SG.hu·

Vírusirtó-fejlesztők kereszttűzben a Sony BMG miatt

Kinek, kiknek is dolgoznak valójában a vírusirtó szoftvereket készítő cégek? Ezt kérdezi egyre több biztonsági szakértő, miután kiderült, hogy a Sony által alkalmazott XCP másolásvédelem hiányosságait kihasználva számos kártevő juthatott fel gond nélkül számítógépek százezreire világszerte.

Legutóbb Bruce Schneier számítógépes biztonsági szakértő illette kemény szavakkal a vírusirtó-fejlesztő vállalatokat. "Mit gondolnak Önök arról az antivírus cégről, amelyik nem ismeri fel a Sony rootkitjét, annak ellenére sem, hogy az már félmillió PC-t megfertőzött az egész világon?" - tette fel a jogos kérdést Schneier internetes naplójában. A szakember azt is kifogásolta, hogy a másolásvédelem már 2004 közepe óta kijátszható, tehát korántsem arról van szó, hogy hirtelen felbukkant egy kártevő, ami órák alatt körbefertőzte a világot.

Schneier azt is kritizálja, hogy miután az XCP hiányosságait kihasználva kártevők fertőzték meg a PC-ket, a vírusirtó-fejlesztő cégek lomhán és lassan reagáltak. Mark Russinovich október végén tette közzé a tapasztalatait, ám a McAfee csak november 9-én, a Symantec csupán november 11-én reagált. Sőt, a két vállalat termékei először november 15-én tudták csak eltávolítani a kártevőket. A szakértő a Microsoftot sem vette védelmébe, mondván, a szoftveren keresztül bármilyen kártevő megtámadhatta a Windows operációs rendszereket és veszélyeztethette a rendszer stabilitását. A Microsoft szintén megkésve, november 13-án reagált a problémára.

Schneier egyedül az F-Secure céget és a lavinát elindító Sysinternals oldalt dicsérte, mint azokat a szerveket, amelyek még időben megpróbáltak reagálni a kialakult helyzetre.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© irkab1rka2005. 11. 21.. 18:16||#6
pegma: nem azért köpködjük az ms-t meg a sony-t, mert hibásan kódol. Frászkarikát.
Azért köpködjük, mert hibás kódot release-el.
A sony meg csak vigyázzon magára, mert a ps3 elõtt nem kéne ilyen hibákat csinálni, hiszen ez az MS felségjoga.
A DRM meg nem káros. Csak egy technika, rosszabbnl roszabb implementációkkal.
© pemga2005. 11. 21.. 08:44||#5
Hmm, még a végén megéljük, hogy az MS felelõs lesz a nyitott hibák miatt? Érdekes, hogy a Sony-t hogy keresztrefeszítették _egyetlen_ kapu megnyitásáért (amit ráadásul nem is õk fejlesztettek, hanem megvették valakitõl solution-ként, tehát szerintem még a kódot sem látták/láthatták). Míg ugye a Win az évek hosszú során rengeteg kaput tartott nyitva. Mostanában talán egyre kevesebbet, de ezért soha semmikor nem vonták ekkora felelõsség alá mint a Sony-t. És az MS sosem reagálta le úgy, mint a Sony: nevezetesen FULL csere mindenkinek aki kéri, illetve azonnali visszavonás. Az MS a detektálókat igyekezett elhallgattatni, nem a problémát megoldani. Érdekes, hogy ez senkinek nem tûnt fel, és mindenki cask a Sony-t szidja mint a bokrot, holott õk az egészrõl nemnagyon tehetnek (annyiban persze igen, hogy DRM-t akartak), ráadásul hihetetlen gyorsan és helyesen reagálták le.
© Mike at home2005. 11. 21.. 03:28||#4
masik heleyen meg azt olvastam a Sony kodjat vedi a torveny, tehat birosag ele kerul az, aki erre vedelmet ir
© dez2005. 11. 19.. 23:51||#3
Ja, nem, elsiklottam az elsõ bekezdés fölött. <#idiota>
© dez2005. 11. 19.. 23:44||#2
Érdekes cím. Keresztûzban azok szoktak lenni, akikre több irányból lõnek. Itt viszont egyvalaki lõ több irányba. 😊
© irkab1rka2005. 11. 19.. 19:03||#1
A vírusirtók forgalmazásával (is) foglalkozó cégeknek nem erkölcsi kérdés, hogy biztonságban van-e a user gépe. "Mindössze" üzleti.
1, Csak a konkurenciánál kell gyorsabbnak lenniük.
2, nem kell minden virust irtani, csak ami gyorsan terjed, marketingértékkel bír, és a konkurencia is irtja (vagy várhatóan fogja)
3, a kutatás pénz. sok pénz. a hírek olvasgatása szinte ingyen van. Mindíg lesz ugy, hogy egy virusirtót fejlesztõ cég a hirekbõl tudja meg, hogy van egy uj virus 😊