image

Anti-virusbedrijf verdedigt aannemen virusschrijver

zondag 14 november 2004, 08:26 door Redactie, 12 reacties

Het Tsjechische anti-virusbedrijf Zoner Software kreeg vorige week de nodige kritiek te verduren doordat het de voormalige virusschrijver Benny had aangenomen. Benny was lid van 29A, een bekende groep virusschrijvers die vooral proof of concept code publiceerden. De 22-jarige Tsjech, die nooit een kwaadaardig virus zou hebben geschreven, zal bij Zoner de hoofdontwikkelaar van Zoner Anti-Virus worden. In het algemeen wil de anti-virusindustrie zich niet associeren met virusschrijvers en wil men het idee ontmoedigen dat het schrijven van virussen tot een baan kan leiden. Zoner heeft dan ook gereageerd op alle kritiek door te laten weten dat Benny een zeer getalenteerde jongen is die veel van security weet en een positieve bijdrage wil leveren.

Eerder maakte het Duitse securitybedrijf Securepoint bekend dat het Sven Jaschan, auteur van de Netsky en Sasser wormen, als een trainee software ontwikkelaar had aangenomen om aan haar firewall software te laten werken. Een beslissing die bij een van de partners van Securepoint niet goed viel, want ontwikkelaar H+BEDV heeft haar samenwerking met Securepoint opgezegd. (The Register)

Reacties (12)
14-11-2004, 13:16 door Anoniem
Ik vind het een groot verschil tussen wat Benny en Sven
gedaan hebben. De eerste maakte viruscode als bewijs dat er
een virus gemaakt kon worden. De tweede maakte
daadwerkelijke virussen om miljoenen computers met opzet mee
te besmetten. Benny heeft zich echt bewezen zeer gedegen
kennis van virussen te hebben maar er geen misbruik van te
willen maken, Sven is een idioot die met twee kunstjes
diverse gelijkende virussen heeft gemaakt om het grootste
deel van de internetters mee te besmetten en voor miljoenen
kosten te maken. Sven is bij het securitybedrijf niet
aangenomen voor zijn kennis en goede werk. Het bedrijf wil
alleen maar aandacht door zo'n bekende idioot aan te nemen.
Het virusbedrijf heeft duidelijk een belangrijke rol voor
Benny, daadwerkelijk van zijn kennis en kunnen gebruik maken
om virussen te weren. Dat laatste is bijna onmogelijk met
iemand die nog nooit virussen ter bewijs van werking heeft
geschreven.
14-11-2004, 14:14 door Mr Wizard
Hulde voor Zoner !
Alleen mensen uit de praktijk kunnen het beste resultaat neerzetten.
Als je je kennis positief gebruikt kan er alleen maar vooruitgang geboekt
worden.
14-11-2004, 19:56 door rob
Ja, nogal raar dat er mensen zijn die daar kritiek op
hebben. Een beter iemand kun je er niet hebben. Het is niet
slim om elke willekeurige virusschrijver te huren want die
weten niks, maar 29a heeft een goede reputatie en
innovatieve ideeen, die moet je zeker in dienst nemen zodra
je de kans krijgt.
14-11-2004, 22:16 door Anoniem
je laat je huis toch ook niet beveiligen door ex inbrekers.
Ik zou nooit software kopen van dit bedrijf/
En trouwens who the fuck is "Zoner"?
De AV markt is verzadigd.
Slechts een 3 tal spelers zijn overgebleven (toch wat
betreft de zakelijke markt).
Consumenten vertrouwen natuurlijk iedereen en vooral de
nobele onbekende gratis aanbieders.
en @ the end zijn het toch de inkomsten die bepalen welk
bedrijf overleefd.
Mijn persoonlijke mening : binnen 6 maanden bestaat dat
bedrijf gewoon niet meer.
Dit is een publiciteitsstunt; een laatste stuiptrekking.
14-11-2004, 22:22 door Anoniem
Dit betekent ook dat niet alle virusschrijvers zulke zielige
en slechte programmeurs zijn, als vaak wordt beweerd. En dat
het in elkaar prutsen van een leuk virus, best goed kan
staan op je CV. Dus wie weet, moedigt dit nog meer mensen aan!
14-11-2004, 23:21 door G-Force
Nee, sorry maar misdaad lijkt nu beloond te gaan worden. Dit is een
slecht signaal van Zoner. En helemaal is dit een slag in het gezicht
van zoveel mensen die nooit over de rand van de wet zijn gestapt en
werkeloos hun jaren moesten slijten.
15-11-2004, 08:32 door Anoniem
Mensen, niet zo dom reageren. Proof of Concepts schrijven IS
GEEN MISDAAD en dat kan dan ook niet beloond worden!
15-11-2004, 09:54 door rob
Precies ben het met de laatste anoniem eens. Het is meestal
als een paniek reactie dat van mensen komt; goh die gast
heeft ooit iets met virussen te maken gehad, hij moet
gestraft worden. Feit is dat hij nooit een virus released
heeft dus hij is geen crimineel dus is het compleet
ondoordacht als je zegt dat hij geen dergelijke baan zou
mogen krijgen.
Wat je dan eigenlijk zegt is; als je verstand hebt van
virussen dan mag je nooit iets met antivirus te maken
hebben, dat klinkt toch belachelijk nietwaar?
Ik wordt ook gek van alle mensen die altijd appels met peren
vergelijken.. het onderwerp is duidelijk genoeg dus het
overbodig om het voorbeeld "ex inbrekers" aan te halen. Het
is een heel andere slag.. als je een hacker vergelijkt met
een gewone inbreker dan ben je niet goed bezig, iedereen
weet wat er bij een hacker voorgesteld moet worden, en
iedereen weet dat een gewone huis-inbreker nogal wat
verschilt van een hacker, geen zin om een dergelijk
vergelijking erbij te trekken.
Het punt in dit geval is dat die 29a member volkomen legale
dingen heeft gedaan en hij is gefascineerd door virussen.
Elke anti-virus dude zou (lijkt mij) een goed virus kunnen
schrijven, en waarschijnlijk die bennie/29a nog beter en
creatiever.. feit is dat je 'm kunt vergelijken met een
white-hat hacker als je kijkt naar z'n ethics aangezien hij
nimmer een virus heeft released, laat staan een die schade
aanbrengt. Nog belangrijker is dat z'n skills in het maken
van virussen ver boven die van andere anti-virus medewerkers
zullen liggen (neem ik aan) dus bij het onderzoeken van een
virus zal ie gauw dingen herkennen hoe het in mekaar steekt.
15-11-2004, 14:38 door Anoniem
Mensen, mensen...

Meermaals worden door 'derden' de fout gemaakt om 'hackers' te
associeren met 'cracker'. Kort samengevat zijn hackers positieve mensen,
die zelfs een zeer degelijke kennis hebben van programmeren en
softwareontwikkelingen. En zijn zijn zeker geen groep van mensen die
copy-pasten zoals vergelijkbaar is met de script-kiddies.

Dat die persoon een job heeft gekregen door het schrijven van een Virus
(dat niet is doorgebroken) vind ik een goed punt. Mogen ze meer doen.
Mensen die hier tegen zijn, weten misschien niet zo goed wie of wat
virussen zijn. En dan spreken we over echte virussen en niet de VBS-
wormen die we de laatste tijd zo frequent op deze digitale snelweg
terugvinden. Waar is de tijd van memory-resitant virussen, file-appending
virussen.. dat waren nog eens virussen..
Nee, echte virussen die zijn geschreven in assembler zijn en blijven een
mooi kunstje van programmeren en systeemkennis. Vele broncodes heb
ik in mijn bezit en ik kan je vertellen dat het niet zo evident is om dat in
elkaar te 'prutsen'.
In mijn ogen is het een zeer goede zaak voor de IT-wereld.

Ook vind ik de opmerking hierboven van de aanwezigen op de virusmarkt
vindt ik terecht en gegrond. Is er nog nood aan nieuwe AV-firma's?

In mijn ogen is er eerder een nood aan een goed softwarehouse in plaats
van het gekende Microsoft, die in mijn ogen de grootste oorzaak is van de
vele securityproblemen van de laatste tijd.
15-11-2004, 17:31 door Anoniem
Sjongejonge.... Nemen ze gewoon een onbekende kluns aan die
nog nooit een succesvol virus heeft kunnen schrijven.....
K heb dus nog nooit gehoord van 29A.
15-11-2004, 22:54 door Anoniem
Door Anoniem
Sjongejonge.... Nemen ze gewoon een onbekende kluns aan die
nog nooit een succesvol virus heeft kunnen schrijven.....
K heb dus nog nooit gehoord van 29A.

Dat zegt meer over jou dan over 29A.
15-11-2004, 23:07 door Anoniem
Even een aantal misverstanden uit de wereld helpen. Benny is een
schrijver van virussen en hij heeft ze WEL gepubliceerd. Geloof niet
zomaar iets wat een crimineel zegt, dat is niet erg slim, maar keer op keer
blijkt dat de pers daarin trapt. Zijn virussen zijn op diverse plaatsen
gepubliceerd, onder andere in de e-zine van 29A.

Get the facts! (de echte, niet de Balmeriaanse)

Een virus schrijven is natuurlijk veel makkelijker dan anti-virus schrijven.

Ten eerste is de programmeerstijl van virusschrijvers doorgaans dermate
slecht dat virussen vaak niet eens draaien en crashen of de processor
bezighouden.

Ten tweede is de set vaardigheden van anti-virus ontwikkelaars geheel
anders dan die van een virus schrijver. Het is onzin te beweren dat je weet
hoe je een virus moet schrijven voordat je anti-virus kan schrijven. We
hebben het hier niet over exploits, maar virussen.

Ten derde moet je de kat niet op het spek binden. Zoals je een
vrijgekomen kinderlokker geen kinderoppas moet laten zijn, moet je
virusschrijvers (evengoed een crimineel) niet aan anti-virus laten werken.
De virusschrijver heeft al blijk gegeven niet te beschikken over het
vermogen de maatschappelijk aanvaardbaarheid daarvan in te schatten.
Waarom zou je op iemand met een dergelijk psychologisch profiel
vertrouwen? Laat hem een controleerbaar beroep nemen, bijvoorbeeld
dozen vouwen, nummerplaten stanzen of straatvegen.

Kijk niet raar op als blijkt dat Zoner er volgend jaar niet meer is. Er is geen
anti-virus bedrijf te vinden die met hen zal willen samenwerken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.