image

Microsoft wijst softwareontwikkelaars op cloudreputatie

dinsdag 23 september 2014, 11:39 door Redactie, 2 reacties

De cloud speelt volgens Microsoft een zeer belangrijke rol bij het beschermen van gebruikers tegen malware en het is dan ook verstandig dat ontwikkelaars en leveranciers rekening met hun "cloudreputatie" houden om te voorkomen dat software als malware wordt aangemerkt, zo laat de softwaregigant weten.

De virusscanners van Microsoft gebruiken de cloud om te kijken of een verdacht bestand malware is. Het kan dan bijvoorbeeld gaan om een virusscanner die een bestand tegenkomt dat Microsoft niet eerder heeft gezien. De cloudserver kan vervolgens gebaseerd op kansrekeningen een schatting maken of het om malware gaat en vervolgens de lokale virusscanner de opdracht geven om het bestand te blokkeren, zonder dat er eerder een exemplaar van het bestand is gezien.

Digitale handtekening

Softwareontwikkelaars en leveranciers zouden Microsoft vaak vragen of ze hun software kunnen laten whitelisten. Microsoft stelt dat het beter is als de software natuurlijk wordt verspreid. In dit geval is het verstandig om de software digitaal te signeren. "Dit is de snelste manier om een goede cloudreputatie te krijgen, omdat de reputatie van een goed bestand onder alle bestanden die met dezelfde sleutel zijn gesigneerd kan worden verspreid", aldus Microsoft.

Zodra de software is gesigneerd is het echter belangrijk om de voorkomen dat malware met dezelfde sleutel wordt gesigneerd. Het komt nog altijd voor dat aanvallers bij ontwikkelaars en leveranciers weten in te breken en vervolgens de sleutel stelen om hun eigen malware mee te signeren. Als dit gebeurt zal de eerder opgebouwde goede reputatie van de software ongedaan worden gemaakt.

Verder krijgen ontwikkelaars het advies om ervoor te zorgen dat hun software geen malware installeert en als de software niet digitaal kan worden ondertekend, elke nieuwe versie weer opnieuw een reputatie moet opbouwen. Op deze manier moet de kans op een 'false positive', waarbij de virusscanner legitieme software als malware beschouwd, zo klein mogelijk worden gemaakt. In het geval Microsoft een bestand toch als malware aanmerkt kunnen ontwikkelaars hiervoor een contactformulier invullen.

Reacties (2)
23-09-2014, 13:36 door Anoniem
Dat is het paard achter de wagen spannen. Microsoft, zorg zelf maar dat je zeker weet dat iets malware is in plaats van kleine softwaremakers blameren.
23-09-2014, 18:32 door Anoniem
Oei Microsoft! Betekend dit dus dat jullie bestanden die in jullie cloud staan, scannen? Ook bestanden die niet van jullie zijn? Waar kijken jullie dan nog meer naar?........
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.