Tsja, het zat eraan te komen.
Even wachten met flamen graag, maar: ergens is het niet verkeerd.
Sta ik al op min1? Als je dit leest waarschijnlijk niet.
MyDoom a en b hebben al laten zien dat 'de massa' zijn zaken niet op orde heeft.
Virusmakers zijn natuurlijk lame, maar wat mij betreft is de MyDoom reeks technisch gezien geen virus, maar een executable die door de gebruiker wordt uitgevoerd. Dat dat onbewust of ongewild gebeurd is bijzaak.
Hoe dan ook, hoe erger het resultaat (en meedoen aan een DDoS is blijkbaar niet erg genoeg -- "valt dat virus MS aan? Waar kan ik 'm downloaden?"), hoe meer het als iets kwaadaardigs gezien wordt, dus moet de schade wat groter zijn zodat men wakker wordt.
Het is misschien zielig voor die paar mensen die nooit genoeg tijd genomen hebben om te leren omgaan met hun computer (mydoom vermijden, backups maken, etcetc) en die nu de foto's met de eerste stapjes van hun 3 kinderen tussen 2 en 6 kwijt zijn, maar er zijn wel meer harde dingen in het leven.
Waar ik naartoe wil is het volgende: een virus, trojan, worm of kwaadaardig executable moet een halt toegeroepen worden, hoe dan ook.
Ik weet niet of ongeinteresseerde gebruikers dan maar met harde hand opgevoed moeten gaan worden (kan dat? Misschien als virussen nog kwaadaardiger worden dat je computer eraan gaat als 'ie besmet wordt -- survival of the fittest, alleen die computers over op het net die goed gemaintained zijn..?), of dat er betere technische maatregelen getroffen moeten worden: ISP's met virusscanners, meer diversiteit (win, lin, bsd, etc), ed.
(Je bent trouwens altijd te laat met een scanner, eerst moet een virus bekend zijn, en dat gebeurt doorgaans pas als het virus in het wild is..)
Maar wat ik wel weet is dat verboden en hoge straffen geen goede (of slechts een gedeeltelijke) oplossing zijn.
Want: stel je voor dat men nu zegt: ok, virus maken is niet cool, de straffen te hoog, etc, dus niemand (van de huidige scriptkiddies) maakt ze meer. De beveiliging van de computers aan het internet wordt niet meer beveiligd. En toen werd een virus door terrorristen ingezet -- vanwege een gebrek aan 'gemene' virussen is er niemand op bedacht en het net ligt dagen/weken/maandenlang op zijn gat, veel grote bedrijven zijn de pineut etc.
Er moet een technische oplossing komen, die het hele spul voorkomt. Tegen simpele executable virussen heb ik al een goede oplossing: linux. Toegegeven, dat is misschien niet voor iedereen, en is ook niet onkwetsbaar, maar email executable 'virussen' zijn daar in elk geval geen probleem, net zomin als embedded virussen in documenten, en zo nog een zooi...
Nogmaals: het is op windows systemen praktisch onontbeerlijk geen up to date virusscanner te hebben, maar virusscanners lopen altijd achter de feiten aan.
Een DDoS aanval is lame, want daar is effectief weinig tegen te beginnen. Een virus, hoe fout ook, is minder lame omdat met de juiste maatregelen daar WEL wat tegen te beginnen is, maar MEN is te LAME om die maatregelen te treffen. MEN= MS (zouden kunnen zorgen dat email attachments niet zonder meer executeerbaar zijn), thuisgebruikers ("Virusscanner? Lastig man, moet je updaten; linux? veel te moeilijk!") , etcetc.
Ik denk vaak zo: de verkoper heeft gelogen. Hij zei dat die pc klaar was voor het internet, maar de klant was dat helemaal niet, en dus de pc ook niet....
* 786562 RobTDisclaimer: iedereen denkt wel eens wat, maar er is een verschil tussen fantasie en realiteit....