Lek geconstateerd in Norton AntiVirus 2005...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Lek geconstateerd in Norton AntiVirus 2005
Symantec noemt het probleem niet zo ernstig


De beschermende werking van Norton AntiVirus 2005 kan eenvoudig worden omzeild, waardoor een kwaadaardig script alsnog de machine kan infecteren. Norton zelf noemt het probleem niet zo ernstig, wat de ontdekker van het lek boos maakt. Zo meldt ZDNet.nl

Symantec, dat Norton AntiVirus 2005 op de markt brengt, heeft tegenover onze Australische collega's van ZDNet toegegeven dat er een lek in het pakket zit. Een woordvoerder zegt dat het script alleen kwaad kan als de machine over systeembeheerdersrechten beschikt.

De wegwuifreactie van Symantec is tegen het verkeerde been van de ontdekker van het probleem, Dan Milisic. Hij stelt dat een pakket als Norton AntiVirus 2005 is gericht op de thuisgebruiker of kleine kantoren. "Die maken veelal gebruik van Windows XP, dat standaard zo wordt opgeleverd dat een gebruiker met admin-rechten draait", aldus Milisic.

Milisic noemt de reactie van Symantec op zijn ontdekking "misleidend" en beschuldigt het bedrijf ervan de gevolgen te onderschatten. "Ze zeggen niet ronduit dan mijn script niet werkt, want dat kunnen ze niet. In plaats daarvan slaan ze met hun redenering de plank volledig mis."

ZDNet Australië heeft het scriptje in werking gezien: het script verwijdert het onderdeel van Norton AntiVirus 2005 dat juist is bedoeld kwaadaardige scripts af te vangen. De beveiliging van AntiVirus 2005 begint pas als je het programmavenster oproept. Dan heeft het virus zich allang kunnen uitvoeren."

Milisic zegt dat zijn script niet erg veel werk heeft gekost en een beter doordachte reactie van Symantec vereist. Op dit moment is Milisic' script een proof of concept - een bewijs dat het kan - en zijn er geen scripts bekend die op deze manier het Norton-pakket te lijf gaan.
 
Slordig, kan niet anders zeggen.
 
Een woordvoerder zegt dat het script alleen kwaad kan als de machine over systeembeheerdersrechten beschikt.
Ook een slap argument, ik denk dat er veel met een beheerdersaccount werken, ook ik. Mot gewoon veilig zijn, met welke rechten dan ook.
 
Ik vind het wel een heel slappe argument van symantec. Ik weet niet aan wie hij het heeft gevraagd van Symantec, maar die persoon heeft in iedere geval een belachelijke antwoord gegeven.

Dat antwoord kun je namelijk gebruiken voor alles, want als je niet als administrator ingelogd bent dan kan je zowiezo nooit amper iets veranderen aan de instellingen van de pc of van de antivirus.

Maar 1 ding is wel zo: het is altijd beter om niet in de beheerders account te internettten want de kans is veel groter dat je pc problemen krijgt.
Ik internet zelf ook niet in de beheerder account. Maar dat terzijde.
 
Geplaatst door saldos
Ik internet zelf ook niet in de beheerder account. Maar dat terzijde.

Gebruiker of hoofdgebruiker?

Zelf zit ik ook onder beheerders, ik vind het gewoon makelijk als ik iets tegenkomen dat ik snel flits flits het kan aanpassen/installeren :).
 
Geplaatst door XP_PC

Gebruiker of hoofdgebruiker?
Zelf zit ik ook onder beheerders, ik vind het gewoon makelijk als ik iets tegenkomen dat ik snel flits flits het kan aanpassen/installeren :).

Gebruiker inderdaad.
Natuurlijk is wel het nadeel dat je niets kunt veranderen, maar zoeist moet je doen na een tijdje als je de pc helemaal geconfigureerd hebt zoals jij het wil.
 
als je de pc helemaal geconfigureerd hebt zoals jij het wil.

daar zit het probleem ben ik bang :o.


Ach ik snap het wel. Momenteel ben ik local admin op school, alleen onze systeembeheerder schroeft ons toch liever omlaag naar hoofdgebruiker.
Het is wel zo dat je sneller een "foutje" maakt.

En die redenering van Symantec slaat natuurlijk als een tang op een varken :confused:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan