Malware geeft de populariteit van een besturingssysteem aan en in dat licht hoopt Microsoft dan ook niet op virussen voor Apple’s Mac OS X, zo laat het Security.nl weten. Microsoft's gratis virusscanner is inmiddels al geruime tijd voor Windows 7 beschikbaar. Uit onlangs gepubliceerde gegevens blijkt dat ook Windows 7 systemen met malware besmet zijn, zij het minder dan bij Windows XP en Vista het geval is. Ondanks alle beveiligingsmaatregelen kon het systeem de infectie niet voorkomen. "Je ziet dat veel malware als executable aan gebruikers wordt aangeboden en er zijn nog altijd genoeg mensen die domweg ergens op klikken", zegt Ruud de Jonge, directeur Developer & Platform Enthousiasm.
De meeste malware op Windows 7 is volgens hem niet het gevolg van drive-by downloads, maar van social engineering, waarbij gebruikers verleid worden tot het installeren van malware. Inmiddels is de Security Essentials al 3,4 miljoen keer gedownload, waarvan 100.000 in Nederland. Social engineering aanvallen kunnen ook op een Mac of Linux-systeem plaatsvinden. In hoeverre is de maker van een besturingssysteem verantwoordelijk om hier iets tegen te doen. "Het antwoord is voorlichting, voorlichting en als dat niet werkt voorlichting." Microsoft is betrokken bij GOVCERT, de Waarschuwingsdienst en andere instanties en campagnes. "Om ervoor te zorgen dat mensen begrijpen wat ze aan het doen zijn."
Volgens De Jonge is er een deel educatie en een deel software, om ervoor te zorgen dat mensen up-to-date zijn. "Dat kunnen wij zo makkelijk mogelijk maken. Als je als gebruiker willens en wetens dingen installeert, dan houdt het op." Malware is voor een OS een legitieme applicatie. Het OS kan niet zien of de malware iets doet wat de gebruiker wel of niet wil. De Jonge maakt de vergelijking met de auto, dat het ideale vluchtmiddel voor een bankovervaller is. "De auto kan aan mij niet zien of ik een bankoverval heb gepleegd of niet. Ik kan het oplossen door alle auto's maximaal 40 kilometer per uur te laten rijden, maar ik vraag me af of we dat zouden willen."
Apple virussen
Uiteindelijk maakt het dus helemaal niets uit welk besturingssysteem mensen gebruiken. "Het is slechts een kwestie van tijd voordat mensen begrijpen dat populariteit automatisch de aandacht vraagt van mensen die misbruik willen plegen." De Jonge hoopt als 'Microsofter' dan ook niet op Mac OS X virussen. "Dat zou betekenen dat ze niet populair zijn." Zolang malware en populariteit aan elkaar gekoppeld zijn, betekent weinig Mac-malware dat Apple een marginale rol blijft spelen.
De Jonge vergelijkt het met graffiti in een donker hoekje, daar maakt niemand zich druk om. "Mensen die denken dat je op Linux en OS X geen last hebt van malware, dat is denk ik fictief en heeft te maken met marktaandeel en hoe interessant je bent voor partijen om misbruik van te maken." Zodra Linux en Mac groeien, krijgen ze volgens De Jonge vanzelf met dit soort problemen te maken. "Dat zie je ook aan de recente Mac OS X release, want daar heeft Apple voor het eerst een malware-achtige oplossing ingebouwd. Dat is niet het einde. Ik verwacht dat er meer op dat gebied gaat gebeuren, maar dat hoort bij het volwassen worden."
Bitlocker To Go
Wat betreft functies noemt De Jonge BitLocker To Go als de functie voor de zakelijke markt. "Als ik in mijn kast kijk, zwerven daar drie USB-sticks rond." Ondanks zijn oplettendheid is hij er de afgelopen jaren een stuk of vier kwijtgeraakt. "Dat is voor een organisatie een groot probleem. Het feit dat letterlijk driekwart van je strategische informatie aan het eind van de dag het pand uit loopt, zou ik me als IT-manager druk over maken." Voor de consument ligt de winst van Windows 7 voornamelijk in een kleiner aanvalsoppervlak ten opzichte van Vista. "Dat is goed nieuws." Zeker nu steeds meer virusschrijvers zich op plugins en extensies richten. "Omdat daar nu blijkbaar de zwakste schakel zit. Dat is een goed teken voor ons, tegelijkertijd betekent dat wel dat het ook een ketenverantwoordelijkheid wordt om je PC up-to-date te houden."
Windows XP
Veel verstokte Windows XP gebruikers willen niet zo snel afscheid nemen. De uit 2001 stammende Windows is inmiddels een robuust, volwassen besturingssysteem dat drie Service Packs van Microsoft kreeg, waardoor het aantal blauwe schermen af- en de stabiliteit toenam. "Diezelfde ervaring van licht, snel, robuust en geen blauwe schermen is iets dat je ook met Windows 7 kunt hebben, alleen is daar de support levenscyclus langer. Standaard ondersteunt Microsoft een zakelijk product 5 jaar mainstream en dan een extended contract voor bedrijven. Afhankelijk van de opvolger kan de softwaregigant besluiten dit op te rekken, zoals met XP gebeurde. XP is straks 13 jaar lang ondersteund geweest. "Dat komt voornamelijk omdat wij te lang over Vista hebben gedaan." Of Windows 7 gebruikers tot 2022 gebeiteld zitten is volgens De Jonge afhankelijk van wanneer de opvolger van het besturingssysteem verschijnt.
64-bit
Het SMBv2-lek in Windows Vista en Server 2008 was geen probleem voor 64-bit gebruikers, aangezien de exploit daarvoor niet werkte. Volgens beveiligingsbedrijf Immunity was dit gewoon te lastig. De extra beveiliging die een 64-bit versie zou bieden, is niet bij design, aldus De Jonge. Hij verwacht dat als de meeste besturingssystemen 64-bit zijn, dit voordeel vanzelf verdwijnt. "Ik kan me voorstellen dat veel exploitcode specifiek voor 32-bit Windows machines geschreven is." Die exploit zou dan mogelijk niet op een 64-bit versie werken. Wie nu een nieuwe machine koopt, krijgt grote kans al een 64-bit Windows versie meegeleverd. De Jonge verwacht dat over 3 of 5 jaar bijna alle computers 64-bit draaien. "Dan weet ik zeker dat de malware ook voor 64-bits wordt geoptimaliseerd." Inmiddels is een derde van alle Security Essential downloads voor Windows Vista een 64-bit versie.
Deze posting is gelocked. Reageren is niet meer mogelijk.