Berta Sándor

Vírusirtó-fejlesztők kereszttűzben a Sony BMG miatt

Kinek, kiknek is dolgoznak valójában a vírusirtó szoftvereket készítő cégek? Ezt kérdezi egyre több biztonsági szakértő, miután kiderült, hogy a Sony által alkalmazott XCP másolásvédelem hiányosságait kihasználva számos kártevő juthatott fel gond nélkül számítógépek százezreire világszerte.

Legutóbb Bruce Schneier számítógépes biztonsági szakértő illette kemény szavakkal a vírusirtó-fejlesztő vállalatokat. "Mit gondolnak Önök arról az antivírus cégről, amelyik nem ismeri fel a Sony rootkitjét, annak ellenére sem, hogy az már félmillió PC-t megfertőzött az egész világon?" - tette fel a jogos kérdést Schneier internetes naplójában. A szakember azt is kifogásolta, hogy a másolásvédelem már 2004 közepe óta kijátszható, tehát korántsem arról van szó, hogy hirtelen felbukkant egy kártevő, ami órák alatt körbefertőzte a világot.

Schneier azt is kritizálja, hogy miután az XCP hiányosságait kihasználva kártevők fertőzték meg a PC-ket, a vírusirtó-fejlesztő cégek lomhán és lassan reagáltak. Mark Russinovich október végén tette közzé a tapasztalatait, ám a McAfee csak november 9-én, a Symantec csupán november 11-én reagált. Sőt, a két vállalat termékei először november 15-én tudták csak eltávolítani a kártevőket. A szakértő a Microsoftot sem vette védelmébe, mondván, a szoftveren keresztül bármilyen kártevő megtámadhatta a Windows operációs rendszereket és veszélyeztethette a rendszer stabilitását. A Microsoft szintén megkésve, november 13-án reagált a problémára.

Schneier egyedül az F-Secure céget és a lavinát elindító Sysinternals oldalt dicsérte, mint azokat a szerveket, amelyek még időben megpróbáltak reagálni a kialakult helyzetre.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • irkab1rka #6
    pegma: nem azért köpködjük az ms-t meg a sony-t, mert hibásan kódol. Frászkarikát.
    Azért köpködjük, mert hibás kódot release-el.
    A sony meg csak vigyázzon magára, mert a ps3 előtt nem kéne ilyen hibákat csinálni, hiszen ez az MS felségjoga.
    A DRM meg nem káros. Csak egy technika, rosszabbnl roszabb implementációkkal.
  • pemga #5
    Hmm, még a végén megéljük, hogy az MS felelős lesz a nyitott hibák miatt? Érdekes, hogy a Sony-t hogy keresztrefeszítették _egyetlen_ kapu megnyitásáért (amit ráadásul nem is ők fejlesztettek, hanem megvették valakitől solution-ként, tehát szerintem még a kódot sem látták/láthatták). Míg ugye a Win az évek hosszú során rengeteg kaput tartott nyitva. Mostanában talán egyre kevesebbet, de ezért soha semmikor nem vonták ekkora felelősség alá mint a Sony-t. És az MS sosem reagálta le úgy, mint a Sony: nevezetesen FULL csere mindenkinek aki kéri, illetve azonnali visszavonás. Az MS a detektálókat igyekezett elhallgattatni, nem a problémát megoldani. Érdekes, hogy ez senkinek nem tűnt fel, és mindenki cask a Sony-t szidja mint a bokrot, holott ők az egészről nemnagyon tehetnek (annyiban persze igen, hogy DRM-t akartak), ráadásul hihetetlen gyorsan és helyesen reagálták le.
  • Mike at home #4
    masik heleyen meg azt olvastam a Sony kodjat vedi a torveny, tehat birosag ele kerul az, aki erre vedelmet ir
  • dez #3
    Ja, nem, elsiklottam az első bekezdés fölött.
  • dez #2
    Érdekes cím. Keresztűzban azok szoktak lenni, akikre több irányból lőnek. Itt viszont egyvalaki lő több irányba. :)
  • irkab1rka #1
    A vírusirtók forgalmazásával (is) foglalkozó cégeknek nem erkölcsi kérdés, hogy biztonságban van-e a user gépe. "Mindössze" üzleti.
    1, Csak a konkurenciánál kell gyorsabbnak lenniük.
    2, nem kell minden virust irtani, csak ami gyorsan terjed, marketingértékkel bír, és a konkurencia is irtja (vagy várhatóan fogja)
    3, a kutatás pénz. sok pénz. a hírek olvasgatása szinte ingyen van. Mindíg lesz ugy, hogy egy virusirtót fejlesztő cég a hirekből tudja meg, hogy van egy uj virus :)