mboost-dp1

Microsoft Corporation

Microsoft advarer mod falsk antivirussoftware

- Via Neowin.net - , redigeret af Net_Srak

Microsofts gratis antivirus/malware-software, Microsoft Security Essentials (MSE), har fået meget ros i diverse medier, men nu prøver svindlere at misbruge softwaren.

Det er ikke selve softwaren svindlerne har taget fat i, men navnet, idet de har udgivet et program ved navn Security Essentials 2010. Programmet ser ud til at have funktionalitet til at scanne efter infektioner, men i virkeligheden er der tale om malware.

I stedet for at øge sikkerheden så sænkes sikkerhede på ens computer, ligesom softwaren kommer med falske resultater om infektioner.

Hos Microsoft advarer man naturligvis mod brugen af softwaren og oplyser yderligere, at den rigtige MSE genkender programmet og sletter det.





Gå til bund
Gravatar #1 - Orange
26. feb. 2010 13:31
Hedder det virkelig Microsoft Securtity Essentials 2010, eller er det en fejl fra newz.dk? Ellers burde det da være ret nemt at spotte det som fake, med så åbenlys en stavefejl.
Gravatar #2 - Zagadka
26. feb. 2010 13:36
Orange (1) skrev:
Hedder det virkelig Microsoft Securtity Essentials 2010, eller er det en fejl fra newz.dk? Ellers burde det da være ret nemt at spotte det som fake, med så åbenlys en stavefejl.


Det er en fejl, det hedder Security Essentials 2010. Hvilket man også kan se af det screen shot der er i kilden.

På samme niveau kan tilføjes at den korrekt korte benævnelse for Microsoft Security Essentials er MSSE og ikke MSE. MS for Microsoft og SE for Security Essentials.

PS. Forslag til rettelser bliver indsendt lige så snart jeg er færdig med at skrive dette.
Gravatar #3 - Stallemanden
26. feb. 2010 14:03
Det ligner mest af alt, en afart af det ellers så berømte/berygtede Antivirus 2008/2009/2010 der er mange der er blevet ramt af.
Gravatar #4 - p1x3l
26. feb. 2010 14:17
godt bevis på uanset hvor meget UAC de laver kommer det meget an på brugeren stadigvæk ...

der visse ting man bare ik ka sikre sig mod -.-
Gravatar #5 - zin
26. feb. 2010 14:26
#4: Enig. UAC hjælper næsten ingenting mod dumme brugere. Heri ligger MS' måske største problem:
Deres OS er så nemt at bruge at folk bruger det uden egentlig at vide noget om computere og derfor blindt stoler på alle hjemmesider der fortæller dem at de har virus eller sikkerhedsproblemer og-hvad-ved jeg.
Gravatar #6 - Windcape
26. feb. 2010 14:28
p1x3l (4) skrev:
godt bevis på uanset hvor meget UAC de laver kommer det meget an på brugeren stadigvæk
UAC handler ikke om at beskytte brugeren, men om at tvinge udviklerne til ikke at kræve admin rettigheder for at bruge deres programmer.

Alle platforme er sårbare over for folk der downloader og installere software. En keylogger kræver ikke admin rettigheder for at virke ;-)
Gravatar #7 - Kazper
26. feb. 2010 14:56
#2 MSE er den benævnelse der anvendes om programmet alle steder - inklusiv af MS MVPs og reps på Microsofts eget forum. Det er den korrekte betegnelse :)
Gravatar #8 - HydrA
26. feb. 2010 18:37
Selv hvis alle brugere klikker JA til uac hvergang den popper oppe hjælper den stadig utrolig meget da alle programmer der bliver kørt har ikke admin rettigheder. Dvs. hvis en kendt sårbarhed i eksempelvis internet explorer bliver udnyttet har selveste virussen/hackeren ligeså begrænset adgang til systemet som programmet!
Gravatar #9 - zin
28. feb. 2010 18:15
#6: På det punkt synes jeg MS har lavet en fejl: I standard Win7 opsætning har programmet ikke lov til at skrive ned i den mappe, det er installeret. Det bevirker at selv-opdaterende programmer (som mange er) altid skal køre med administrative rettigheder.
Gravatar #10 - Kazper
7. mar. 2010 22:28
#9 - Nej - kun forkert skrevne programmer. Datafiler der skal opdateres skal ikke ligge i Program Files. At det måske ville give mening at tillade et program at skrive i sin egen mappe sikkerhedsmæssigt er en anden sag, men det handler om ordentlige programmeringsmetoder - og at tvinge programmørerne til at bruge dem.
Gravatar #11 - Windcape
7. mar. 2010 22:48
#9

Som #10 påpeger skal programmet blot bede om at blive startet med admin-rettigheder når der skal opdateres programdata.

Starcraft II, World of Warcraft og Paint.net (for at nævne et par stykker) har fin auto-update som selv beder om de nødvendige rettigheder med en UAC promt, når de har brug for det.

Og så ellers virker uden admin-rettigheder resten af tiden.

Alle programmers settings skal gemmes andre steder end i installationsmappen, (Mere specifikt i AppData for brugeren eller den delte AppData.)
Gravatar #12 - zin
8. mar. 2010 09:34
#10+11:
#9 - Nej - kun forkert skrevne programmer. Datafiler der skal opdateres skal ikke ligge i Program Files.

Jo. De skal. Det er programmet i sig selv der opdateres, som derfor skal opdateres. Det er ikke indstillinger der er tale om her. Dog har du ret i, at det er "forkert skrevne" programmer.
Med mindre selvfølgelig at vi snakker fra et brugbarhedssynspunkt.
Antag f.eks. at brugeren ikke er administrator på egen maskine - som ofte er tilfældet i større virksomheder (herunder min egen - Syddansk Universitet). Brugeren skal nu ringe til helpdesk for at få programmet opdateret - eller det skal sættes op til at udrulles centralt (via f.eks. SCCM, som de fleste er). Dét er fjollet.

Gravatar #13 - Windcape
8. mar. 2010 09:52
#12

Hvis brugeren ikke har administrative rettigheder, hvorfor skal de så kunne installere software selv?

En opdateringer er i princippet det samme som at installere ny software. Hvilket er kan være det samme som at installere virus!

Derfor: centrale udrulninger er bedst!
Gravatar #14 - zin
8. mar. 2010 10:36
#13: De skal ikke kunne installere software. Softwaren skal kunne opdatere sig selv. Eksempelvis benytter vi Agendo (som laves af et svensk firma) til at booke lokaler. Dette program opdaterer sigselv via en hjemmeside (hvor den henter opdateringer m.v.).
Problemet i Win7 består så i at vi så fra IT-Services' side får mere arbejde pga. denne sikkerhedsindstilling.
Vi skal altså enten:
1) Lave et system der konstant henter og opdaterer klienter med programmet (hvis ikke versionerne stemmer overens kan programmet ikke bruges - dataene ligger hos udbyderen).

2) Lave en RemoteApplication (Citrix, Remote Desktop, et eller andet), hvor programmet kører som administrator, så det kan opdatere sig selv.

Jeg forestiller mig p.t. at det bliver #2.
Gravatar #15 - Jakob Jakobsen
8. mar. 2010 10:56
#14
Kan i ikke bare sørge for at programmet kører med administratorrettigheder hele tiden?
Du kan jo vælge at køre programmet som en anden bruger en den der er logget ind.
Gravatar #16 - zin
8. mar. 2010 11:17
#15: Så kræver det UN/PW til en anden konto, fra brugeren. Det er ikke optimalt. Men det kan gøres, selvfølgelig.

Flere passwords man skal huske = Flere problemer, dog.
Gravatar #17 - Windcape
8. mar. 2010 11:24
ZiN (14) skrev:
De skal ikke kunne installere software. Softwaren skal kunne opdatere sig selv.
Hvori ser du forskellen rent teknisk?

Opdateringer er modificationer af filer i et directory som kræver admin-rettigheder at rette i!

Du kan ikke differentiere på de to, det er read/write af filer til /Program Files/ no matter what.
Gravatar #18 - zin
8. mar. 2010 12:39
#17: Det ene håndteres af programmet - det andet af brugeren. :-)
Det er sandt at det vil kræve en redefinition af hele opstillingen - og at det samme problem gør sig gældende på linux, men(!) sådan var det ikke i XP. :-P
Pga. den lange venten af skift fra WinXP til noget andet <WIN>, har programmører vent sig til hvordan ting virker i XP. En af tingene er at programmer kan opdatere sig selv. Det er i sig selv enormt praktisk. Det er synd at man ikke har tænkt på dette.
Gravatar #19 - Windcape
8. mar. 2010 15:18
#18

Absolut, men UAC er et skridt i den rigtige retning. Code Access Security og mulighed for signed applications giver generelt en god mulighed for håndtering af disse emner.
Gravatar #20 - zin
8. mar. 2010 15:34
#19: Helt enig, UAC er en god ting. Jeg slog den heller ikke fra da jeg kørte Vista, men dette problem kunne være en rar ting at have. :-)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login