Door WebmasterT: Voor de zoveelste maal wordt er weer eens een nieuwe scanner aanbevolen.
Amnesty en EFF komen met scanner voor overheidsspyware:
http://tweakers.net/nieuws/99789/amnesty-en-eff-komen-met-scanner-voor-overheidsspyware.html
Er is ook een artikel over, hier op security.nl:
https://www.security.nl/posting/409187/Amnesty+lanceert+gratis+scanner+tegen+overheidsspywareDoor WebmasterT: Maar scannen mijn virusscanner en twee malwarescanners daar dan al niet op?
Wat ik in alle jaren dat ik Windows gebruik nooit begrepen heb is: waarom bestaat er niet 1 enkele scanner, of vooruit 2 of 3 scanners, waarmee alle bedreigingen kunnen worden gevonden? Waarom zou de ene scanner wel vinden wat de andere niet doet? Ik heb het hier niet over de verschillende SOORTEN scanners.
Serieus? Aandoenlijk :)
Antwoord: Omdat malware, gewoon software is. Code = code.
Het enige verschil is wie er baat heeft, bij die code.
Misschien ook welke ontwikkelaar zich aan de Wet houdt / aansprakelijk gesteld kan worden, maar eerlijk gezegd zijn dat allemaal behoorlijk grijze (grens)gebieden geworden.
Hoe moet een systeem (AV) dan kunnen bepalen wat 'goede' en 'slechte' software is?
Banaal voorbeeld:
Ik beschouw de facebook-app als spyware, FB zelf als botnet, en iedere button als spam.
Velen denken daar héél anders over...
Duidelijker voorbeeld: Netwerksniffer + scripts
Banking-trojans gebruiken die functies om geld te stelen, ik om wat meer inzicht te hebben + scripts om niet 24/7 in logjes hoef te pluizen.
Nogmaals, code is code, een systeem kan niet zomaar bepalen wie baat bij heeft bij bepaalde code, laat staan of dat de bedoeling is van de gebruiker / eigenaar.
En dat is maar goed ook, ik heb geen zin in een systeem met een ochtendhumeur :p