Door AnoniemDoor AnoniemDoor AnoniemDoor Anoniem
installeer op die laptops dan een virusscanner die
automatisch update...
dan had ie de sasser ook herkent voordat ie binnen in het
netwerk kwam
Een laptopgebruiker is vaak maar kort online en lang niet altijd via
breedbandverbindingen ... mijn ervaring is dat autoupdate op een laptop
helemaal niet betrouwbaar is.
0,02
De auto update op een laptop is wel degelijk betrouwbaar, doch de gebruiker
werkt kennelijk niet mee, immers zodra je ziet dat er een antivirus update
plaatsvindt, dan dien je de laptop nog niet af te sluiten. De updates zijn
zelden groot, zelfs via een 56k modem zal het slechts een paar minuten
duren.
Autoupdate is op zich wel betrouwbaar maar is vaak ingesteld op 1 keer per
week/dag op een tijd waarop de machine meestal uitstaat, hence no updates.
0,02
Een virusscanner helpt in eerste instantie juist helemaal niet tegen de
Sasser worm. Poort 445 wordt aangevallen en crasht in de meeste gevallen
waardoor de PC reboot. Er wordt dus nog helemaal geen executable
geplaatst wat eventueel herkend zou kunnen worden. Je bent dus
waarschijnlijk niet geinfecteerd, maar hebt wel degelijk problemen. Laptop
gebruikers zou je zo moeten restricten dat ze alleen maar kunnen inbellen
naar het bedrijfsnetwerk, en niet eerst via een dialer het internet op moeten
alvorens een VPN verbinding op te stellen. Maar dat kost ook weer geld. Dus
kiezen bedrijven voor wereldwijde dialers van grote netwerkleveranciers.