image

Microsoft anti-virus is meer dan een virusscanner

zaterdag 31 juli 2004, 17:24 door Redactie, 20 reacties

Microsoft zou met de alpha-test van haar eigen anti-virus software zijn begonnen, zo hebben industriebronnen laten weten. De software werkt als een gedragsblokker, die verschillende gebeurtenissen en acties op computers monitort. Als de gebeurtenis of actie op die van een virus lijkt of schadelijk is, dan zal het door de software voorkomen worden. Gedragsblokkers gebruiken geen signatures zoals traditionele virusscanners, waardoor ze ook zonder updates tegen de nieuwste virussen kunnen beschermen. Volgens de bronnen werd de software ook als "Intrusion Detection and Protection System" bestempeld, wat erop zou kunnen duiden dat het samenwerkt met de Windows Firewall. Een andere interessante feature is dat de anti-virus software gedistribueerd is. Het zou via een beveiligd kanaal met andere machines communiceren en van deze machines leren. (Microscope)

Reacties (20)
31-07-2004, 19:10 door Anoniem
Een andere interessante feature is dat de anti-virus software
gedistribueerd is. Het zou via een beveiligd kanaal met andere machines
communiceren en van deze machines leren.

En dan leert iemand de virusscanner hoe een worm te verspreiden...
31-07-2004, 20:46 door Anoniem
Inderdaad, ik geloof dat er iemand niet heeft zitten opletten. Het is overigens
wel zo dat veel anti-virus software open poorten heeft, onder andere voor
updates.
31-07-2004, 22:35 door Anoniem
Door Anoniem
Inderdaad, ik geloof dat er iemand niet heeft zitten
opletten. Het is overigens
wel zo dat veel anti-virus software open poorten heeft,
onder andere voor
updates.

Ben hier niet zo mee op de hoogte, maar is het niet zo dat
die poort pas open gaat op de tijden die jij hebt ingesteld
in je AV? Dus bijvoorbeeld ieder uur een check op updates.
01-08-2004, 00:11 door Rene V
Inderdaad, en als je daarnaast een goede firewall gebruikt
zijn deze poorten nog stealth ook, oftewel pakketjes worden
volkomen genegeerd.
01-08-2004, 01:00 door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?
01-08-2004, 10:25 door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)
01-08-2004, 12:04 door Anoniem
Door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)


:) kijk daar was ik al bang voor :)
01-08-2004, 13:24 door Anoniem
Door Anoniem
Door Anoniem
Inderdaad, ik geloof dat er iemand niet heeft zitten
opletten. Het is overigens
wel zo dat veel anti-virus software open poorten heeft,
onder andere voor
updates.

Ben hier niet zo mee op de hoogte, maar is het niet zo dat
die poort pas open gaat op de tijden die jij hebt ingesteld
in je AV? Dus bijvoorbeeld ieder uur een check op updates.

Nee, veel AV ondersteunt push updates. Die poorten staan altijd open tenzij
er zoiets als RPC of een andere standaard distributiemehode wordt gebruikt.
01-08-2004, 17:22 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)


:) kijk daar was ik al bang voor :)

Dat meende ik niet echt hoor :)
01-08-2004, 20:43 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Inderdaad, ik geloof dat er iemand niet heeft zitten
opletten. Het is overigens
wel zo dat veel anti-virus software open poorten heeft,
onder andere voor
updates.

Ben hier niet zo mee op de hoogte, maar is het niet zo dat
die poort pas open gaat op de tijden die jij hebt ingesteld
in je AV? Dus bijvoorbeeld ieder uur een check op
updates.

Nee, veel AV ondersteunt push updates. Die poorten staan
altijd open tenzij
er zoiets als RPC of een andere standaard distributiemehode
wordt gebruikt.



Ik heb 135, 445, 137, 138 en 139 disabled en verder staat er
ook niets open, alles stealth, behalve 113 die is closed.
Mijn AV checkt ieder uur of er wat te halen valt.
02-08-2004, 00:21 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)


:) kijk daar was ik al bang voor :)

Dat meende ik niet echt hoor :)


Tx xxx :)
02-08-2004, 02:12 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)


:) kijk daar was ik al bang voor :)

Dat meende ik niet echt hoor :)


Tx xxx :)

Zijn er toch veel lievdevolle mensen nog op deze planeet.
Love, peace and happydinges
02-08-2004, 09:52 door Anoniem
Zullen we eerst gewoon even afwachten jongens...
02-08-2004, 10:24 door Anoniem
Leuk. Wordt straks zeker standaard bij windows geleverd (gratis). Komt er
weer een rechtzaak over de virusscanner omdat ze wederom de concurentie
omzeep geholpen hebben (zoals dit ook gebeurd is met IE en WMP).

Hostile take-over van de anti-virus markt?
02-08-2004, 12:29 door Anoniem
Door Anoniem
Een andere interessante feature is dat de anti-virus software
gedistribueerd is. Het zou via een beveiligd kanaal met andere machines
communiceren en van deze machines leren.

En dan leert iemand de virusscanner hoe een worm te verspreiden...
Hou toch alsjeblieft eens op met die domme uitspraken.....
02-08-2004, 17:21 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Gedragsblokker

Tja, ik heb een wisselend gedrag en humeur.....

En nu?

Helaas, nu moeten we je blokkeren ;-)


:) kijk daar was ik al bang voor :)

Dat meende ik niet echt hoor :)
Nu zijn we tot zoveel dingen in staat, waarom nou geen programma die dat
soort troep opspoort op het web?
03-08-2004, 00:40 door Anoniem
Gedragsblokker?
M$ laat in zo'n virusscanner dan meteen DRM en
Homeland-Security-features integreren zodat
mijn herhaaldelijke dagelijkse gedrag
-het openen van illegale MP3-tjes
-het bekijken van illegale films
-het openen van arabische-sites, al-qaida-sites,
al-Aqsa-martelaren-sites, Hizbullah-sites,
anti-bush/anti-Amerika-sites
-het openen van KaZaA, pornosites
geblokt wordt
04-08-2004, 14:07 door Anoniem
Door Anoniem
Gedragsblokker?
M$ laat in zo'n virusscanner dan meteen DRM en
Homeland-Security-features integreren zodat
mijn herhaaldelijke dagelijkse gedrag
-het openen van illegale MP3-tjes
-het bekijken van illegale films
-het openen van arabische-sites, al-qaida-sites,
al-Aqsa-martelaren-sites, Hizbullah-sites,
anti-bush/anti-Amerika-sites
-het openen van KaZaA, pornosites
geblokt wordt


En uiteraard wordt er meteen contact opgenomen met Micro$oft
over de aanwezigheid van Micro$oft software, en dat het
gebruikt wordt om illegale dingen mee te doen, en dus staat
er binnen no-time de Micro$oft politie op de stoep.
Probeer dan niet even een nieuwe harddisk te installeren,
daar moet je dan wel eerst toestemming voor hebben van
Micro$oft!

Of ga Linux gebruiken, onderstuend ook nog MultiProcessor! :D
04-08-2004, 14:22 door Anoniem
Ehmm. Die laatste opmerking begrijp ik niet?
Windows zou geen SMP ondersteunen? Ik durf zelfs te beweren dat de SMP
ondersteuning van windows beter is dan die van Linux (giant locking
problematiek vd kernel en multi-threading). Zelfs de *BSD's hebben wat dit
betreft nog een lange weg te gaan. Al moet ik zeggen dat zowel Linux als
*BSD hier hard mee bezig zijn en al flink wat meters zijn gemaakt.
09-08-2004, 14:42 door Anoniem
Door Anoniem
Ehmm. Die laatste opmerking begrijp ik niet?
Windows zou geen SMP ondersteunen? Ik durf zelfs te beweren dat de SMP
ondersteuning van windows beter is dan die van Linux (giant locking
problematiek vd kernel en multi-threading). Zelfs de *BSD's hebben wat dit
betreft nog een lange weg te gaan. Al moet ik zeggen dat zowel Linux als
*BSD hier hard mee bezig zijn en al flink wat meters zijn gemaakt.

Mijn ervaring is dat MultiProcessing in Linux veeeeel beter gaat dan in Windows (XP), het
kan zijn dat ik dan een configfout heb gemaakt in windows, maar eerlijk gezegd interesseert
het me niet veel wat Windows allemaal kan, ik weet wel dat Windows maar 1 processor
herkent, en Linux allebei mijn processors!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.