Sahte virüs!

13 Şubat 2010 | Yazar:
Bu haber toplam 261 kez okundu.

Anti-virüs devinin ilginç virüs deneyi güvenlik firmalarını ayağa kaldırdı: İşte o deney ve sonrası.

Geçenlerde Rus Kaspersky firmasının gerçekleştirdiği bir deney, güvenlik dünyasını karıştırdı. Kaspersky laboratuarlarında 20 EXE dosyası yarattı. Aslında tamamen zararsız olan bu dosyalardan 10 tanesine virüslerde sık görülen bazı özellikler ekledi. Ardından da bu dosyaları çevrim içi virüs tarama sistemi VirusTotal’a yükledi. Kaspersky’nin merak ettiği öncelikle VirusTotal’ın bu dosyaları virüs olarak tanımlayıp tanımlayamayacağıydı. İkinci soru ise başka anti virüs firmalarının da aynı tuzağa düşüp düşmeyeceklerdiydi.

10 gün sonra Kaspersky aslında masum olan ve sadece VirusTotal‘a yüklenmiş olan bu dosyaların 14 farklı anti virüs firmasının veri tabanlarında zararlı olarak etiketlenmiş halde bulunduğunu açıkladı. Bu açıklama üzerineyse güvenlik firmaları Kaspersky’nin pazarlama faaliyeti olarak rakiplerini kandırdığı gerekçesiyle ayaklandılar. En büyük tepkiyse doğal olarak VirusTotal’dan geldi.

İspanyol kökenli VirusTotal, Kaspersky’yi sundukları servisi art niyetli bir şekilde kullandığı için suçladı. Aslında VirusTotal benzer durumlarla daha önce de karşılaştı. Buna benzer en büyük derdi ise virüs yazarlarının, hazırladıkları zararlı dosyaların kolay tespit edilip edilmeyeceğini test etmek için bilerek VirusTotal’a yüklemeleriydi.

Rakipler çok kızdı…

Fakat VirusTotal dışında bu tuzağa düşen diğer anti virüs firmaları da büyük tepki gösterdi. Hatta tuzağa düşmeyenlerden bile Kaspersky’ye eleştiriler geldi. Bu yöntemin etik olmadığını ve bilerek rakip firmaları kandırmaya çalışmasının ve ardından bunu reklam amaçlı kullanmasının doğru olmadığını söylediler.

Kaspersky ise böyle bir niyetleri olmadığını, sadece bazı virüs tespit yöntemlerinin güvenilir olmadığını göstermek istediklerini söyleyerek kendisini savundu. Sadece dosyaların içerisindeki belli özellikleri inceleyerek bir dosyanın virüs olup olmadığını anlamaya yönelik yöntemlerin üstün körü bir tarama sonucunda gerçekleştiğini söyleyen Kaspersky yetkilileri, günümüzde artan tehditlerin daha detaylı incelemeler gerektirdiğinin altını çizdiler.

Diğer yandan her gün yaklaşık 500 bin civarı yeni dosyayı tek tek taramak ve virüs olup olmadıklarını tespit etmek durumunda olan virüs firmalarının bu işlemi tamamlayabilmek için hızlı olmaları ve zaman zaman üstün körü denilebilecek daha basit yöntemler kullanmaları gerektiği de bir gerçek.

CHIP Online


Etiketler: , , , , , , ,

Benzer Konular

Windows 8 İndir (Download)

Ve sonunda Windows 8 indirilmeye hazır. Microsoft'un en yeni işletim sistemini ücretsiz olarak indirmek için tek tıklama yetiyor. İşte detaylar. Son günlerin gündemden düşmeyen konusu Windows 8'den haberler gelmeye devam ediyor. Eklediği çok sayıda özellik ile kullanıcıların beğenisini kazanan Microsoft, sonunda Windows 8'in [...]

Windows 8 ne durumda?

Windows 8 son ön-beta aşamasına girdi mi? Windows 8 bilgilerinin yer aldığı sızıntı sitesine göre işletim sistemi, işte şu an bu durumda! Windows 8'in geliştirme süreci, teknoloji dünyası tarafından yakından takip ediliyor. Windows 8 sızıntılarıyla ünlü Winunleaked.tk'nin güncellenen listesine göre ise işletim [...]

Windows 8 Beta olmayacak!

Windows 8'in beta sürümünü mü bekliyorsunuz? Fazla heveslenmeyin, böyle bir sürüm olmayabilir! Microsoft'un son kez boy gösterdiği CES'te Windows 8'in çıkış tarihiyle ilgili bilgi vermesi bekleniyordu, fakat sadece, daha önce de belirttiği gibi beta sürümünü Şubat ayı sonlarında yayınlayacağını duyurdu. ZDNet'ten Mary [...]

Windows 8 böyle bağlanacak!

Windows 8'in mobil internet deneyimi! Windows 8'de kablosuz internete bağlanmak hiç olmadığı kadar kolay olacak! İşte yenilikler... Windows XP SP2 çıkana dek internete kablosuz olarak bağlanmak için kablosuz ağ kartıyla beraber gelen yazılımla uğraşıyorduk. Bugün ise kablosuz ağlara Windows 7 ile kolaylıkla [...]

Antivirüs devinden uyarı!

Eğer antivirüs devinin bu popüler yazılımını kullanıyorsanız başınız büyük dertte olabilir... McAfee yaptığı açıklamada, SaaS Total Protection yazılımında bulnan ve kullanıcıların bilgisayarlarını spam yayan bir sunucuya dönüştüren açığı kapattıklarını söyledi. Total Protection, güncellemeleri [...]

Cevap ver:

Adınız (gerekli):
E-mail (yayınlanmayacak) (gerekli):
Yorumunuzu yazın:
XHTML: Kullanabileceğiniz taglar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

licensewordpressrssalexa