image

Defecte Kaspersky update blokkeert internettoegang

dinsdag 5 februari 2013, 14:48 door Redactie, 17 reacties

Een defecte update van het Russische anti-virusbedrijf Kaspersy Lab heeft ervoor gezorgd dat bij een onbekend aantal Windows-gebruikers het HTTP-verkeer werd geblokkeerd. Zowel consumenten als bedrijven zouden door de update in de problemen zijn gekomen, aldus SC Magazine. In een verklaring laat de virusbestrijder weten dat het probleem door een database-update werd veroorzaakt.

Die zorgde ervoor dat het 'web anti-virus component' in sommige producten de internettoegang blokkeerde. Het probleem speelde bij verschillende programma's van Kaspersky, waaronder Kaspersky Anti-Virus voor Windows Workstations, Kaspersky Internet Security en Kaspersky Pure.

Update
In eerste instantie werd gebruikers geadviseerd om de web anti-virus uit te schakelen of de update te verwijderen, maar inmiddels is er een nieuwe database-update uitgekomen.

Om die update te downloaden moeten gebruikers nog steeds het web anti-virus component uitschakelen. Het anti-virusbedrijf zegt dat het maatregelen heeft genomen om herhaling in de toekomst te voorkomen.

Reacties (17)
05-02-2013, 15:13 door Mysterio
Moeten echt alle AV-boeren zo eens in de zoveel jaar dit meemaken voordat de noodzaak van goed testen doordringt?
05-02-2013, 15:19 door Anoniem
Door Mysterio: Moeten echt alle AV-boeren zo eens in de zoveel jaar dit meemaken voordat de noodzaak van goed testen doordringt?

Mysterio,
Iedereen kan fouten maken, dit is normaal en gewoonlijk.
Dus hou je comentaar maar voor je wil je :-)

Peter
05-02-2013, 15:25 door svenvandewege
Dumpen die zooi. Althans, dat soort adviezen werden hier wel gegeven toen McAfee, Avast, AVG, Security Essentials, Symantec, ESET, Gdata in de fout gingen.
Ben benieuwd nu onze vrienden uit Rusland de mist in gegaan zijn.
05-02-2013, 15:47 door Anoniem
Door Anoniem:
Iedereen kan fouten maken, dit is normaal en gewoonlijk.
Dus hou je comentaar maar voor je wil je :-)
Peter
Testen doet men vaak juist om te kijken of er geen fouten gemaakt zijn.
Alleen, dat kun je met testen niet aantonen. Met testen kun je alleen aantonen dat er WEL fouten gemaakt zijn.

Wat we nu dus weten is dat Kaspersky niet test op deze fout.
05-02-2013, 15:48 door Anoniem
Door svenvandewege: Dumpen die zooi. Althans, dat soort adviezen werden hier wel gegeven toen McAfee, Avast, AVG, Security Essentials, Symantec, ESET, Gdata in de fout gingen.
Ben benieuwd nu onze vrienden uit Rusland de mist in gegaan zijn.

IKARUS Heeft tot nu toe nooit een foute update uitgebracht, dit omdat zij een logisch brein hebben.
De andere AV boeren denken slim te zijn, en daardoor beginnen ze met fouten maken.

Waar ging het mis?
05-02-2013, 16:05 door User2048
Tsja, waar gehakt wordt... (iets met spaanders ofzo)
05-02-2013, 16:13 door Anoniem
haha, grappig, Kaspersky is een van de betete AV vendors die er zijn.
leze jullie hun research niet? stuxnet, duqu, red october?

goeienacht, nu, het makkelijkste is slecht over iets of iemand praten natuurlijk.
dat kost idd geen inspanning of moeite
05-02-2013, 16:42 door Anoniem
Niet de eerste keer dat ze zoiets aan de hand hebben. In 2010 ook al zoiets met een virtual NDIS driver waardoor al het netwerk verkeer traag werd en computers vastliepen.
05-02-2013, 17:31 door [Account Verwijderd]
[Verwijderd]
05-02-2013, 17:46 door Anoniem
@Mysterio

Goed om te lezen is deze uitleg van Sophos van het probleem wat zij eind vorig jaar hadden:
http://www.sophos.com/en-us/support/knowledgebase/shh-root-cause-analysis.aspx

Dan pas zie je de stappen die ze maken om updates te testen en ho dat dan toch nog fout kan gaan.
05-02-2013, 18:40 door LightFrame
Door Anoniem:

IKARUS Heeft tot nu toe nooit een foute update uitgebracht, dit omdat zij een logisch brein hebben.
De andere AV boeren denken slim te zijn, en daardoor beginnen ze met fouten maken.

Waar ging het mis?


24 juli 2012 ging IKARUS de mist in met een update waardoor zeer veel bestanden onterecht werden gedetecteerd.

Omdat IKARUS geen grote speler is op de AV markt komt zoiets niet uitgebreid in het nieuws. Omdat je er niets over hebt gelezen wil dat nog niet zeggen dat 't niet is gebeurt....
05-02-2013, 20:22 door Anoniem
Door LightFrame:
Door Anoniem:

IKARUS Heeft tot nu toe nooit een foute update uitgebracht, dit omdat zij een logisch brein hebben.
De andere AV boeren denken slim te zijn, en daardoor beginnen ze met fouten maken.

Waar ging het mis?


24 juli 2012 ging IKARUS de mist in met een update waardoor zeer veel bestanden onterecht werden gedetecteerd.

Omdat IKARUS geen grote speler is op de AV markt komt zoiets niet uitgebreid in het nieuws. Omdat je er niets over hebt gelezen wil dat nog niet zeggen dat 't niet is gebeurt....

Hey! Dat wist ik nog niet, bedankt voor de info.
Maar ik gebruik IKARUS al jaren vol tevredenheid, en zonder problemen tot nu toe.

Waar kan ik hier meer over te lezen komen lightframe? Want ik wist niet dat IKARUS de mist in ging..

Bedankt!
05-02-2013, 21:10 door [Account Verwijderd]
[Verwijderd]
05-02-2013, 21:41 door Anoniem
Door lorre: raar eigenlijk,

Ik heb kaspersky pure en ben al een hele dag aan het werk en heb geen onderbreking gehad.


heb ook Kaspersky PUUR 2.0

op zo'n fout zit niemand op te wachten, maar de mens maakt gewoon eenmaal soms een fout
en daar leer je van
ben iedergeval blij dat ik vandaag ook niks gemerkt heb of eerder ....
het kon ook erger ,en Kaspersky heeft het snel gefixt, dus waar hebben we het over

er zijn veel die meteen alles afkraken als er een fout gemaakt word
we zijn geen robots ! ;)
05-02-2013, 21:50 door Anoniem
Door Mysterio: Moeten echt alle AV-boeren zo eens in de zoveel jaar dit meemaken voordat de noodzaak van goed testen doordringt?

goed testen of niet , zolang de mens het in handen heeft zal overal wel altijd een fout gemaakt worden

dus wat @ anoniem 15:19 post
ben ik ook helemaal met hem eens
op dat laatste na

maar goed , als je het zo zegt Mysterio dan heb je het over elke software
en zo zie je maar dat het niet alleen bij de AV voor komt
06-02-2013, 08:53 door Mysterio
Door Anoniem: @Mysterio

Goed om te lezen is deze uitleg van Sophos van het probleem wat zij eind vorig jaar hadden:
http://www.sophos.com/en-us/support/knowledgebase/shh-root-cause-analysis.aspx

Dan pas zie je de stappen die ze maken om updates te testen en ho dat dan toch nog fout kan gaan.
Ik zie daar iets te vaak de term 'human error' staan.
06-02-2013, 23:36 door LightFrame
Door Anoniem:
Door LightFrame:
Door Anoniem:

IKARUS Heeft tot nu toe nooit een foute update uitgebracht, dit omdat zij een logisch brein hebben.
De andere AV boeren denken slim te zijn, en daardoor beginnen ze met fouten maken.

Waar ging het mis?


24 juli 2012 ging IKARUS de mist in met een update waardoor zeer veel bestanden onterecht werden gedetecteerd.

Omdat IKARUS geen grote speler is op de AV markt komt zoiets niet uitgebreid in het nieuws. Omdat je er niets over hebt gelezen wil dat nog niet zeggen dat 't niet is gebeurt....

Hey! Dat wist ik nog niet, bedankt voor de info.
Maar ik gebruik IKARUS al jaren vol tevredenheid, en zonder problemen tot nu toe.

Waar kan ik hier meer over te lezen komen lightframe? Want ik wist niet dat IKARUS de mist in ging..

Bedankt!


IKARUS is inderdaad een prima AV met een zeer goede detectie vergeleken met andere AV's. Alhoewel ze ook iets meer False Positives hebben dan de andere AV's en daardoor vaak de VB100 Award missen door zo'n lullige FP.

Wat er 24 juli fout ging kun je hier lezen: http://support.emsisoft.com/topic/8823-a-lot-of-false-positives-shame-on-you-emsisoft/ toen maakte Emsisoft Anti-Malware nog gebruik van de IKARUS engine en signatures. Maar om verschillende redenen waaronder het te hoge FP gehalte en een idioot update systeem is men overgestapt op BitDefender voor de dubbele scan engine die nu in Emsisoft Anti-Malware zit.

Natuurlijk kan het bij elke AV boer een keer fout gaan met updates. Waar gewerkt wordt worden fouten gemaakt, dat zal niet veranderen. Zelf kies ik er voor om nooit automatisch iets in quarantaine te zetten, ik controleer eerst zelf of een detectie terecht is of niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.