Microsoft: strijd tegen malware is niet te winnen
Mike Danseglio, manager bij Microsoft's Security Solutions Group, is tijdens de InfoSec World Conference erg openhartig geweest. Volgens hem is het onmogelijk om rootkits en sommige geavanceerde spyware-programma's goed te bestrijden.
De enige goede oplossing voor de bestrijding van malware is computers geheel te formatteren en opnieuw te beginnen. Maar de beste oplossing volgens Danseglio is "to nuke them from orbit", daarmee uit de sf-actiefilm Aliens 2 citerend.
Gevaarlijke rootkits misbruiken de kernel om niet gedetecteerd te worden. Hierdoor weten it-managers nooit zeker of een rootkit geheel verwijderd is. Bij een afdeling bij de Amerikaanse overheid werd geconstateerd dat tweeduizend computers waren besmet met malware. Het was onmogelijk om al deze machines geheel schoon te maken, waardoor die configuraties onbruikbaar waren.
Volgens Microsoft-manager Danseglio is het geheel verwijderen van malware zo moeilijk dat het bijna onmogelijk is. Sommige zelfreparerende malware kan detecteren wanneer iemand het probeert te verwijderen. De gebruiker denkt de malware te hebben verwijderd, maar het het programma kan zichzelf opnieuw installeren.
Danseglio adviseert ondanks zijn pessimistische uitspraken toch om antimalware te gebruiken, zoals SpyBot Search & Destroy, RootkitRevealer of Windows Defender.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'KPN koppelt ID aan internetverkeer'
09-02 'Ook met cookiewet is gebruiker niet anoniem'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
27-07-07 Apache vaakst misbruikt voor malware
19-07-06 Microsoft haalt Windows-experts in huis met overname
15-05-06 Microsoft werkt aan automatische indeling malware
18-04-06 McAfee meldt doorzetten opkomst stealthware
12-04-06 Antispyware-voorstel Oklahoma biedt uitzonderingen
23-01-06 Georganiseerde misdaad vindt weg naar malware
28-10-05 FTC ronselt Microsoft voor jacht op zombie-pc's
06-06-05 CA waarschuwt voor massale zombie-netwerken
20-04-05 Virusschrijvers keren wormen de rug toe
23-11-04 Driekwart computers besmet met 'malware'
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......




