Hoofdcategorieën
Device Settings

Virtueel gevecht: spyware vs. anti-spyware

Door Bram Kouwenberg, woensdag 27 maart 2002 12:09
Bron: MSNBC, views: 1.248

Op MSNBC kunnen we lezen hoe zich in de wereld van de spyware-programmatuur een ware spionnenoorlog ontketent. Tegenwoordig zijn er veel softwarepakketten in omloop waarbij additionele software wordt geïnstalleerd, die akties van de nietsvermoedende gebruiker registreert en doorstuurt naar een centrale server. Als reaktie hierop zijn er al verschillende tooltjes (AdAware, Who'sWatchingMe) ontwikkeld die de computer scannen op deze spyware-progjes, om ze desgewenst te verwijderen. De volgende stap die de producenten van spyware nu hebben genomen, is bij installatie van hun spionnen meteen op de PC aanwezige anti-spyware programma's onklaar te maken:

Richard Eaton, president of spyware program WinWhatWhere, didn't confirm the exact methodology, but he did admit his software does what it has to in order to remain a secret. In fact, WinWhatWhere disables five other anti-spy programs, too: "Every time I find out about any of these programs, I will change our program to do whatever is necessary," he said. My reasoning behind it is I'm selling a security product that shouldn't be detected.
Anti-spyware foutmelding

Onze spion TweakerWannabe was degene die ons voorzag van de tip.

Volgende 12:55 Domeinnaam .eu nu ook voor bedrijven
Vorige 11:47 Tweakers.net Kookcursus, les 5: Hacken met blik
Advertentie

Reacties

«  1  2  3  4  5  »


is dit nieuws?
Voor mij wel ja! Tweakers is mijn nieuwskrantje op het internet. Het zal vast al ergens op het internet eerder verschenen zijn. Tweakers kan niet alle nieuws binnen een dag of week op de frontpage neerkwakken. Dan moeten ze eerst Tita Tovenaar inhuren ;)
edit:
verder toelichting: Het feit dat spyware dusdanige acties onderneemt op een pc dat andere programma's onklaar gemaakt worden was mij nog niet bekend. IMHO dus voor mij en wellicht vele anderen van grote nieuwswaaarde

Er worden al jaren nieuwe processoren, moederborden en kasten gemaakt?

Dus is het geen nieuws.

:?

[edit]
[quote]
ook het onklaar maken van andere prog's had een beetje tweakert zelf op kunnen komen, dat doen virussen ook tegenwoordig.
[/quote]
Je kan wel op een heleboel dingen komen die op de FP verschijnen, daarom is het nog wel leuk om ze te lezen en om erover te discussieren.

ik zie hier echt het nieuwsgehalte niet van in. Dit fenomeen is ook al jaren aan de gang tussen virusmakers en anti-virus makers.
virusmakers zijn over het algemeen mongolen die niets beters te doen hebben met hun tijd, terwijl de spywaree figuren met allerlei progjes proberen ter verdienen aan jouw surfgedrag...
Is dus wel degelijk verschil: geldelijk gewin (spyware figuren) tegenover het strelen van een lullig egootje (virus-mongolen)

virusmakers zijn over het algemeen mongolen die niets beters te doen hebben met hun tijd
Jij verwart virusmakers met scriptkiddies. Echte virusmakers zijn hele intelligente mensen met een hele hoge mate van kennis vwb OS-en. Het zijn mongolen die ze in het wild loslaten. Maar onder elk "volk" vind je good & bad guys.


nee, dat ben ik niet. check m'n posts maar

Dit begint aardig op virus gedrag te lijken, dit kan nog vervelend uitpakken...

een virus heeft als eigenschap zichzelf te verspreiden, dus zo zou ik het nooit noemen. Noem het maar malicious Code. (code die twijfelachtige functie heeft, en veelal schade toebrengt) Volgens mij is het zelfs strafbaar omdat je het een werkend systeem in gevaar brengt. mits het natuurlijk niet in de disclaimer staat. En als het in de disclaimer staat is het eigenlijk geen spyware meer, omdat je er voor kiest om het te installeren.

een kat en muis spelletje dus....

Zelfs als het in de disclaimer staat en zeker als het een anders dan Nederlandstalige is, dan is het nog de vraag hoeveel mensen die doornemen met het oog op Spyware.

Een zinnetje dat bot klinkt als; 'Dit programma bevat Spyware', kan door marketing zeer mooi verpakt worden tot iets wat een leek geheid over het hoofd ziet.

Ondanks het gemiddelde van 1 nieuwe druk op de OK button van weer een terms&conditions document, ben ik toch een leek + een slechte lezer.... en u?

ik lees ze iig nooit

Sterker nog, sommige spyware wordt tegenwoordig door scanners als virussen gezien.

Het programma 'imesh' stond nog op mijn computer van een tijd geleden en door een update van mijn norton signatures zag hij een onderdeel daarvan ineens als een backdoor.

Ik had het ding zelf allang uit mijn startup gehaald, maar imesh had hem ingesteld dat dit 'virus' elke keer vanzelf geladen werd bij het starten van de computer

Baas in eigen PC lijkt me toch? Ik wil al die ongevraagde rommel er niet op hebben.
Als ik dat niet meer kan verwijderen met AdAware, dan zal ik nog meer software boycotten!!!

In plaats van tegen de storm in te lopen kun je natuurlijk ook met de wind meebuigen.

Het is iets van deze tijd en daar moeten we mee leren leven.

Bij u gaat de spam toch ook linea directa naar de vullisbak dmv een ruling in je Outlook?, dan leert de mensheid ook wel weer met dit te leven.

We zijn overlevers, hoe moeilijk we het onszelf ook maken.

Die spam veroorzaakt wereldwijd wel heel groot data verkeer dat bedrijven echt wel veel geld kan kosten !
Als spyware progsel ook zomaar hun kunnen doen ... waar stopt 't dan allemaal he.

Ik vind een stuk tekst dat mij ongevraagd toegestuurd wordt heel wat anders dan software die ongevraagd op mijn PC geinstalleerd wordt.
Dat die software vervolgens ongevraagd gegevens van mij gaat versturen maakt nog erger.

Stel je voor dat bij het benzinestation ongevraagd een peilzendertje onder je auto wordt geplakt, zodat bvb Shell je gangen na kan gaan (uiteraard tbv klantenservice ofzo...).

"ach in zo'n tijd leven we nu eenmaal"... alleen zolang wij dat goed vinden.

In plaats van tegen de storm in te lopen kun je natuurlijk ook met de wind meebuigen.

Het is iets van deze tijd en daar moeten we mee leren leven.

Bij u gaat de spam toch ook linea directa naar de vullisbak dmv een ruling in je Outlook?, dan leert de mensheid ook wel weer met dit te leven.

Wat een onzin, meegaan met je tijd is iets heel anders dan accepteren dat iemand jou schade toebrengt door spyware of spam, net als bij het gros van de genetische gemodificeerde producten heb je bij spyware of spam geen voordeel als klant, bovendien heb je er niet om gevraagd en dat is dus al voldoende reden voor wettelijke actie (al "mag" spyware al niet onder de nederlandse privacy wetgeving, de meeste spyware bedrijven zitten helaas in het buitenland)

Wat ik bij spam niet begrijp: ik maak al een dikke 7 jaar gebruik van email en het aantal spam mails dat ik gekregen heb is op 1 hand te tellen, dat terwijl ik toch redelijk wat mail krijg....spam ligt dus vnl aan de wijze waarop de gebruiker met zn mail adres om gaat, spyware is echter niet tegen te gaan zonder functionaliteit in te leveren

Ik ben er echt niet mee eens met je omgaan-met-mail-adres stelling... ik ben bijna tien jaar op het net en ben vanaf het begin heel zorgvuldig geweest met security en privacy.

Nu is het zo dat mijn werk adres (die ik echt NOOIT aan iemand behalve collega's bekend maak) ook een paar jaar geleden ineens volgepropt werd met spam. Mijn persoonlijk mail adres kwam alleen in een private news forum naar voren, en die was ook meteen gespamd. Ze zijn allebei sindsdien met regelmaat gespamd, al gaat de hoeveelheid per dag cyclisch omhoog en omlaag.

Maw. adressen worden "farmed" - ze komen achter welke adressen op mail servers bestaan en dan ben je gewoon de lul. De reden waarom jij weinig heb gemerkt is waarschijnlijk omdat jouw mail beheerder een fatsoenlijke anti-spam policy hanteert.

Ben ik niet helemaal met je eens. Je mag een programma gratis gebruiken en daarvoor in de plaats willen ze gegevens van je hebben. Daar halen ze de inkomsten vandaan. Als je die rommel niet wil koop je het programma toch.
Als ze andere programma's slopen om toch info te kunnen krijgen, gaan ze toch veel te ver.
Je vraagt er eigenlijk wel om door die 'freeware' software te installeren.

Als het maar bij banners blijft mag het van mij maar ik moet daarna niet in een spam maillist opgenomen worden......

Als ik een programma bewust installeer op mijn eigen PC, en een ander maakt die software onklaar, ik neem aan zonder het mij te vragen, dan lijkt me dat in ieder geval in de Nederlandse wetgeving strafbaar. Het is vergelijkbaar met wat een Trojan doet.

Maar ad-aware doet het omgekeerde. Die maakt de software van kazaa etc onklaar.

wat betreft dat niet vragen... er staat vast wel ergens in dat 100 pagina's tellende license agreement dat je bij elk stukje prutsoftware krijgt dat je toestemming geeft voor dat stukje spyware en dat het alles mag doen wat het doet...

[qoute]Maar ad-aware doet het omgekeerde. Die maakt de software van kazaa etc onklaar.[/qoute]

nee hij verwijdert de spyware in kazaa. De makers van kazaa hebben kazaa zo gemaakt dat als de spyware er niet in zit gewoon niet werkt...

maar jij verwacht dat ook van het programma. je verwacht niet van audiogalaxy dattie gator meelevert ofzo.

maar jij verwacht dat ook van het programma. je verwacht niet van audiogalaxy dattie gator meelevert ofzo.
Dat is nog net niet wat er wordt bedoeld.

Als ik Ad-Aware draai dan wil ik, de gebruiker en beheerder van mijn pc, dat die spy-ware wordt verwijderd.

Als ik software (met spy-ware) installeer wil ik niet dat software die ik daarvoor geinstalleerd heb, en misschien zelfs geld kost (ad-aware+ bijvoorbeeld) ineens "stuk" is.

leuk zo'n comerciele oorlog tussen nu eens bedrijven die "virussen" maken en bestreiders

waarom haken virus scanners niet in op deze markt komt tegenwoordig meer spyware dan virus uit }>

En dat doet in eens je anti-virus het niet meer of je firewall nou dan breekt er echt een hell los volgens mij wanneer ze dat willen doen.
Stel je voor je draait zo'n P2P prog met spyware en dan haal je een leuk bestandje binnen. (uitgaand je hebt toch de laaatste virus definities) je opend hem je het hele systeem wordt vernaggeld nou dat lijk me [understatement mode] niet fijn [/understatement mode]

Ik vraag me heel hard af of die acties van spyware fabrikanten nog wel legaal is: het zonder toestemming van de PC gebruiker programma's uitzetten/laten crashen...

Trouwens werkt de term "security product" in combinatie met "Spyware" me wel op de lachspieren. Ik zie niet hoe het doorgeven van browse-gedrag op enige wijze betrekking heeft op veiligheid.

Toevoeging en aanvulling op reacties van anderen:
But Austin recently [maker van spyware detectie software] ran tests on the newest version of WinWhatWhere, released last month. And he noticed something funny: It broke his program.
“I discovered that their process was opening up one of our files,” he said. And he provided evidence to MSNBC. Essentially, WinWhatWhere inserts some stray characters into a file that’s critical to Who’s Watching Me, disabling the anti-spy program.
Volgens mij komt dat inderdaad overeen met een deel van de definitie van computer virus: brengt schade toe aan andere files / programma's.

Je surfgedrag kan een NSA juist zeer veel vertellen over security en of jij een veiligheidsrisico bent wat in de gaten gehouden moet worden.

We leven in het informatie-tijdperk waar data veel geld waard is.

mag IK het dan ook weten, als er zo'n 'security product' op MIJN pc wordt geinstalleerd? Fijn dank u wel.

In dat geval kan bijvoorbeeld Ad-Aware een klacht indienen want hun software wordt onklaar gemaakt. Ja zal je zeggen, maar Ad-Aware maakt ook die spyware onklaar. Dat klopt, alleen is dat soort software juist ongewild en wilt de gebruiker daar dus vanaf komen dan zal die een anti-spyware prog gebruiken.

Als gebruikers zich nu hard gaan maken, dan kunnen Spyware makers aangeklaagd worden voor computercriminaliteit want de spyware maakt ongevraagd iets van de gebruiker kapot.

Kortom: spyware maakt ongevraagd anti-spyware kapot en anti-spyware maakt gevraagd iets kapot.

Dit is toch belachelijk? Die man maakt gewoon malware.
Dit lijkt me niet in de haak (iig qua ethiek) voor zowel consumenten als antispyware software ontwerpers.
Je mag natuurlijk niet zomaar zonder toestemming iemands software onschadelijk maken, dat gebeurt hier bewust.

Dat is toch precies hetzelfde dat de anti-spyware doet? Die maakt ook een stukje code onklaar dat de softwaremaker er bewust in had gestopt. Nu is het alleen zo dat dat meestal geen bedrijfskritische code is (dwz dat het programma prima zonder de spyware kan werken), maar toch is het hetzelfde idee. Beetje het idee van de radardetectoren voor in de auto. Politie detecteerd om te weten of je niet te hard rijdt, dan mag ik ook weten wanneer ik gedetecteerd wordt, zodat ik niet te hard ga rijden.

Alleen in dit geval is het anders.

ik als eigenaar van mijn computer, en verantwoordelijke over de computers in m'n bedrijfsnetwerk, wil geen spyware hebben. Ik zal dus anti-spyware tools instaleren om dergelijke ongein tegen te gaan. (alleen al uit security oogpunt)

ik gebruik dus bewust een programma om onbewust geinstalleerde software tegen te gaan. Wat spyware inc. nu doet is stiekeme software aan het werk te zetten waarmee dat beveiligingstool wordt uigeschakelt, zodat de stiekeme software verder kan gaan met spion spelen. En dat lijkt me een inbreuk op mijn recht op privacy.

Je kan ook gewoon afdwingen met policies/rechten dat andere gebruikers geen software KUNNEN installeren op PC's.

Ben je van het hele probleem af ;)

Ja logisch, om te zorgen dat mensen bij je bedrijf niet meer te hard kunnen rijden in hun leasebak, haal je de wielen maar onder hun wagens vandaan.

Dit is een oplossing, maar in mijn ogen niet de juiste, de juiste is gewoon de spyware verwijderen.

Ik vind dit ronduit belachelijk. Ik verkoop een veiligheidsproduct dat niet gedetecteerd mag worden? Waar gaat dit heen....

Binnenkort worden er complete oorlogen gevoerd in het geheugen van je pc... weg performance.... en de leek denken......
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:55 Domeinnaam .eu nu ook voor bedrijven
Vorige 11:47 Tweakers.net Kookcursus, les 5: Hacken met blik
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011