Volgens beveiligingsgoeroe Bruce Schneier schieten virusscanners ernstig te kort, maar is het aan de andere kant een eenvoudige en effectieve tegenmaatregel, hij is voorlopig dan ook niet van plan om zijn virusscanner te dumpen. "Security is nooit zwart en wit. Als iemand de beste beveiliging wil en vraagt of hij A of B moet doen, dan is het antwoord bijna altijd beide." Schneier merkt op dat security ook een afweging is. "Vaak is het onmogelijk om zowel A als B te doen." Kosten of tijd zijn vaak de spelbrekers, maar als de keuze er is, is het altijd veiliger om voor beide opties te gaan.
In dat licht ziet hij ook virusscanners. Steeds vaker lopen anti-virusbedrijven achter de feiten aan. "Anti-virus is ook geen wondermiddel." Aan de andere kant kan een virusscanner met recente signatures gebruikers tegen allerlei dreigingen beschermen. "Het draait in de achtergrond, automatisch en je merkt geen prestatieverlies. En het beste is, het kan gratis." Schneier noemt het een simpele afweging. "Met name voor de doorsnee computergebruiker die bijlagen opent die hij niet zou moeten openen, dingen downloadt die hij niet zou moeten downloaden of de precieze werking van de Windows Personal Firewall niet begrijpt."
Schneier is zelf ook voorstander van whitelisting programma's, aangezien die ook de beveiliging verbeteren. "Persoonlijk adviseer ik ook Malwarebytes' Anti-Malware, maar veel gebruikers zullen hier problemen mee hebben." Het beheren van een whitelist is zowel voor thuisgebruikers als automatiseringsafdelingen lastig. "De gemiddelde automatiseringsafdeling heeft geen idee welke software er binnen het bedrijf draait en wil niet de administratieve overhead om alle change requests te beheren." En net als met virusscanners zijn ook whitelists geen wondermiddel.
Consumerization
Een opkomende trend kan de oude virusscanner weer nieuw leven inblazen, namelijk "consumerization". Werknemers loggen straks via allerlei manieren op het bedrijfsnetwerk in, waarbij bedrijven de controle verliezen. In deze omgeving maken computers verbinding met elkaar zonder dat er veel vertrouwen tussenbeide is. Dat geldt zowel voor de computer als het netwerk. Een bedrijfsnetwerk zal daarom een "eenvoudig, dom, signature-gebaseerd" anti-virus product op de gateway moeten hebben draaien, terwijl een gebruiker dit op zijn eigen computer moet doen, gaat Schneier verder.
"Anti-virus is nog noodzakelijk of voldoende voor beveiliging, maar het is nog steeds een goed idee. Het is geen wondermiddel dat je magisch tegen alles beschermt, nog is het overbodig in het licht van de huidige dreigingen. Wat tegenmaatregelen betreft, is het goedkoop, simpel en effectief. Ik heb mijn anti-virus programma nog niet gedumpt en ben ook niet van plan om dit op korte termijn te doen."
Deze posting is gelocked. Reageren is niet meer mogelijk.