image

Google pakt false positives door virusscanners aan

woensdag 11 februari 2015, 11:02 door Redactie, 4 reacties

Virusscanners die schone bestanden ten onrechte als besmet aanmerken, de zogeheten false positives, zijn een groot probleem voor zowel anti-virusbedrijven, softwareontwikkelaars en eindgebruikers, maar de online virusscanner van Google wil dit gaan veranderen. Er is een nieuw project gestart genaamd "trusted source", waarbij grote softwareontwikkelaars zoals Microsoft hun softwarecatalogus delen.

VirusTotal, de online virusscanner van Google, zal deze bestanden vervolgens apart markeren als trusted source. Als een virusscanner ze ten onrechte als malware beschouwt, waarschuwt VirusTotal het betreffende anti-virusbedrijf, zodat de false positive kan worden opgelost. Daarnaast zullen bestanden die onder anti-virusleveranciers worden verspreid ook de trusted source-vermelding krijgen, om zo onterechte waarschuwingen te negeren, wat een sneeuwbaleffect van verkeerde detecties moet voorkomen.

Sinds het project een week geleden begon heeft VirusTotal alleen met Microsoft samengewerkt en de resultaten lijken veelbelovend. Meer dan 6.000 false positives werden namelijk verholpen. De ontwikkelaars van VirusTotal hopen dan ook hun verzameling van betrouwbare software uit te breiden. Grote softwarebedrijven worden dan ook opgeroepen om deze gegevens te delen. Wel laat VirusTotal weten dat het project niet openstaat voor "potentieel ongewenste applicaties" (PUPs) en adware-ontwikkelaars.

Image

Reacties (4)
11-02-2015, 11:35 door Anoniem
Dat gaat een leuke worden. Waar ligt de grens tussen "potentieel ongewenste applicaties" en "gangbare programma's"...

Als je iets download wat meteen ook Ask Toolbar of Google Chrome installeert dan zijn dat "potentieel ongewenste
applicaties". Maar gaat Google deze dan ook toelaten als melding van virusscanners? of is een Google product zowizo
niet "potentieel ongewenst"? We gaan het zien.
11-02-2015, 12:00 door Anoniem
de NSA zal blij zijn dat ze via Google hun malware aan "trusted source" kunnen toevoegen...
11-02-2015, 12:14 door Erik van Straten
Toeval? Twee weken geleden meende Kaspersky ineens dat een door mijzelf geschreven programma (mei 2000!) malware was.

Heuristische detectie is gewoon niet betrouwbaar, en net zo goed onderhevig aan het kat-en-muis-spel dat malwareontwikkelaars met AV-boeren spelen (net zo lang tweaken tot malware niet meer als zodanig wordt herkend).

Het whitelisten van software geproduceerd door "grote softwarebedrijven" zal ertoe leiden dat legitieme en betrouwbare software van kleinere bedrijven sneller als malware zal worden gezien. En dat kan oneerlijke concurrentie in de hand werken.
11-02-2015, 14:35 door mcb
Ik haal uit het artikel (http://blog.virustotal.com/2015/02/a-first-shot-at-false-positives.html) niet of dat iedere vendor zijn hele repository moet uploaden of alleen de hashes.
In het eerst geval kan ik me voorstellen dat sommigen daar niet happig op zijn. Daarnaast ben ik benieuwd hoeveel schijfruimte google nog over heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.