties

Vanaf 1 april zullen tussen de 5 en 10 miljoen met de Conficker worm besmette computers zich activeren, een verhaal dat ook de "mainstream media" aanspreekt, getuige alle aandacht die de malware krijgt. Afgelopen weekend speelde Conficker de hoofdrol in een aflevering van CBS' 60 Minutes, genaamd "The Internet Is Infected". Beveiligingsexpert Richard Bejtlich heeft gemengde gevoelens over de uitzending, maar denkt dat die uiteindelijk een positief effect zal hebben, aangezien een groot publiek dat zich niet met beveiliging bezighoudt werd bereikt.

Zijn grootste kritiek is dat de term "geïnfecteerd" niet juist is. "Computers in 2009 zijn gecompromitteerd door malware, die mensen met een doel beheren. De malware is een tool; geen einddoel." Daarnaast haalde CBS het imago van de puisterige tiener als virusschrijver weer onder het stof vandaan, terwijl dat niet meer het geval is. Als laatste stoorde Bejtlich zich aan het feit dat mensen over hun firewalls en virusscanners gingen praten. "Ik dacht bijna dat Vincent Cerf de makkelijkste manier zou uitleggen om Conficker te voorkomen." De geestelijk vader van het web liet weten dat hij nooit met dit soort problemen te maken heeft gehad, terwijl Bejtlich dacht dat hij zou zeggen omdat hij geen Windows gebruikte.

Toch zijn dit soort uitzendingen positief voor het verhogen van het bewustzijn van de doorsnee gebruiker, aangezien er verschillende soorten aanvallen werden gedemonstreerd. "Dit soort verhalen maakt mensen bewust van de problemen waar wij elke dag mee te maken hebben", zo besluit de beveiligingsexpert.

Firefox NoScript
De botnet-kapers van BBC's Click deden het deze uitzending rustiger aan en besteedde een volle minuut aan de handige Firefox extensie NoScript, tot groot genoegen van ontwikkelaar Giorgio Maone. "Je zult ongetwijfeld weleens gehoord hebben van kwaadaardige code die in bepaalde plugins zit verstopt, dus als je helemaal veilig online wilt zijn, zorgt deze kleine plugin die ik voor Mozilla-gebaseerde browsers ontdekte ervoor dat je met een gerust hart kunt slapen", aldus Click.

Reacties (16)
30-03-2009, 12:06 door Anoniem
Over twee dagen zullen we het weten.
Ben benieuwd
30-03-2009, 13:13 door Anoniem
Voor de mensen die niet op de hoogte zijn.
Conficker is onderzocht en op 1 april zal er niets gebeuren wat grote gevolgen heeft.
Het enige wat het doet is een aantal sites bezoeken voor nieuwe gegevens.

Linkje: http://www.f-secure.com/weblog/archives/00001636.html
30-03-2009, 13:47 door Anoniem
Dat wordt een gezellig avondje tv voor Lamaar, Nomen, Willem en Karel, met een zakje chips en een kratje limonade!
30-03-2009, 14:10 door spatieman
als ze persona nog grata te pakken krijgen..
castereren.
stenigen.
in een donker kerkertje dumpen, en de sleutel weg gooien.
en de rest van diens familie ook maar als crimineel te boek laten..

imho geen medelijden met dit soort gasten.

Maar zoals altijd, zal de oorsprong wel weer (de) chinese (overheid) hebben......
30-03-2009, 15:15 door [Account Verwijderd]
[Verwijderd]
30-03-2009, 15:24 door Anoniem
nou nou spatieman,
gelijk al zinloos beginnen en eindigen met een beschuldiging die nergens op slaat,
goed bezig gast !
de conficker worm zal (VANAF) 1 april zijn updates gaan downloaden vanaf 50.000 servers waarvan hij er slechts 500 probeert
dit is dus een kans van 1% dat jij op 1 april een Conficker.D virus hebt
de kans op 2 april zal echter al een heel stuk groter zijn omdat de conficker wormen met elkaar communiceren via peer2peer
en zal je pc via die manier de update wel binnen krijgen,

ook is het niet verstandig om te zeggen dat dit virus verder geen grote gevolgen heeft,
natuurlijk zal de eigenaar van dit gigantische netwerk van bots geen directe aanval plegen op de root-servers van internet,
immers ligt internet er dan half uit, en daar heeft/hebben de makers ook niks aan,
maargoed, ook dat is niet zeker,

er zijn ontelbaar veel opties over wat er vanaf 1 april gaat gebeuren met conficker, maar tot nu toe weet niemand wat, dus onrechtmatig zeggen dat er niks gaat gebeuren is gewoon dom

ook geeft f-secure.com slechts gedeeltelijke informatie, en daarbij heeft microsoft een complete task-force op conficker gezet om het probleem te bevatten,
microsoft is hier al vanaf november mee bezig en heeft nog altijd geen oplossing,
sterker nog,
microsoft heeft een beloning van $ 250.000 dollar voor de gouden tip die leid naar de maker(s) van conficker
dit doen ze echt niet als er geen vuiltje aan de lucht is, tenzij dit een gigantische reclamestunt van microsoft zelf zou zijn :) maar nogmaals, ook dat is slechts speculatie
30-03-2009, 15:36 door Van Hoorne
Ja hoor, heel handig. Over IE zwijgen we als het graf. Vandaag weer zo'n leuke evaring gehad. Ik heb zowel IE als FF op mijn computer, maar ik werk standaard met IE. Inkomstenbelasting geïnstalleerd. Via IE. En waarmee denk je dat mijn gegevens binnenkomen? Met FF. Mag ik alsjeblieft zelf uitmaken met welk programma ik werk? Of "moet" dat ook weer door Google en Mozilla bepaald worden? Zo krijgen ze me dus echt kwaad.

En dan maar lullen over veiligheid, Nou, me neus uit. Dat is klootzakkengedrag, net als die stoere "Anoniemen" hier, Kom eens voor je naam uit, schijtluizen!
30-03-2009, 16:02 door Zipper306
NoScript geeft alleen maar schijnveilighied, als gewone gebruiker geeft men het al binnen een paar minuten op NoScript te gebruiken.
Men heeft geen zin om iedere keer een script wel of geen toestemmning te geven.
Weg er mee.
30-03-2009, 16:15 door quikfit
@Van Hoorne 15.36,het is inderdaad lastig om bijv. vragen te stellen aan anoniem,maar om ze nou schijtluizen te noemen.
30-03-2009, 18:54 door Anoniem
Denk dat het een 1 aprilgrap is
30-03-2009, 18:55 door spatieman
zipper.
dan blijf je toch lekker bij IE..
30-03-2009, 19:50 door prikkebeen
Door Van HoorneJa hoor, heel handig. Over IE zwijgen we als het graf. Vandaag weer zo'n leuke evaring gehad. Ik heb zowel IE als FF op mijn computer, maar ik werk standaard met IE. Inkomstenbelasting geïnstalleerd. Via IE. En waarmee denk je dat mijn gegevens binnenkomen? Met FF. Mag ik alsjeblieft zelf uitmaken met welk programma ik werk? Of "moet" dat ook weer door Google en Mozilla bepaald worden? Zo krijgen ze me dus echt kwaad.

En dan maar lullen over veiligheid, Nou, me neus uit. Dat is klootzakkengedrag, net als die stoere "Anoniemen" hier, Kom eens voor je naam uit, schijtluizen!

Jij werkt standaard met IE zeg je. Staat die ook als standaard browser ingesteld op je systeem? Zoniet, dan ligt het aan jezelf en ben je een blater. Mijn naam staat er ook bij, ik durf wel hoor.
31-03-2009, 12:34 door Anoniem
Door spatiemanals ze persona nog grata te pakken krijgen..
castereren.
stenigen.
in een donker kerkertje dumpen, en de sleutel weg gooien.
en de rest van diens familie ook maar als crimineel te boek laten..

imho geen medelijden met dit soort gasten.

Maar zoals altijd, zal de oorsprong wel weer (de) chinese (overheid) hebben......

Gast waar heb je het over.
Sinds wanneer hou jij je eigenlijk met security bezig?
Botnets als deze hebben juist helemaal niet vaak de oorsprong in China, je hebt geen idee waar je over praat en hebt gewoon gister een artikeltje gelezen over hoe China verdacht word van het sturen van rootkits en dergelijke en doet meteen maar alsof China al jaren achter alles zit wat fout gaat op het internet.
En wat heeft de familie van zo'n dader hier in vredesnaam mee te maken?
31-03-2009, 13:15 door Marti van Lin
Door AnoniemDat wordt een gezellig avondje tv voor Lamaar, Nomen, Willem en Karel, met een zakje chips en een kratje limonade!
Je bent Clockworx vergeten en Hoome is sinds vandaag zijn nieuwe nym (de vraag is voor hoe lang). Egaal welke nym hij ook gebruikt, je haalt zijn commentaren er meteen uit. Wat een zonnestraaltje :-)

Als antwoord op de poll bij dit artikel: het lijkt mij een leuk idee om wekelijks een "computer gerelateerd" TV- programma uit te zenden, zoals onze oosterburen vroeger "Computerclub" en later "Neues" hadden. Je zou in een dergelijk programma aandacht kunnen besteden aan security.

We hebben programma's voor auto, motor, boot, sport, fanatici, tuiniers, klussers en noem maar op, waarom geen programma voor computer, datacommunicatie en netwerk fanatici?
31-03-2009, 14:52 door Anoniem
Je bent ...., waarom geen programma voor computer, datacommunicatie en netwerk fanatici?
Er is wel een radio-programma op zaterdagen om 17:00 uur. Op http://www.radio-online.nl/ kan je de uitzendingen nog eens beluisteren. Tv is natuurlijk oneindig leuker & informatiever.
01-04-2009, 11:12 door Anoniem
Tuurlijk 1 April, waarom al die hype op de internationale televisie ineens, zo groot is die worm nou ook weer niet, een van de kleinere eigenlijk.

Security: moet je niet mee spelen, beveliging is serieus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.