Eksperter kritiserer fælles virus-navngivning

Flere sikkerhedseksperter kritiserer det fælles navngivningssystem for ondsindede programmer for at være ubrugeligt for slutbrugere, fordi der ikke er nok information.

Det fælles system til identifikation af ondsindede programmer, Common Malware Enumeration eller CME, som blev taget i brug på initiativ fra US-CERT, bliver nu kritiseret for ikke at indfri behovet.

Indtil videre tildeler systemet blot et nummer til hvert nyt ondsindet program og som eneste information en liste over de forskellige antivirusfirmaers navne for det samme program.

Det er ganske vist den vigtigste funktion for CME, men det er ikke særlig brugbart for slutbrugere og systemadministratorer.

Efterlyser udvidelse

Flere sikkerhedseksperter efterlyser nu, at CME udvides til som minimum at indeholde links til antivirusfirmaernes beskrivelser af programmet.

- Det var håbet, at CME ville medføre links til leverandørernes tekniske analyser, fordi det er den information, der er nødvendigt for de folk, der skal reagere på et virusudbrud, skriver Patrick Nolan fra SANS Internet Storm Center således i en kommentar.

I sin nuværende form er CME således mindre brugbar for systemadministratorer end de opsamlingslister, som eksempelvis Secunia frigiver med links til leverandørernes beskrivelser.

Chefkonsulent hos antivirusfirmaet Sophos Graham Cluley er tilfreds med, at CME indtil videre har indfriet sin væsentligste funktion, nemlig at kæde de forskellige navne sammen.

- Vi bør ikke kritisere det for ikke at være en komplet løsning. Det er klart et skridt i den rigtige retning. At lave links til mere information er det åbenlyse næste skridt, siger Graham Cluley.

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS