Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Die AV-Industrie: "Lichtgestalt" oder "Teufel" im Kampf gegen Viren & Würmer

Diskussion: Die AV-Industrie: "Lichtgestalt" oder "Teufel" im Kampf gegen Viren & Würmer im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie mal heute auf TheRegister in einer Columne mit dem Namen "white knight or black hat" lesen kann, ist ...

Antwort
Alt 17.02.04, 20:50   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Die AV-Industrie: "Lichtgestalt" oder "Teufel" im Kampf gegen Viren & Würmer

Anzeige

Wie mal heute auf TheRegister in einer Columne mit dem Namen "white knight
or black hat" lesen kann, ist auch mittlerweile eine Diskussion über das Verhalten der
AntiViren-Industrie im Zusammenhang mit "Viren/Wurm-Warnungen" aufgekommen.
Momentan ist es gängige Praxis, das die meisten AV-Produkte für eMail-Server per
"default" eine eMail mit mehr oder minder "informativen" Inhalt an den scheinbaren
Ansender einer Virus-/Wurm-verseuchten eMail schicken. Dabei wird von der AV-
Industrie meistens sehr aggressiv Ihr AV-Produkt beworben. Weiterhin wird man
selber einfach als "Absender" dieser eMail hingestellt. Und dies obwohl die AV-Firmen
selber zu geben, die "moderne" Würmer die Absender-Adressen "spoofen". Damit
erzeugen die AV-Firmen ein riesiges eMail-Aufkommen, verdächtigen User zu unrecht
bzw. ohne Beweise und bewerben Ihre Produkte in einer unerwünschten kommer-
ziellen eMail (aka SPAM). Dies nimmt mittlerweile schon so groteske Züge an, dass
man z.T. mehr eMails von AV-Firmen mit Warnungen vor den Würmer erhält als
"echte Würmer". Dabei wird in den eMail von keiner Information über die angeblich
versandte "verseuchte" eMail, wenig Werbung mit wenig Informatioen bis hin zu
reiner Werbung alles geboten. Hinzu kommt noch, das es bei den AV-Firmen keine
einheitliche Nomenklatur für die Benennung neuer Viren gibt, sodass hier ein totales
Informationschaos entsteht. Dies erzeugt unter Umständen zwar die "nötige Aufmerksamkeit"
der User, aber unter Vorspielung "falscher Tatsachen" und Erzeugung einer "Hysterie/
Panik". Was wiederum durch Zufall einer Firma, die vom Verkauf von "AV-Produkten"
lebt natürlich sehr gelegen kommt. Hier mal ein Beispiel für das Nomenklatur-
Problem:

Zitat:
Zitat von Attrition Security
Norton AntiVirus - W32.Novarg.A@mm
RAV AntiVirus - Win32/Mydoom.A@mm
GroupShield for Exchange - W32/Mydoom@MM
BorderWare MXtreme Mail Firewall - I-Worm.Novarg
InterScan - WORM_MIMAIL.R
Antigen - MyDoom.A@m (Norman) worm
McAfee - W32/Mydoom@MM
Dies bezeichnet alles den selben Wurm, nämlich "MyDoom". Eine weitere auch interes-
sante Eigenart der AV-Industrie, ist Ihr Umgang mit dem Wort "Security Advisory".
Dies hat eigentlich herzlich wenig mit einem Virus-/Wurm-Ausbruch zu tun, sondern
ein "Security Advisory" beschreibt eine Sicherheitslücke in einer Software. Das hier
mal Birnen und Äpfel vermischt werden, interessiert die AV-Firmen auch nicht, da
es ja wiederum ein Mittel zur Gewinnung von Aufmerksamkeit ist. Und dies sichert
entsprechende Einnahmen über die AV-Produkte, die durch Zufall noch per eMail
beworben werden. Auch die Unsitte der AV-Firmen in Ihren "Warn-eMails" immer
zu sagen:

"Ask your Administrator for more Informations".

Bindet sehr viele Ressourcen, man stelle sich mal den armen Administrator eines
grossen Netzwerk mit 500-1000 Rechner und dann meldet sich jeder User wegen
einer solchen eMail wirklich bei Ihm. Der hat dann erstmal tagelang nur mit eMail
beantworten zu tun.

Als mögliche Lösung erscheint dem Autor bei TheRegister die Erstellung einer RFC, welche
den Umgang mit Viren/Würmern, Benennung dieser, Informationsverhalten über Sie
etc. für alle AV-Firmen mal "standardisiert". Der Autor/Initiator einer ähnlichen
Diskussion auf Attrition Security sieht das "melden dieses SPAM's" an den jeweiligen
Administrator (aka Abuse/Admin@...) als Methode an. Dies würde die AV-Industrie
dazu zwingen aufgrund der Users-Verhalten diese "default Feature" wie eMail-
Benachrichtigung abzuschalten.

Mhm, mal eine Problematik von einer interessanten, anderen Seite betrachtet.

[1] Quelle, TheRegister.co.uk (english)
[2] Quell, Attrition.org (english)

MfG Rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Die AV-Industrie: "Lichtgestalt" oder "Teufel" im Kampf gegen Viren & Würmer
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MS gibt Kampf gegen Yahoo auf weau News & Ankündigungen 15 05.05.08 18:21
IBM startet im Kampf gegen Aids Initiative für Computer-Netzwerk srji News & Ankündigungen 4 24.11.05 22:44
Kampf gegen Phishing: neue TAN-Verfahren geplant (Postbank) NeonZero News & Ankündigungen 0 02.05.05 15:22
Einheitliches EU-Recht gegen "Hacker" & "Viren-Bauer" Rushjo News & Ankündigungen 0 01.03.03 22:44
Microsoft mit neuem Lizenzmodell im Kampf gegen Linux Tec News & Ankündigungen 0 28.11.02 01:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61