mboost-dp1

Sophos

Sophos’ antivirus kritiseres af Google-medarbejder

- Via Forbes - , redigeret af OnkelDunkel , indsendt af franke1

I forbindelse med den nyligt overståede Black Hat-konference, var der et foredrag fra en sikkerhedsekspert ved navn Tavis Ormandy, som stærkt kritiserede firmaet Sophos’ antivirussoftware.

Ormandy, der til dagligt arbejder som sikkerhedsekspert hos Google, har i sin fritid taget et nærmere kig på, hvordan antivirusprogrammet virkede, og han kunne afsløre flere svagheder.

Blandt andet viser det sig, at de signaturfiler, som Sophos løbende opdaterer sin software med, ikke er særlig godt beskyttet, hvilket gør det muligt at lave falske signaturer. På den måde vil det være muligt at snyde softwaren til enten ikke at opdage given malware eller spytte så mange falske advarsler ud, på grund af falske positive, at folk helt slår beskyttelsen fra.

Undersøgelsen viste også, at Sophos sjusker, når de skal undersøge potentielle farer, ved kun at gennemføre minimale tjek på filer. Dermed vil det være nemt at ændre malware, så det ikke bliver registreret af softwaren.

Med til konferencen var Sophos-medarbejderen Vanja Svajcer, der anerkender, at der er nogle ting, som der skal rettes op på. Han påpeger dog samtidig, at de ikke har set nogle tegn på, at svaghederne skulle have været blevet misbrugt.





Gå til bund
Gravatar #1 - Daniel-Dane
10. aug. 2011 07:58
Et no-name antivirusprogram.

k
Gravatar #2 - squize
10. aug. 2011 08:11
#1 Måske for dig.
Men på ingen måde et no name program, bare ikke særlig udbredt i DK.

Henvender sig dog også til corporate fremfor private.
Gravatar #3 - MBORANGER
10. aug. 2011 09:15
Det er da fedt at AAU bruger det massivt ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login