Dat stelt het beveiligingsbedrijf Sûnnet Beskerming in een artikel met de kop 'Time to Blacklist Blacklists'. Volgens het bedrijf kleven er tal van nadelen aan blacklists.

Zo is een blacklist volgens Sûnnet Beskerming een tamelijk dom gereedschap bij het tegenhouden van virussen. Blacklists die filteren op basis van een lijst met bekende virussen, staan machteloos tegenover virussen die zo zijn gebouwd dat ze verschillende vormen kunnen aannemen (polymorfe virussen). Door de opkomst van polymorfe virussen enkele jaren geleden, is de behoefte aan heuristische antivirussystemen groter geworden.

Zwarte lijsten met ip-adressen waarvandaan spam wordt verstuurd, kunnen evenmin de goedkeurig van Sûnnet Beskerming wegdragen. Volgens het bedrijf gebeurt het te vaak dat bonafide ip-adressen op een zwarte lijst terechtkomen.

Omzeilen

Ook blacklists voor phishingsites en voor pagina's die malware verspreiden, halen volgens Sûnnet Beskerming weinig uit. "Elke aanvaller die maar een beetje serieus is, kan het kleine ongemak van de zwarte lijst makkelijk omzeilen."

"Het is tijd dat mensen zich bewust worden dat deze zwarte lijsten maar klein gereedschap zijn. In tegenstelling tot wat de makers en de beheerders van dergelijke lijsten beweren, zijn ze geen grote innovatie", vindt Sûnnet Beskerming.

Het betoog is overgenomen op The Register. Lang niet alle lezers van de Britse it-uitgave zijn het met de strekking van het verhaal eens. "Blacklists werken. Ik krijg nu hooguit vijf spamberichten per dag, terwijl ik er vroeger meer dan honderd ontving", aldus één van de bezoekers van The Register. Bron: Techworld