image

"Microsoft moet virusscanners whitelisten"

donderdag 22 oktober 2009, 11:12 door Redactie, 3 reacties

Om de groei van nep-virusscanners tegen te gaan, moet Microsoft legitieme beveiligingssoftware whitelisten. Gebruikers zouden dan alleen toegestane virusscanners kunnen installeren. "Ik denk dat het whitelisting argument zeker in de toekomst de nodige aandacht krijgt", zegt Rob Pregnall van Symantec. Hij waarschuwt dat het allerlei problemen met zich meebrengt als het gaat om verschillende applicaties, bestanden en updates. "Toch is reputatie en whitelisting zeker onderdeel van de weg voorwaarts."

Toezichthouders
Volgens Roger Halbheer, beveiligingschef bij Microsoft, is het probleem niet zo eenvoudig te verhelpen. "Wat is legitieme beveiligingssoftware? Er zijn bekende aanbieders. Dat is makkelijk, maar ik weet zeker dat er een behoorlijk grijs gebied is, wat het kiezen erg moeilijk maakt. En wie maakt dan de keuze, wij?" Ook vraagt hij zich af of toezichthouders echt willen dat Microsoft anti-malware oplossingen gaat certificeren.

Halbheer laat weten dat het probleem verder dan alleen nep-virusscanners gaat. "Ik begrijp dat dit een probleem is, en begrijp de gedachten achter het whitelisten van beveiligingssoftware. Maar het probleem is malware in het algemeen en hoe criminelen de gebruiker verleiden om iets te installeren dat hij niet wil."

Reacties (3)
22-10-2009, 11:30 door Anoniem
als je hiermee begint... dan kun je op een gegeven moment ook andere programma's blacklisten die concurrent zijn met microsoft.. niet doen!
22-10-2009, 12:29 door U4iA
Door Anoniem: als je hiermee begint... dan kun je op een gegeven moment ook andere programma's blacklisten die concurrent zijn met microsoft.. niet doen!
Zoals je kunt lezen wil Microsoft dit niet, juist vanwege de schijn die dit naar buiten kan hebben met argumenten zoals jij hierboven weer geeft.
22-10-2009, 12:58 door Didier Stevens
Ben ik volledig tegen, goed dat Microsoft dit niet in overweging neemt.

Ik ontwikkel nl. eigen veiligheidssoftware (zoals http://blog.didierstevens.com/programs/USBVirusScan en http://blog.didierstevens.com/programs/ARIAD) en wil geen administratieve en financiële overhead om mijn tools te laten whitelisten! Want het is subjectief hé. Er zijn bv. mensen die denken dat officiële AV firmas oplichters zijn omdat ze zelf ook virusen zouden maken!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.