Bekæmpelse af botnet er en hårfin balancegang


Publiceret d. 17. september 2009 kl. 10.58 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 

Ahmad, Shehzad 4 BYLINE.jpg
"På den ene side er der en lovgivning, så man har et privatliv, og på den anden side er det et problem, når man skal bekæmpe skadelig kode," siger Shehzad Ahmad.

Læs også:

Råd: Klip forbindelsen til kunder med malware
For at bekæmpe den stigende mængde malware tager den australske internetbranche nye metoder i brug: Klip forbindelsen til de inficerede computere.

DDoS-angreb mod Sydkorea og USA brager videre
Det oversvømmelses-angreb, der i weekenden blev indledt mod amerikanske og sydkoreanske websider, er langt fra overstået. En ny angrebs-bølge ventes.

Disse botnets hærger netop nu
Botnets og DDOS-angreb er to meget omtalte trusler mod sikkerheden på nettet. Et amerikansk firma har udarbejdet en liste over de 10 største botnets.

 
 
Læs også: Skal danske internetudbydere bekæmpe botnet?


Shehzad Ahmad, der er leder af DK Cert, mener ligesom Peter Kruse fra CSIS, at der er behov for nye tiltag, hvis man skal dæmme op for det stigende antal botnet.

Op imod 100.000 danske netbrugere har computere, der er inficeret med skadelig kode, som gør, at de for eksempel kan fungere som zombier og indgå i botnet.

De danske internetudbydere kan være et effektivt våben i bekæmpelsen ved for eksempel at spærre for de servere, som zombie-pc'erne kommunikerer med i et botnet.

Men selvom det er et fristende våben, er det ikke så lige til, mener Shehzad Ahmad.

"Jeg forstår ISP'ernes problem, for der er en lovgivning, der ikke giver dem lov til det. På den ene side er der en lovgivning, så man har et privatliv, og på den anden side er det et problem, når man skal bekæmpe skadelig kode," siger Shehzad Ahmad.

DK Cert-chefen forklarer, at man typisk vil kunne opdage, at en pc er inficeret, fordi den kommunikerer med en central server, en såkaldt 'command and control server', som alle zombie-pc'erne kommunikerer med.

"Så kunne man for eksempel lukke af for den ene IP-adresse, så de ikke kan kommunikere med den. Så går det i dvale. Men det er jo heller ikke helt efter bogen, for det kræver en dommerkendelse at lukke af for en sådan side. Den proces tager måske en uge, og det er simpelthen alt for lang tid."

Shehzad Ahmad tilføjer, at uanset dommerkendelse eller ej, så er metodens effekt begrænset, fordi den skadelige kode fortsat ligger på pc'en. Dermed er det kun et spørgsmål om tid, før de it-kriminelle finder ud af at omgå spærringen.

Holland og Australien blæser til kamp
Som Computerworld fortalte tidligere på ugen, så vil de australske internetudbydere nu til at henvende sig direkte til kunder, der har malware liggende på computeren. ISP'erne skal hjælpe kunden med at fjerne koden.

Hvis kunden ikke reagerer på vejledningen, kan det i sidste ende medføre, at forbindelsen bliver afbrudt, lyder det i et forslag fra den australske organisation The Internet Industry Association (IIA), der organiserer flere end 200 australske teleoperatører, internetudbydere og diverse inholdsleverandører.

"Jeg synes, at det er et glimrende initiativ, at man begynder at gribe det an lidt mere systematisk og begynder at lave modeller for, hvordan man i ISP-sammenhæng kan sætte sådan noget her op, så man kan begrænse antallet af bot-maskiner," lyder det fra Peter Kruse, CSIS.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Bot net, malware m.v.
1 indlæg

Er en direkte konsekvens af at software producenterne ikke laver software der er sikkert.

Problemet er huller i feks divs plugins, der tillader en webside at gemme et program på brugerens disk, og udføre programmet, uden at brugeren bliver informeret om det.

At lukke for den centrale botware server, er desværre en stakkels frist, da modellen bare skifter til en p2p model, hvor pc'erne begynder at snakke på kryds og tværs.


Før man begynder at kigge på at tvangslukke maskiner, eller nægte dem adgang til nettet, burde industrien se sig selv efter i sømmene, fordi dette forslag er ikke en skid bedre end ransomware.

Altså køb dyre anti-et eller andet sikkerheds program, eller vi lukker for din maskine...

Beklager dit anti-et eller andet program er ikke anerkendt, så vi lukker indtil du betaler os.

Nej. Mere effektiv sandboxing, også selvom det går lidt ud over brugervenligheden er vejen frem.

Feks hvis operativsystemerne, tillod total isolering af programmer i sandboxes, hvor de ikke får adgang til at skrive noget som-helst til disken, uden at brugeren eksplicit skal bekræfte og tillade programmet at gøre det..

Microsoft er begyndt på noget af det, men lige som mozilla osv, har man for meget tillid til plugin leverandørere, og giver dem for meget kontrol over maskinen, så er der et hul i bare et plugin, så har man problemet..

En effektiv virtuel maskine/sandbox, til at køre browseren i er mit største ønske, da på trods af jeg køre med multiple firewalls, har virus scannere m.v. kørende, har jeg stadivæk fundet viruser der er kommet ind på min maskine..

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.