Vírusirtó-fejlesztők kereszttűzben a Sony BMG miatt
2005. november 19. 14:54, szombat
Kinek, kiknek is dolgoznak valójában a vírusirtó szoftvereket készítő cégek? Ezt kérdezi egyre több biztonsági szakértő, miután kiderült, hogy a Sony által alkalmazott XCP másolásvédelem hiányosságait kihasználva számos kártevő juthatott fel gond nélkül számítógépek százezreire világszerte.
Hirdetés
Legutóbb Bruce Schneier számítógépes biztonsági szakértő illette kemény szavakkal a vírusirtó-fejlesztő vállalatokat. "Mit gondolnak Önök arról az antivírus cégről, amelyik nem ismeri fel a Sony rootkitjét, annak ellenére sem, hogy az már félmillió PC-t megfertőzött az egész világon?" - tette fel a jogos kérdést Schneier internetes naplójában. A szakember azt is kifogásolta, hogy a másolásvédelem már 2004 közepe óta kijátszható, tehát korántsem arról van szó, hogy hirtelen felbukkant egy kártevő, ami órák alatt körbefertőzte a világot.
Schneier azt is kritizálja, hogy miután az XCP hiányosságait kihasználva kártevők fertőzték meg a PC-ket, a vírusirtó-fejlesztő cégek lomhán és lassan reagáltak. Mark Russinovich október végén tette közzé a tapasztalatait, ám a McAfee csak november 9-én, a Symantec csupán november 11-én reagált. Sőt, a két vállalat termékei először november 15-én tudták csak eltávolítani a kártevőket. A szakértő a Microsoftot sem vette védelmébe, mondván, a szoftveren keresztül bármilyen kártevő megtámadhatta a Windows operációs rendszereket és veszélyeztethette a rendszer stabilitását. A Microsoft szintén megkésve, november 13-án reagált a problémára.
Schneier egyedül az F-Secure céget és a lavinát elindító Sysinternals oldalt dicsérte, mint azokat a szerveket, amelyek még időben megpróbáltak reagálni a kialakult helyzetre.
pegma: nem azért köpködjük az ms-t meg a sony-t, mert hibásan kódol. Frászkarikát. Azért köpködjük, mert hibás kódot release-el. A sony meg csak vigyázzon magára, mert a ps3 előtt nem kéne ilyen hibákat csinálni, hiszen ez az MS felségjoga. A DRM meg nem káros. Csak egy technika, rosszabbnl roszabb implementációkkal.
Ha már kivan a faszod az idióta szignókkal csinálj te is egyet.
Hmm, még a végén megéljük, hogy az MS felelős lesz a nyitott hibák miatt? Érdekes, hogy a Sony-t hogy keresztrefeszítették _egyetlen_ kapu megnyitásáért (amit ráadásul nem is ők fejlesztettek, hanem megvették valakitől solution-ként, tehát szerintem még a kódot sem látták/láthatták). Míg ugye a Win az évek hosszú során rengeteg kaput tartott nyitva. Mostanában talán egyre kevesebbet, de ezért soha semmikor nem vonták ekkora felelősség alá mint a Sony-t. És az MS sosem reagálta le úgy, mint a Sony: nevezetesen FULL csere mindenkinek aki kéri, illetve azonnali visszavonás. Az MS a detektálókat igyekezett elhallgattatni, nem a problémát megoldani. Érdekes, hogy ez senkinek nem tűnt fel, és mindenki cask a Sony-t szidja mint a bokrot, holott ők az egészről nemnagyon tehetnek (annyiban persze igen, hogy DRM-t akartak), ráadásul hihetetlen gyorsan és helyesen reagálták le.
A vírusirtók forgalmazásával (is) foglalkozó cégeknek nem erkölcsi kérdés, hogy biztonságban van-e a user gépe. "Mindössze" üzleti. 1, Csak a konkurenciánál kell gyorsabbnak lenniük. 2, nem kell minden virust irtani, csak ami gyorsan terjed, marketingértékkel bír, és a konkurencia is irtja (vagy várhatóan fogja) 3, a kutatás pénz. sok pénz. a hírek olvasgatása szinte ingyen van. Mindíg lesz ugy, hogy egy virusirtót fejlesztő cég a hirekből tudja meg, hogy van egy uj virus :)
Ha már kivan a faszod az idióta szignókkal csinálj te is egyet.