image

Windows 8 detecteert ook Linux-malware

vrijdag 30 september 2011, 09:58 door Redactie, 12 reacties

De ingebouwde virusscanner in Windows 8 kan ook malware voor Mac OS X en Linux detecteren, zo blijkt uit een steekproef van een Brits anti-virusbedrijf. Toen Microsoft het nieuwe besturingssysteem aankondigde, werd ook bekend dat het de Windows Defender applicatie hard verbeterd. Die zou nu ook in staat moeten zijn om allerlei malware te detecteren.

Chester Wisniewski van Sophos onderzocht een vroege versie van Windows 8 en was verbaasd dat de ingebouwde virusscanner het EICAR testbestand niet detecteerde. EICAR laat software een viruswaarschuwing veroorzaken, zonder dat er sprake van een echt virus is. Het testbestand is een DOS programma en zal niet werken op Windows 8, toch had Wisniewski een waarschuwing verwacht, zeker omdat ook Internet Explorer 10 tijdens het downloaden alarm sloeg.

Linux
Vervolgens besloot de onderzoeker het besturingssysteem met echte malware te testen. Alle exemplaren waren tussen de zes en twaalf maanden oud, en waren naast Windows ook voor Mac en Linux systemen. De ingebouwde Windows 8 virusscanner wist ongeveer de helft van alle malware te detecteren. "Er is duidelijk nog een hoop te doen wat detectie betreft", merkt Wisniewski op.

Wel wist het verschillende nep-virusscanners voor Mac en Windows te detecteren, alsmede een aantal exemplaren van een oude Linux-backdoor. De onderzoeker gaat ervan uit dat Microsoft de virusscanner nog zal verbeteren en noemt het goed dat Microsoft ook malware voor Mac en Linux herkent.

Reacties (12)
30-09-2011, 10:07 door alex_from_somewhere
Ha! No way...
De raarste zaken gebeuren daar @ Microsoft
30-09-2011, 10:41 door Anoniem
De ingebouwde Windows 8 virusscanner wist ongeveer de helft van alle malware te detecteren.
Hahaha, das heel veilig ja ;)
30-09-2011, 12:02 door [Account Verwijderd]
[Verwijderd]
30-09-2011, 12:27 door Anoniem
Wellicht kunnen we het ook positiever bekijken..

Microsoft voegt malware scanner toe aan Windows 8 en de Beta ziet al 50%

Mensen het gaat over Security.. Digibeten voegen niet allerlei scanners toe.. of ze nu gratis zijn of niet

dus ben ik ervoor dat Microsoft dit standaard in bouwt...

Security Essentials is niet de slechtste scanner uit de klas.. al hoewel deze bij de laatste test niet geweldig was.. iets is beter dan niets...
30-09-2011, 16:20 door Nietsnut
Lol wat ben ik blij dat mijn Ubuntu bak dadelijk wordt beschermt door Microsoft want ik zal wel een digibeet zijn omdat ik helemaal geen virusscanner hebt ook geen Defender of andere beveiliging software.
Het enigste wat aan staat is de ingebouwde firewall in mijn modem maar eigenlijk mag dat ook wel uit omdat er geen luisterende open poorten zijn.
Maar toch Microsoft bedankt !!!
30-09-2011, 16:33 door Marti van Lin
Mensen het gaat over Security.. Digibeten voegen niet allerlei scanners toe.. of ze nu gratis zijn of niet.
Windows gebruikers zijn over het algemeen de digibeten.

En wat heb je aan een Windows 8 scanner die Linux malware detecteert als je op zo'n systeem geen Linux kan draaien door UEFI of hoe die "briljante" "Secure Boot" voor Win8 ook heet?
30-09-2011, 16:34 door Anoniem
Jammer dat mensen weer negatief zijn. Bouwt Microsoft eindelijk eens een (goede) virusscanner is het weer niet goed.
30-09-2011, 17:45 door Anoniem
Door Marti van Lin:
Mensen het gaat over Security.. Digibeten voegen niet allerlei scanners toe.. of ze nu gratis zijn of niet.
Windows gebruikers zijn over het algemeen de digibeten.

En wat heb je aan een Windows 8 scanner die Linux malware detecteert als je op zo'n systeem geen Linux kan draaien door UEFI of hoe die "briljante" "Secure Boot" voor Win8 ook heet?

Die briljante Secure Boot maakt Microsoft gewoon gebruik van. EFI bestaat al langer als vandaag, dat linux geen certificaat mag opvragen omdat het dan zijn eigen open licenties schendt is Microsoft zijn probleem niet, maar pakt natuurlijk wel grappig uit voor Microsoft.
30-09-2011, 19:02 door Skizmo
hahahahahahahahahahahahahahahahahaha

MS... donder toch op zeg. Zoals het gezegde gaat 'schoenmaker, blijf bij je leest'.
30-09-2011, 19:12 door Anoniem
Door Marti van Lin:
Mensen het gaat over Security.. Digibeten voegen niet allerlei scanners toe.. of ze nu gratis zijn of niet.
Windows gebruikers zijn over het algemeen de digibeten.

En wat heb je aan een Windows 8 scanner die Linux malware detecteert als je op zo'n systeem geen Linux kan draaien door UEFI of hoe die "briljante" "Secure Boot" voor Win8 ook heet?


Je kan wel degelijk linux draaien op een Win7 en Win8 , zij het dan als een virtuele machine , maar toch.
Ook lullig als je linux pc's in je netwerk hebt , en een windows bak die steeds (probeerd) een linux of een OS/x pc te besmetten.

(deze reactie wal ook wel weer niet geplaatst worden , net als de vele eerdere reacties die ik deed)
30-09-2011, 20:23 door Martijn2
Door Marti van Lin:
Mensen het gaat over Security.. Digibeten voegen niet allerlei scanners toe.. of ze nu gratis zijn of niet.
Windows gebruikers zijn over het algemeen de digibeten.

En wat heb je aan een Windows 8 scanner die Linux malware detecteert als je op zo'n systeem geen Linux kan draaien door UEFI of hoe die "briljante" "Secure Boot" voor Win8 ook heet?
Zo te lezen ben jij ook een digibeet, heer linux-gebruiker ;)

UEFI is namelijk niet " voor" Windows 8, de techniek zelf heeft helemaal niks met Microsoft. Het is niet specifiek bedoelt voor Windows, Microsoft maakt er alleen gebruik van.
01-10-2011, 15:33 door Anoniem
Wat is het van testen met malware/virussen van maanden geleden ? Iedere paar minuten worden er nieuwe virussen gegenereerd en verspreid. Bij virus-scanners gaat het er zo onderhand toch duidelijk om wie het snelst de nieuwe herkent. Al het andere is te laat.

En viruscanners op Linux-systemen (zoals mailservers) filteren al jaren Windows virussen. Waarom ? Natuurlijk om te voorkomen dat virussen zich verspreiden. Dat zelfde gaat natuurlijk op voor Windows die Linux-virussen zou moeten kunnen herkenen. Het verbaasd mij dat het dat niet al langer deed, iedere commerciele en gratis scanner maakt nauwelijks onderscheid tussen virussen voor platformen, maar herkend gewoon zo veel mogelijk virussen.

Betreffende de discussie over UEFI:
UEFI is niet specifiek gemaakt voor Windows 8, dat klopt. Het is gemaakt door Apple, Intel en Microsoft. Allen organisaties die geen enkele moeite hebben met het toevoegen van DRM in de basis van hun systemen.

Ja, UEFI met ondersteuning van de Trusted Platform Module/Trusted Computing kan het systeem heel veilig maken, het is een soort whitelist. Maar als de software niet op de whitelist staat en de gebruiker van de computer niks nieuws op de whitelist kan zetten heb je als gebruiker (en software maker) wel een probleem.

Microsoft eist nu van computer makers dat UEFI en de hele zooi voor Secure Boot bij iedere Windows 8 compatible computer is ingebakken.

Dus de makers van computers/tablets, etc. gaan daar dan mee aan het werk en waarschijnlijk zullen ze zoals gewoonlijk het liefst zo weinig mogelijk werk verrichten (marges zijn klein, iedereen wil een goedkope computer).

Wat betekend dit ?

Dat sommige computers mogelijk in de 'BIOS' niet eens een uitschakelaar krijgen voor deze 'feature' en dat het uitschakelen waarschijnlijk het enige is dat je kunt doen als je iets anders wilt installeren.

Dat betekend dus ook dat als je later beslits dat je iets anders wilt installeren dat je misschien niet eens de mogelijkheid krijgt om dat te doen. En zeker niet de mogelijkheid krijgt om je eigen sleutels in de TPM te stoppen om bijvoorbeeld een Linux installatie te beveiligen.

En voor iedereen die zegt, ik gebruik Windows dat is niet mijn probleem.

Koop over 3 jaar maar een computer met Windows 8 voor geinstalleerd en dan blijkt dat de BIOS niet de mogelijkheid heeft om het uit te schakelen, zelfs als je een geldige licentie van Windows 7 hebt, kun je die nog steeds niet installeren.

Of te wel dit gaat ten koste van je vrijheid.

En hoe lang nog voordat content voorzien van DRM-troep niet meer wordt toegestaan op computers die geen Secure Boot installatie hebben ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.