0
Bewaar meld een fout Verstuur {T}print

Virussen krijgen vaste namen

Industrie moet wel blijven meewerken

23 september 2005 | Jamie Biesemans
&nbps;
ZDNet.nl
Poly, Win32.Glieder.BI, Bagle.DA: het zijn drie verschillende namen voor hetzelfde virus. Elk beveiligingsbedrijf verzint namelijk zijn eigen namen. Om de zaak minder verwarrend te maken heeft het Amerikaanse overheidsorgaan CERT (Computer Emergency Readiness Team) een plan opgesteld voor een universele virus-naamgeving.

Het gebrek aan een algemeen aanvaard naamsysteem voor virussen is een probleem. Zowat elke virusbestrijder heeft een andere methodiek, wat vooral bij varianten op bestaande wormen voor verwarring zorgt. Zo is de ene Bagle.F de andere niet.

Voor computergebruikers is het soms heel moeilijk om te weten of er nu echt een epidemie plaatsvindt of dat er gewoon veel varianten circuleren. Gehoopt wordt dat veiligheidsexperts en systeembeheerders door een duidelijke naamgeving beter in staat zullen zijn om te reageren op nieuwe dreigingen.

Ook beveiligingsfirma's zijn zich bewust van de verwarring die ontstaat door de uiteenlopende naamgeving. Daarom doen ze mee aan het Common Malware Enumeration-initiatief (CME) van de CERT. Tot de deelnemers behoren onder andere McAfee, Symantec, Trend Micro, Computer Associates, F-Secure, Microsoft, MessageLabs en Sophos .

De brede ondersteuning door de industrie betekent dat het CME-initiatief een goede kans op slagen heeft. Al blijft het te nog zien of alle virusbestrijders zich aan hun goede voornemens zullen houden. Eerdere pogingen om een universeel naamgevingsysteem voor virussen op te zetten, liepen namelijk altijd uit op een mislukking.

CME verlaat momenteel de testfase en zal vermoedelijk volgende maand plechtig worden geïntroduceerd. Eerst zullen alleen de virussen die een groter risico vormen een CME-etiket krijgen; op termijn moet iedere computerbedreiging van een universele naam worden voorzien.

Er is gekozen voor een neutraal systeem, waarbij het CME-nummer willekeurig wordt gekozen. Het is dus niet zo dat een hoger cijfer een grotere bedreiging betekent.

Het nieuwe systeem betekent overigens niet dat de oude namen verdwijnen. Elke virusbestrijder zal nog altijd zijn eigen naam en beschrijving hanteren. Daarnaast zal echter voortaan het juiste CME-nummer worden gepubliceerd.

Met een bijdrage van Joris Evers, CNet. Lees meer artikels over : virus, cert, cme

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »