vrijdag 6 juli 2007

Trojaan maakt spottend excuus voor schade


Wees niet heel verbaasd als uw computer u ineens spottend meedeelt: "Je bent geïnfecteerd, ik herhaal, je bent geïnfecteerd en je systeembestanden zijn verwijderd. Sorry. Nog een prettige dag en tot kijk."

Een nieuw Trojaans paard transformeert uw Windows-besturingssysteem in een irritante pestkop, door gebruik te maken van de Windows-tekstlezer. Het eind vorige week ontdekte "BotVoice-A" maakt zich kenbaar door het slachtoffer luidkeels op zijn aanwezigheid te wijzen. Alsof dat niet vervelend genoeg is, wordt die mededeling eindeloos herhaald.

Bleef het daar maar bij... Zoals BotVoice-A zelf al aankondigt, wist het alle bestanden op de c-schijf die onbeschermd of niet in gebruik zijn. Het malafide programma wijzigt bovendien het register en schakelt vervolgens de Task Manager en de Windows Registry Editor uit. Zo wordt het onmogelijk om bestanden te draaien met onder andere de extensies BAT, COM, EXE, MP3, JS, PIF en HTML.

De malware verspreidt zich via onder andere floppy disks, CD-ROMs, e-mailberichten met bijlages, P2P-netwerken en internetdownloads, volgens Panda. De antivirusbestrijder heeft BotVoice-A een medium risiconiveau toebedeeld.

zondag 1 juli 2007

Ernstige lekken in IE7 en Firefox


In zowel Internet Explorer (6 en 7) als Firefox zijn een aantal ernstige kwetsbaarheden ontdekt.
Een beveiligingsonderzoeker uit Polen, Michal Zalewski, heeft een aantal beveiligingslekken ontdekt en gepubliceerd. Het gaat om zogenaamde zero-day kwetsbaarheden, waarvoor nog geen patches beschikbaar zijn. Internet Explorer heeft de twijfelachtige eer het meest ernstige lek te herbergen, maar ook Firefox opent de deur voor kwaadwillenden.

In Internet Explorer 6 en 7 vond Zalewski het ergste lek: middels Javascript kan een aanvaller een pagina acties laten uitvoeren met dezelfde rechten als de pagina waar de bezoeker vandaan komt. In het kort komt het erop neer dat cookies op deze manier gewijzigd kunnen worden, de browser kan crashen en code kan worden geïnjecteerd. Dat laatste kan zelfs leiden tot een overname van de computer.

Het tweede lek voor Internet Explorer betreft alleen versie 6. Met deze 'spoofing bug' kan een bezoeker een pagina voorgeschoteld krijgen die van een andere site afkomstig is dan de adresbalk doet vermoeden. Dergelijke aanvallen zijn geliefd bij phishing, om bijvoorbeeld logingegevens te verkrijgen.

Een ernstig lek in Firefox maakt gebruik van zogenaamde iframes. Via deze bug kan content getoond worden op pagina's van derden. In die content kan diverse kwaadaardige code verstopt zitten, waarmee bijvoorbeeld toetsaanslagen afgevangen kunnen worden. Uiteraard is ook het tonen van valse informatie op deze manier triviaal.

Het tweede lek in Firefox is iets minder ernstig, maar kan ernstige gevolgen hebben. Door dialoogvensters te manipuleren kan een aanvaller bestanden downloaden en zelfs uitvoeren, zonder medeweten van de gebruiker. In de demo is te zien hoe via een script de lokale C-schijf uitgelezen wordt.

Wanneer je beide browsers instelt Javascript alleen op vertrouwde sites toe te staan, zou je weinig last moeten hebben van de lekken. Let op: dat is geen garantie, blijf voorzichtig...

Onbekende antivirusprogramma's het best


Schaamrood op de kaken van bekende antivirusaanbieders Symantec, McAfee, Kaspersky en Microsoft. In een vergelijking vallen ze door de mand.

Dt blijkt uit een artikel over het jongste rapport van AV-comparatives.org, ofwel de organisatie die de antivirusprogramma's kritisch belicht en onderling vergelijkt.

AntiVir PE Premium van het Duitse bedrijf Avira (de lite-versie is gratis te downloaden) komt als beste uit de bus.
Ook de programma's NOD32 van Eset, VBA32 Workstation van VirusBlokAda, TrustPort AV WS van AEC, AntiVirusKit (AVK) van G DATA Security, itDefender Prof.+ van Softwin komen goed uit de bus. Wat hebben deze bedrijven gemeen? Dat ze onbekend zijn. Daar wordt nog hard gewerkt.

AV-comparatives.org testte met de meest verse virussen de programma's enkele maanden lang en keek hoe ze erop reageerden. Het percentage dat werd gevangen door de antivirusprogramma's werd netjes genoteerd.
De winnaar kwam tot 71 procent vangst, NOD32 tot 68 procent en de andere genoemde bedrijven scoorden tussen de 40 en 50 procent. Dat lijkt nog weinig, maar is relatief naar behoren.

De bekendste programma's, Norton Antivirus en McAfee, bleven steken op 24 procent, terwijl Microsoft's OneCare maar tot 18 procent kwam. Kaspersky, eScan, F-Secure en AVG deden het werkelijk beroerd met minder dan 10 procent vangst van verse virussen.

Het werk wordt gedaan door de Oostenrijker Andreas Clementi. Het hele rapport staat voor de liefhebbers online.

Nep-Windowspatch is Trojan


Een mailtje doet de ronde dat een patch voor Windows belooft maar het bevat een Trojaans paard.

Sinds woensdag worden mailtjes met als onderwerp 'Microsoft Security Bulletin MS07-0065' rondgestuurd. De berichten lijken afkomstig van Microsoft en waarschuwen voor een zogenaamde 'zero day' kwetsbaarheid in Microsoft Outlook. Ruim 100.000 computers zouden - volgens het mailtje - al geïnfecteerd zijn.

De ontvanger wordt aangespoord zo snel mogelijk een patch te downloaden om niet gehacked te worden. Wie op het meegeleverde linkje klikt, belandt echter op een (van vele) pagina waar een Trojaans paard wordt gedownload. De malware luistert naar de naam Mal/Behav-112.
Opletten dus, zeker aangezien de mailtjes vrij realistisch aandoen, inclusief naam, bedrijf en Windows-licentie van de ontvanger.

donderdag 28 juni 2007

Houd Microsoft in de gaten


Google heeft er bij het Amerikaanse ministerie van Justitie op aangedrongen om het toezicht op Microsoft te verlengen. Onder druk van de zoekmachine moest de producent eerder zijn Vista-zoekfunctie aanpassen. Google wil zekerheid dat dit ook gebeurt.

Met een antitrustklacht heeft Google al voor elkaar gekregen dat Microsoft de indexeertool van Windows Vista aanpast. Het eerste Service Pack (SP1) voor het nieuwe besturingsssysteem wijzigt de desktopzoekfunctie dusdanig, dat rivaliserende applicaties -Google Desktop in het bijzonder - meer ruimte krijgen.

Nu heeft Google het Amerikaanse ministerie van Justitie verzocht om het overheidstoezicht op de softwarereus voort te zetten tot na november. Dan verstrijkt de antitrustovereenkomst, de zogenaamde consent decree , die Microsoft en Justitie in 2002 sloten.
Google vindt dat de door Microsoft beloofde aanpassingen "slechts vaag omschreven" zijn, zo is te lezen in het verzoekschrift. Het is niet duidelijk hoe Microsoft de veranderingen precies gaat doorvoeren en of dit gebruikers en computermakers uiteindelijk genoeg keuzevrijheid biedt. "Mogelijk moet er meer gebeuren", aldus Google in het document , waarnaar Todd Bishop van de Seattle Post linkt in zijn blog.

De zoekmachinegigant is bezorgd dat Justitie Microsoft met rust laat wanneer de tijd daar is om de veranderingen in Vista door te voeren. Het toezicht op Microsoft zou tenminste moeten duren totdat het bedrijf zijn beloftes van vorige week werkelijk heeft waargemaakt. De rechtbank heeft dan meer in de pap te brokkelen, meent Google. Het bedrijf maakt geen geheim van zijn wantrouwen jegens de reus uit Redmond en wijst op "Microsofts geschiedenis".
Google wil verder dat Microsoft een duidelijke releasedatum noemt voor SP1 voor Vista. Tot dusver is enkel aangekondigd dat er vóór eind dit jaar een bèta van SP1 komt.

Microsoft heeft gisterenavond een reactie ingediend. Google probeert moeilijkheden te scheppen die er niet zijn en dat mag niet worden toegestaan,luidt het commenaar. Eerder op de dag verklaarde algemeen raadgever Brad Smith dat Microsoft veel heeft gedaan om de bezwaren van Google weg te nemen. Maar, zo zei hij: "Google weigert om een inch toe te geven".

woensdag 20 juni 2007

Overname Nederlandse activiteiten Tiscali door KPN


Enkele weken geleden heeft de NMa (Nederlandse Mededingingsautoriteit) de overname van de Nederlandse activiteiten van Tiscali door KPN goedgekeurd.Op dinsdag 19 juni jl. hebben Tiscali en KPN de verkoop van de Nederlandse activiteiten van Tiscali aan KPN afgerond.

Voor iedereen die nu Tiscali-abonnee is óf recent een Tiscali-abonnement heeft aangevraagd, verandert er op dit moment niets. De abonnees kunnen blijven rekenen op dezelfde service en kwaliteit die ze altijd van Tiscali gewend zijn. Zo blijven de tarieven voor Tiscali ADSL, Tiscali Telefonie en overige aanvullende diensten, de verbinding en de snelheid gelijk. Alle Tiscali-abonnees behouden hun huidige e-mailadressen. Ook Tiscali Customer Services blijft gewoon op de gebruikelijke manieren en tijdens de gebruikelijke openingstijden te bereiken.

Kortom, de huidige Tiscali dienstverlening blijft op dit moment precies zoals die nu is. Mocht er in de toekomst iets veranderen, dan zullen de abonnees hiervan zo snel mogelijk op de hoogte worden gesteld.

Windows XP kan even veilig zijn als Linux


Windows XP kan even veilig worden gemaakt als Linux, als de beveiliging binnen het besturingssysteem maar correct wordt gebruikt. En het idee dat de Mac een virusvrije omgeving is, klopt niet.
Dat stelt Jan Hruska, medeoprichter van antivirusbedrijf Sophos, in een interview met ZDNet Australië.
"Het is belangrijk om je te realiseren dat er, vanuit virusoogpunt, geen magie zit in Linux", zegt hij. "Het gaat echt om de vraag hoe de beveiliging wordt ingezet."
Hij legt uit dat Windows en Linux worden gebruikt worden voor verschillende doelen en dat dit hun veiligheidsstatus beïnvloedt. "Op Microsoft-besturingssystemen, die traditioneel aan de kant van de eindgebruiker worden ingezet, functioneert iedereen als een administrator. Dat betekent dat als het besturingssysteem ingebouwde beveiliging heeft, die simpelweg niet wordt gebruikt."

Linux komt echter uit de serverhoek, vervolgt hij. In die regionen wordt juist veel moeite gedaan om gebruikers te scheiden en er zeker van te zijn dat zij geen administratorrechten hebben. "Het is echt vanuit het gezichtspunt van het gebruik dat de beveiliging op Linux waarschijnlijk beter wordt benut dan de beveiliging op single user -besturingssystemen zoals XP en Vista", zegt hij.

James Turner, een industrieanalist bij het Australische adviesbureau IBRS, is het daarmee eens. "Ik denk dat het een vals argument is om te zeggen dat een van de leidende besturingssystemen veiliger is dan een van de anderen. Het maakt bijna niet uit welk OS je gebruikt - het hangt allemaal af van de processen en mensen die het systeem ondersteunen. En dan heb ik het nog niet eens over het ondersteunende netwerk en de architectuur rond het OS", aldus Turner tegen onze Australische collega's.

Het idee dat Mac-gebruikers onaantastbaar zijn voor infecties, helpt Hruska ook even uit de wereld. Er zijn volgens hem op dit moment wel degelijk virussen: "Ze zijn beschikbaar en ze zijn in beweging - het is niet alsof de Mac op de één of andere miraculeuze manier een virusvrije omgeving is. Het feit dat de meeste mensen pc's gebruiken, betekent absoluut dat je meer hoort over die aanvallen. Het geeft een valse indruk dat Apple Macs om één of andere reden allemaal virusvrij zijn."

James Turner merkt ook op dat Windows XP over een EAL4+-certificering beschikt, op basis van het Common Criteria-certificatieproces. Windows XP voldoet dus aan de eisen die worden gesteld aan de hoogste beveiligingsniveaus voor een commercieel besturingssysteem. Apples OS X heeft enkel een EAL3-certificaat, "als je naar de harde feiten kijkt".

Enkele weken geleden waarschuwde Sophos voor SB/BadBunny-A, een programma dat de macromogelijkheden van OpenOffice.org gebruikt om een pc te infecteren. Symantec heeft de malware vandaag een ' medium-risk '-etiket opgeplakt. "De worm kan Windows, Linux en Mac OS X systems infecteren", luidt het.

Vorige maand nuanceerde Hypponen, chief researcher bij antivirusbedrijf F-Secure, het gevaar van Mac-virussen. "Ik denk wel dat er meer aanvallen zullen zijn, maar geloof nog steeds niet dat het ooit zo erg zal worden als aan de pc-zijde", zei hij in gesprek met ZDNet. Er zijn tot nog toe vier échte virussen voor Mac OS X gesignaleerd, volgens hem. About.com heeft enkele Macintosh-virussen op een rij gezet .

"De situatie is nog steeds zo dat je geen antivirus nodig hebt om je te beschermen tegen Mac-virussen", aldus Hypponen. "Je zou misschien een antivirus willen hebben als je veel bestanden uitwisselt met Windows-gebruikers, om te scannen op Windows-virussen op de Mac. Maar om jezelf gewoon te beschermen op de Mac, is er geen behoefte aan een antivirus."
Ook Windows Vista kan nu nog zonder enige zorgen worden gebruikt: "Daar hoef je nog niks aan te doen. Er is nog slechts weinig Vista-compatibele malware. Maar binnen een jaar zal die malware er wél zijn." Voor Apple zal er daarentegen tegen die tijd weinig zijn veranderd, denkt hij.

De redenen waarom Mac-adepten minder hoeven te vrezen voor virussen, zijn bekend. Hypponen somt er nog eens enkele op. Ten eerste zijn er minder gebruikers. Ten tweede hebben zij niet automatisch alle beheerrechten. En ten derde is er een hechte gemeenschap rond de Mac. Leden daarvan zullen niet snel virussen schrijven en verspreiden, omdat ze dan hun vrienden ook schade berokkenen. Zwart-wit gezegd, in de woorden van Hypponen: "Mensen houden van Mac. Maar niemand houdt van Windows."