Hoofdcategorieën

Ingebouwde virusscanner Gmail roept weerstand op

Door Mick de Neeve, zondag 4 december 2005 21:13
Bron: Computerworld, views: 26.208

Sommige Gmail-gebruikers klagen over de nieuwe virusscanningfeature die Google aan zijn e-maildienst heeft toegevoegd. De drie meestgehoorde klachten zijn dat de virusscanner niet kan worden uitgezet, dat niet duidelijk is wie de leverancier van de antivirustechnologie is, en dat executable bestanden nog steeds worden geblokkeerd. Dat laatste zou met het gebruik van een virusscanner overbodig zijn geworden; toch zou Google volgens een woordvoerder niet van plan zijn deze extra beveiliging uit te zetten.

Hoewel het tegenhouden van virussen een nobel streven genoemd mag worden, vindt een aantal Gmailers dat de controle over wat wel en niet verzonden wordt bij de gebruiker moet liggen. Zo zegt software-engineer William Boyle dat dat bijvoorbeeld van belang is wanneer iemand een virus wil melden en het gewraakte bestand mee wil sturen. Boyle zegt last van de feature te hebben wanneer hij applicaties van zijn werk wil versturen, die hij soms bij wijze van opslag naar zichzelf wil mailen. Boyle weet ook te melden dat de feature weliswaar te omzeilen zou zijn, maar betwijfelt of hijzelf, laat staan een gemiddelde gebruiker, over genoeg kennis beschikt om dat te doen. Een snelle test van de Tweakers.net-redactie wijst echter uit dat het omzeilen erg eenvoudig is: terwijl het meerdere malen inzippen van een .exe-bestand tot klachten van de Gmail-interface blijft leiden, blijkt het hernoemen van de .exe-extensie naar .doc te volstaan.

Volgende 23:56
Vorige 20:30

Reacties

«  1  2  3  4  »

het is al langer bekend dat door "verboden" file extensies te hernoemen het probleem van de baan is
EX0
MP_3
BA_T
C0M etc ;)

7zip werkt ook ;)

Gewoon hernoemen en Gmail aanvaardt het?

Goed dat ik het weet, ik heb keiveel problemen met .zip's, snap niet wat er daar risico aan is...

Gewoon hernoemen en Gmail aanvaardt het?
Inderdaad.
Goed dat ik het weet, ik heb keiveel problemen met .zip's, snap niet wat er daar risico aan is...
Het nut van de blokkade van .zip files ontgaat mij ook, maar ik heb nooit problemen met het versturen van .piz files }>

haha en als je het .txt noemt, ziet hij het als 1 kb :9

Dat hangt af van waar de eerste x'1A' (eof) zit.

Uhmz... Als ik een bestand van 20 MB send als txt-bestand ziet ie m dan als 1KB? geeft dat geen problemen, aangezien ik met 1KB uploaden iets sneller klaar ben dan met 20 MB....

Heel vreemd, ik werk zelf zowel thuis als op het werk met Linux, dus met .tar.gz . Nooit last van enige blokkades gehad. Mijn account is laatst wel geblokkeerd om mij volstrekt onduidelijke redenen, welke mij ook niet door Google verklaard zijn. Inmiddels weer open gezet. Maar dat lijkt me hier niets mee te maken te hebben.

ZIP-files met exes erin worden geblokkeerd, 'normale' niet.

Geen problemen met zips hier hoor.

Tja het is de bekende methode om een virus scanner te omzeilen he. dit doe ik ook al tijden voor onze corperate mailserver.
Zelf moet ik toch regelmatig exe(cutables) mailen, en ik rename ze dan altijd van .exe naar ._exe, echter is de virus scanner wel zo slim om alles te scannen, dus een ._exe behandeld hij net zoals een .exe dus stop ik het in een zip met een wachtwoord erop.

De scanner kan dan alleen nog maar een lijst opvragen van wat er in de zip zit, en ziet dan dat er geen "onveilige" bestanden in zitten.
Het is wachten op de eerste scanner die attachments blockt van ingepakte bestanden met een wachtwoord erop.

Persoonlijk vind ik het prima, bedrijven moeten er alles aan doen om virusen te beperken, jammer genoeg komt nog het merendeel binnen via de USB stick en niet via internet.

edit:
zo te horen moet ik dan blij zijn dat ze zo aardig zijn dat ze me nog een mogelijkheid bieden om exe's te versturen :P

Het is wachten op de eerste scanner die attachments blockt van ingepakte bestanden met een wachtwoord erop.
Die is er al, en die heet MailScanner

en virussen die een wachtwoord op een zippie zetten en het wachtwoord gewoon mailen naar het slachtoffer heb ik ook al gezien.

Het is wachten op de eerste scanner die attachments blockt van ingepakte bestanden met een wachtwoord erop.
Dat doen bijna alle goede mailscanners toch al lang? Op mijn werk hebben ze McAfee en die stopt password-protected ZIP/RAR's gewoon in quarantaine. Volgens mij deed de virusscanner op mijn vorige werk (Sybari Antigen) dat ook.

Dat doen bijna alle goede mailscanners toch al lang?
ja, maar niet zo ungenuanceerd als het hier overkomt. De truuk van de AV fabrikanten is dat de zips essentieel altijd de zelfde code bevatten, en een gelimiteerde set wachtwoorden gebruikt worden. Hierdoor kun je ook encrypted zips met virussen detecteren en die truuk wordt gebruikt.

uiteraard is het in mailscanner (zelf geen virusscanner overigens) mogelijk om archives met password te blokeren, maar je bent wel een beetje zot als je dat aanzet.... in elk geval als ISP die scanned voor klanten.... het is simpelweg te onvriendelijk richting gebruikers, al helemaal omdat de meeste 'infecties' stilletjes naar /dev/null gaan, en geen notify versturen.... omdat virussen in 99,9999% van de gevallen toch niet als de besmette persoon versturen tegenwoordig.

idd, gewoon hernoemen naar bijvoorbeedl .piz en dan je unzip-soft zo instellen dat alles met extentie .piz ook voor zijn rekening valt.
In windows kan je ook instellen dat de .piz-extentie moet behandeld worden door het unzipprog. Op deze manier moet je zelfs die .piz niet meer aanpassen of terug-wijzigen.

dit kan zelfs ook met .exe bestanden, ik heb mijn windows zo ingesteld dat hij .evil bestanden ook als exe uitvoert, omdat msn altijd aan het zeuren was dat je geen .exe mocht versturen. (en de andere kant van de lijn heeft dat ook zo gedaan)

voor wie dit wil:
in je register HKEY_CLASSES_ROOT\.exe copyeren naar wat moois

een wachtwoord erop helpt ook? :z

Boyle zegt last van de feature te hebben
Die gast moet niet zeiken, ik gebruik geen Gmail en ik heb nergens last van.
Als hij niet tevreden is over deze gratis dienst moet hij het ophouden met gebruiken.
Ik heb een betaald .nl domein, en ik heb niks te klagen.


Ik vind dat Google gelijk heeft, want zal het gaat om virusen kan je niet voorzichtig genoeg zijn!

Zo zegt software-engineer William Boyle dat dat bijvoorbeeld van belang is wanneer iemand een virus wil melden en het gewraakte bestand mee wil sturen.
Het door Gmail gebruikte antivirus programma kan onmogelijk 'zien' of een virus schadelijk of niet is. Als iemand een virus opzettelijk verstuurd naar zichzelf voor onderzoek kan er nog altijd het gevaar zijn dat het virus de computers van Gmail aantast of besmet. Overigens lijkt mij die kans wel een stuk kleiner omdat een .EXE bestand waarvan de extensie veranderd is naar een .DOC bestand vrij weinig schade kan aanrichten op een draaiende server, en dan moeten ze ook nog Windows draaien.

Jaja, een mail-server voert altijd alle attachments die voorbij komen uit voor de lol :-S

Het zou natuurlijk kunnen dat op een of andere manier via de virusscanengine/os/mailserver combi er een bug in zit. Die kans is alleen wel heeeeel onwaarschijnlijk. De virusscanner zal naar het virus kijken...

Indien dat zou gebeuren maakt het helemaal niks uit of dat bestand op .exe endigt of niet.

De kans dat dit gebeurt is trouwens groter met een library dan met een programma omdat libraries gecompiled zijn met position independant code en executables (.exe op windows) niet.

zijn er ook niet gevaarlijke virussen dan?

Ja hoor,
Ik heb virrussen gehad die alleen de label van fat-partitie op de diskette verandere (oude dos tijd). Of die zich alleen maar verspreidden maar verder niets anders deden..

Ongevaarlijk..

das het verhaal van het aller eerste virus ooit:P

Boyle weet ook te melden dat de feature weliswaar te omzeilen zou zijn, maar betwijfelt of hijzelf, laat staan een gemiddelde gebruiker, over genoeg kennis beschikt om dat te doen.
Daar raakt hij natuurlijk wel het juiste punt. De gemiddelde gebruiker die niet over die kennis beschikt, zal waarschijnlijk ook beschermd moeten worden tegen het verzenden van .exe bestanden.

Lijkt mij ook normaal dat ze niet meer moeite doen om .exe's beter te beveiligen... enige reden om het niet gewoon door te laten is volgens mij dat de bestemmeling het niet 'per ongeluk' meteen opent:

Als je eerst moet hernoemen heb je hierover al moeten nadenken... en weet je dus welk risico je neemt, als het in een zip zit... gaat iedereen het nog zonder nadenken opendoen: gewoon een extra dubbelclick.

Bij mij is .exe altijd .xex, .rar = .ara, enz. Niemand die dat niet snapt!

.exe_ werkt bij mij altijd, en deze is nog makkelijker denk ik :)

Google weet denk ik wel waar íe mee bezig is. Zó veel gebruikers, veel ervaring en feedback. Met hotmail waren er exploits on de scanner te 'bypassen'. Misschien dat ze dat op zo'n manier willen voorkomen (wie weet).

.foo

en in bijgaande mail uitleggen wat de originele extensie is.

jaja, maar de meeste mensen zien geen extensies omdat die standaard in windows uit staan. (.foo zal inderdaad wel niet aan een programma zijn gekoppeld en zichtbaar zijn, maar toch...) De gemiddelde gebrtuiken snapt dus neit war een extensie is en waar die voor dient. Hernoemen? Hoe doe je dat?

Toegegeven, het is een afdoende remedie, maar helaas snapt de gemiddelde huisvrouw niets van hernoemen.

Inderdaad!

En als je bij elkaar optelt dat:
1. 'thuisgebruikers' al vanaf windows 95 dom gemaakt worden door standaard deze extenties uit te zetten;
2. thuisgebruikers dan maar domweg afgaan op het icoontje dat een bestand heeft;
3. virussen weelderig tieren doordat mensen onwetend klikken op bestanden,

dan kan je bijna niet anders dan stellen dat MS de oorzaak is van het overgrote deel van de hedendaagse virussen... Als het van mij afhangt, worden die extenties _altijd_ aangezet, zelfs bij mensen die het er de eerste dagen/weken moeilijk mee hebben!

De extensie van een bestand wordt standaard alleen verborgen als die extensie aan een programma gekoppeld is / bekend is. Dan is het dus niet moeilijk om uit te leggen dat de ontvanger op het bestand moet klikken, F2 moet drukken, en dan End moet klikken, waarna 3x backspace en dan E-X-E genoeg is om het bestand weer in z'n originele staat te herstellen.

Weet je wat jij zou moeten doen?

Eens normaal nadenken voordat je een mening eruit kwakt. Microsoft flamen voor een klacht van Gmail gebruikers t.o.v. Google |:(

Als je dan wat post, post dan iets nuttigs. :r
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 23:56
Vorige 20:30
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: