Securitypakketten scoren slecht in exploits-test

virus

Gepubliceerd: Woensdag 15 oktober 2008

Beveiligingssuites scoren belabberd in een vergelijkende test van bugtracker Secunia. Zelfs de 'winnaar' wist slechts 21 procent van de aanvallen te pareren.

Toon volledig artikel

HtHoope op Woensdag 15 Oktober 2008 10:26

image

Testmachine draaide op Windows XP SP2 die niet volledig gepatcht is, en met een aantal "kwetsbare" programma's geïnstalleerd. Reden voor de slechte scores is volgens het Deense bedrijf dat het fundamentele uitgangspunt van de suites niet deugt. "Deze resultaten laten duidelijk zien dat de grote securityleveranciers zich niet richten op kwetsbaarheden" |Dat is dus wel een heel goedkope manier om de verantwoording voor het eigen product af te schuiven.
Niet de eigenlijke software fabrikant wordt hier verantwoordelijk gesteld, maar de anti mallware schrijvers.

Kaiser Söze op Woensdag 15 Oktober 2008 11:59

image

Ik denk dat het wat genuanceerder ligt: op een volledig gepatchte machine werken die exploits natuurlijk voor een groot deel niet, dus dat zou de jus er een beetje afhalen ;-)

zomaar op Donderdag 16 Oktober 2008 08:53

image

Hetgeen dus betekent dat iedereen moet opletten dat zijn/haar machine up-to-date is met patches! Ik weet, het is een utopie, maar dan heeft het overgrote deel van de exploits geen kans....

Peter Roozemaal op Woensdag 15 Oktober 2008 10:37

image

Het is al jaren bekend dat malware scanners die met signatures werken nauwelijks kans hebben wanneer er een "nieuw" exploit opduikt; 20% success vind ik verbazingwekkend hoog. Dat betekent wel dat een nieuwe worm 80% kans heeft om een Windows machine te besmetten voordat de anti-virus fabrikanten er een signature voor hebben. Wat mij verbaast is het gemak waarmee Secunia 300 exploits bij elkaar raapt.

"Patchen blijft belangrijk"; zal Windows ooit waterdicht worden?

U4iA op Woensdag 15 Oktober 2008 10:50

image

"Patchen blijft belangrijk"; zal Windows ooit waterdicht worden?
Mag hopen dat je weet dat het antwoord hierop nee is, net als voor elk ander besturingssysteem of software pakket...

HtHoope op Woensdag 15 Oktober 2008 10:50

image

zal Windows ooit waterdicht worden? Mijn mening: niet zolang Microsoft door blijft gaan met het hergebruiken van .dll's uit Windows 3.11 en die veredelde HTML editor genaamd Internet Explorer in de kernel blijft verwerken om een proces vanwege zijn monopoly positie met deze browser te voorkomen.

Nappy op Woensdag 15 Oktober 2008 11:05

image

Om de vraag wat breder te stellen. Wordt software ooit bug vrij?

Nee. :)

Het eigenlijke probleem is al veel groter. Op elke machine (ongeacht os) draait een lappen deken aan os onderdelen, applicaties, plugins, drivers en andere stukken code.
Zowel in de onderdelen als in de combinatie van zullen altijd gaten te vinden zijn.

De impact van die gaten kan denk ik door een goede architectuur beperkt worden maar uiteindelijk blijf je altijd (ongeacht wat voor os/combi) zitten met twee grote problemen:
Mensen willen niet beveiligen maar werken.
Een grote groep mensen wordt gefopt, door gebrek aan kennis en/of hebzucht.

Beveiliging kun je voor een groot deel met techniek afvangen, het tweede zal altijd moeilijk blijven

Peter Roozemaal op Woensdag 15 Oktober 2008 12:20

image

Op elke machine (ongeacht os) draait een lappen deken aan os onderdelen, applicaties, plugins, drivers en andere stukken code.
Zowel in de onderdelen als in de combinatie van zullen altijd gaten te vinden zijn.
[...]
Een grote groep mensen wordt gefopt, door gebrek aan kennis en/of hebzucht.


Ik zou het zo formuleren: "Een grote groep consumenten wordt genept door de hebzucht van een groep software producenten."
Software producenten proberen zich in "eindgebruikersovereenkomsten" te onttrekken aan hun wettelijke plicht een betrouwbaar produkt te leveren. Waarom worden "zelfontbrandende batterijen" teruggeroepen, maar mag onveilige software op de markt blijven?

Anonymous Coward op Woensdag 15 Oktober 2008 12:30

image

Waarom worden "zelfontbrandende batterijen" teruggeroepen, maar mag onveilige software op de markt blijven?

Batterijen kun je niet patchen !!

bitnxxker op Woensdag 15 Oktober 2008 14:22

image

gebruikers zijn nog altijd de zwakste schakel, en die kun je ook niet patchen
wel de-patchen (de netwerkkabel dat is)

HolPen op Woensdag 15 Oktober 2008 18:16

image

Jawel hoor - onderwijs heet dat geloof ik...

HolPen op Woensdag 15 Oktober 2008 18:12

image

Tsja, het grootste lek zit nog altijd tussen toetsenbord en stoel...

De realiteit is nu eenmaal dat ontwikkelaars nooit alle mogelijke scenario's kunnen bedenken, laat staan testen. Zeker niet wanneer het software betreft die ook nog eens afhankelijk is van door anderen in elkaar gefabriekte programmatuur.

Tel daarbij op dat velen lak hebben aan patches en updates (ik las op een of ander forum zelfs het algemene advies om Windows maar niet te updaten, als het ogenschijnlijk probleemloos werkt; advies gegeven door een zogenaamde professional).

De security suites claimen een hoop extra veiligheid te kunnen bieden, maar blijkens dit onderzoek is dit dus niet het geval. Nu moeten we hier wel even bij bedenken dat de suites meer doen dan alleen het voorkomen dat bepaalde exploits benut kunnen worden. Het probleem is inderdaad dat deze software "by design" reactief is i.p.v. proactief. Wellicht ziet een grote security-softwarefabrikant er brood in eens te kijken of dit anders kan?

Blijft het feit dat ome Piet op de hoek vaak geen idee heeft van wat-ie nu weer binnenhaalt: "Ik kreeg een paar meldingen te zien dat ik iets moest downloaden, heb ik dus maar gedaan - en nu doet-ie het niet meer!"

numloq op Woensdag 15 Oktober 2008 20:00

image zomerhack badge 3

Best jammer dat ESET NOD32 en Avira niet zijn getest. Ben ook benieuwd hoe de dure appliances het ervan af brengen.

En natuurlijk hadden de systemen volledig gepatched moeten zijn. Maar inderdaad de ervaring is dat de troep gewoon dwars door de zogenaamde security suites heen komt (als je maar doorklikt komt dat wel goed).

Had de CEO van Cisco niet gezegd dat de kosten van patchen en beveiliging beter anders besteed kunnen worden. Met name het gedrag van de gebruiker bepaalt overigens de mate van kwetsbaarheid.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws