Danmarks vigtigste it-nyheder - direkte i din indbakke

Vær på forkant med nyhedsstrømmen i it-Danmark. Vælg frit mellem et eller flere gratis nyhedsbreve - direkte fra Danmarks største it-redaktion.
Computerworld Newsletter
Computerworlds daglige nyhedsbrev med de seneste it-nyheder. Udkommer 2 gange dagligt på hverdage. *

Computerworld Technology
Computerworlds nyhedsbrev om teknologiske nyheder og tendenser. Udkommer hver onsdag. *

Computerworld Executive
Computerworlds nyhedsbrev med it-stof til alle ledere i danske virksomheder. Udkommer hver tirsdag. *

Computerworld Security
Computerworlds nyhedsbrev med fokus på it-sikkerhed udsendes hver torsdag. *


Tilmeldingsformular

E-mail:

Jobtitel:

Navn:

E-mail skal udfyldes

* Med i dit gratis abonnement på Computerworlds nyhedsbreve følger lejlighedsvise servicemails med aktuelle informationer og tilbud fra Computerworld og Computerworlds samarbejdspartnere. Vi sender dig også en mail med "breaking news", hvis der pludseligt opstår særligt væsentlige nyheder. Du kan til hver en tid framelde dine nyhedsbreve ved et link i nyhedsbrevet.

Antivirus-software kan ødelægge din it-sikkerhed

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 22. november 2007 kl. 11.31 | Antal kommentarer (3)
 
ANNONCE:
 
Computerworld News Service: Kan sikkerhedssoftware blive en belastning for sikkerheden? Dét mener sikkerheds-eksperten Thierry Zoller er tilfældet.

De seneste to år har han kigget kigget nærmere på den måde, hvorpå antivirus-software kontrollerer e-mailtrafikken, og han mener, at virksomheder, der forsøger at højne sikkerheden ved at beskytte deres data med mere end ét antivirusprogram, måske bare forværret problemerne.

Det skyldes, at fejl i "parser"-software, der bruges til at gennemse forskellige filformater, nemt kan udnyttes af angribere.

Åbner og kontrollerer
Så når du øger brugen af antivirus-software, øger du samtidig muligheden for at blive angrebet.

Antivirus-software skal åbne og kontrollere data i hundredvis, hvis ikke tusindvis, af filformater. Én fejl i softwaren kan føre til alvorlige sikkerhedsbrud.

Thierry Zoller og hans kollega Sergio Alvarez har undersøgt problemet de seneste to år og har fundet mere end 80 "parser"-fejl i antivirus-software, hvoraf de fleste endnu ikke er blevet udbedret.

De fejl, de har fundet, påvirker alle større antivirus-leverandører, og mange af dem gør det muligt for angribere at køre uautoriserede koder på ofrets system, fortæller Thierry Zoller.

"Folk tror, at det øger sikkerheden at bruge flere antivirusprogrammer på én gang. De tror, at hvis det ene program ikke opfanger viruset, så gør det andet," siger han.

"Men ved at bruge flere programmer på én gang øger man faktisk risikoen for virusangreb, fordi alle antivirusprogrammer har fejl."

Selvom angriberne har udnyttet "parsing" fejl i browsere i årevis med nogen succes, mener Thierry Zoller, at disse fejl kan føre til endnu større problemer i fremtiden, fordi antivirus-software benyttes alle steder og ofte med større administrative rettigheder end browsere.

Ødelagt
Sagens kerne er, at antivirus-software er ødelagt, siger han.

Forskning i "parsing" fejl er blevet tilskyndet af de seneste års øgede fokus på "fuzzing" software, som forskere bruger til at oversvømme software med ugyldige data for at se, om programmet kan knækkes.

Det er ofte det første skridt mod at afsløre måder at køre uautoriseret software på et offers maskine.

Thierry Zoller fortæller, at han er blevet kritiseret af sine kollegaer i sikkerhedsbranchen for at stille spørgsmålstegn ved det, der holder hele it-sikkerheden sammen.

Men han tror på, at ved at skabe opmærksomhed om problemet, vil branchen være tvunget til at gøre noget med det reelle sikkerhedsproblem.

Oversat af Mille Bindslev


Kommentarer - Debatoversigt


Sikke en redelighed
1 indlæg

Sikker eller ej?!
1 indlæg

Et godt gratis råd;
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Et elektronisk lydsystem sikrer, at de mange tusinde koncertgæster på Roskilde Festival ikke får skadet hørelsen.
3. juli 2009 kl. 15.58 | læs »

I denne uge: På besøg i Panasonics japanske genbrugscenter. Pirate Bay solgt. Nyt om Windows 7. Kørestol kan styres med hjernen. De slemme it-miljø-syndere. Sony Walkman fylder 30 år.
3. juli 2009 kl. 14.50 | læs »

Hvis du vil nyde, må du også nyde, lyder parolen tilsyneladende fra de amerikanske telemyndigheder, der kræver netneutralitet fra de selskaberne, der ønsker støtte til bredbånds-forretninger.
3. juli 2009 kl. 13.28 | læs »

Organisationen Øresund It, med en IBM-chef og regionens it-chef i bestyrelsen, vil gøre Øresund-området til it-centrum i Skandinavien. Mød projektleder Doris Søgaard Farver på jobbet.
3. juli 2009 kl. 14.00 | læs »


Den danske spilindustri var for få år siden lovende og spirende. Nu ligger store del af den i ruiner. Få overblikket over Computerworlds gennemgang af en branche i krise.
(1) | 3. juli 2009 kl. 12.42 | læs »



Roskilde-festivalens netværks-chef er på grund af vejr og vind tvunget til at improvisere med internet-løsninger og den digitale livsnerve til kasseapparaterne. Han knokler gratis i tre ugers ferie - og elsker det.
3. juli 2009 kl. 11.46 | læs »



MidtVest Bredbånd har solgt sine storkunder fra til Nianet. Resterne af selskabet håber nu at undgå konkurs.
3. juli 2009 kl. 10.58 | læs »



Den norske regering udpeger de standarder, der skal danne grundlag for den statslige forvaltning i de kommende år. Microsofts OpenXML er ikke med.
(16) | 3. juli 2009 kl. 10.24 | læs »



Oracle planlægger angiveligt at nedlægge 1.000 stillinger i Europa.
3. juli 2009 kl. 09.38 | læs »



Det danske og svenske postvæsen fusionerer. Joss Delissen bliver ny CIO for den nye virksomhed, hvor han blandt andet skal håndtere et kæmpe SAP-projekt.
3. juli 2009 kl. 09.23 | læs »




E-mail-adresse:
Adgangskode:
Husk mig

Seneste debat
 
 
Whitepapers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

Tør du stole på dit IT-miljø. Det her er anden udgave af Symantecs bog om IT sikkerhed for...

The answer to the question "Is Internet access a threat to the company?" is a qualified...