Nieuws

‘Vista lost veel stupid things op’

Binnenkort presenteert Symantec een nieuwe update van zijn security threat report. We blikken al even vooruit naar de securitytrends in de nabije toekomst met Kevin Hogan, senior manager van het Security Response Team van Symantec in Dublin.

IT Professional: Vista zou veel security- problemen oplossen. Is dat voor jullie een goede zaak?
Kevin Hogan: Natuurlijk is dat goed. Met Vista zullen er veel stupid things, stomme problemen, verdwijnen. Als Windows bijvoorbeeld bij het opstarten niet automatisch bijkomende software laadt, zullen al veel virussen niet meer werken. Met Vista wordt de intrededrempel voor virusschrijvers weer wat opgetrokken. Ongetalenteerde hackers zullen niet zomaar een virus kunnen downloaden en lichtjes aanpassen.

Hetzelfde gebeurde destijds met macrovirussen. De drempel werd steeds verhoogd, zodat ze op den duur verdwenen zijn. In het begin werden macro’s in een Word-bestand gewoon uitgevoerd. Dat was handig om repetitieve taken te automatiseren, maar er werden ook virussen mee geschreven. Dan heeft Microsoft in een antwoordkadertje voorzien dat vraagt of de macro uitgevoerd moet worden. Maar mensen waren door de legitieme macro’s zo gewoon aan die vraag, dat ze gewoon altijd ‘ja’ antwoordden. Later zette Microsoft de macro’s standaard uit. Vanaf dat moment waren de macrovirussen zo goed als dood.

Waar verwacht je de problemen in de toekomst?
De echte problemen zitten niet op het niveau van het besturingssysteem. De recentste bedreigingen zijn vooral gericht op de toepassingen. Denk maar aan de recente beveiligingslekken in Office die de laatste tijd opduiken. (Begin augustus dichtte Microsoft bijvoorbeeld meer dan twintig lekken, waarvan negen kritiek, nvdr.)

Microsoft plamuurt elke tweede dinsdag van de maand alle veiligheidsgaten die zijn gevonden. Hackers spelen daarop in. Als ze een virus maken dat een beveiligingslek uitbuit, zullen ze dat net na Patch Tuesday wereldkundig maken. Zo hebben ze dertig dagen vrij baan. Maar we zien nu dat hackers twee weken vóór Patch Tuesday hun virussen op de wereld loslaten. Ze hopen dat Microsoft geen oplossing klaarkrijgt in twee weken. Zo heeft hun virus 45 dagen vrij spel.

Zal de verspreiding van ODF nieuwe problemen creëren?
ODF zelf zal geen beveiligingslekken bevatten, het is een open standaard. Wel kan de software die met ODF werkt, kwetsbaar zijn voor beveiligingsproblemen. En daar is het afwachten wat de toekomst brengt, hoe heterogeen het landschap zal zijn. Iedereen mag immers software maken die met ODF-bestanden werkt. Als er zo veel verschillende programma’s zijn, zal een virus een kleinere impact hebben: het zal enkel de gebruikers treffen van één programma. We zien dat software met weinig gebruikers weinig last heeft van virussen. Het loont gewoon niet de moeite een virus te maken voor exotische software. Maar in de praktijk zullen veel gebruikers bij Microsoft Office blijven en een plugin gebruiken om ODF-bestanden te kunnen bewerken. Allicht zullen hackers op zoek gaan naar lekken in Microsoft Office

businessitprofessionalnieuws

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals