Zowel de Franse als Duitse overheid raden vanwege een ernstig lek het gebruik van Internet Explorer af, maar volgens een beveiligingsexpert is dit kortzichtig en geeft het een vals gevoel van veiligheid. Eén van de Trojaanse paarden die aanvallers bij de recente aanval op Google gebruikten, was via een zero-day lek in Internet Explorer op het systeem geplaatst.
Wat betreft het gebruik van Internet Explorer 6 bij Google, is dit eerder regel dan uitzondering, zegt McAfee CTO George Kurtz. Volgens hem wordt de bejaarde browser in bijna alle ondernemingen gebruikt. Er zijn veel zakelijke applicaties die alleen met IE werken, wat upgraden lastig maakt. Het advies van de Franse en Duitse overheid vindt hij niet terecht. Ook andere browsers, applicaties en besturingssystemen zijn te hacken, zeker door gemotiveerde aanvallers die een doel en voldoende middelen hebben.
Anti-virus is dood
Volgens Andrew Storms van nCircle leert deze aanval dat anti-virus software morsdood is. "Het is al een tijd de minst effectieve zakelijke IT-security tool, omdat het alleen tegen bekende malware werkt. Er is slechts één aangepast malware exemplaar nodig om je netwerk te infiltreren." Kurtz wil de virusscanner nog niet dood verklaren, wat vanuit McAfee gezien begrijpelijk is, toch zijn er aanvullende technologieën. Met name whitelisting zou bij dit soort zero-day aanvallen helpen. "Bedrijven moeten echt hun blacklisting met whitelisting beveiligingsmaatregelen aanvullen."
Veiligste browser
Cliff Evans, beveiligingschef van Microsoft UK, laat tegenover de BBC weten dat ondanks het lek in IE6, Internet Explorer 8 de veiligste browser op de markt is. Hij baseert zich hierbij op een rapport waaruit blijkt dat IE8 de meeste phishing en malware-sites herkent. Veel meer dan Firefox en Google Chrome. Toch genereert het hele "Aurora-incident" veel negatief publiciteit voor Microsoft, terwijl Google hier mogelijk van kan profiteren, besluit Rory Cellan-Jones. Hieronder een video van Kurtz over de aanval op Google.
Deze posting is gelocked. Reageren is niet meer mogelijk.