Telenet antivirus laat na meer dan een week nog steeds mails door die met
het bagel.at virus besmet zijn!
Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole door
telenet. Blijkbaar was dit geen goede beslissing.
Likes: 0
Telenet antivirus laat na meer dan een week nog steeds mails door die met
het bagel.at virus besmet zijn!
Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole door
telenet. Blijkbaar was dit geen goede beslissing.
On Mon, 8 Nov 2004 09:28:53 +0100, "ever" <do@not.spam> wrote:
>Telenet antivirus laat na meer dan een week nog steeds mails door die met
>het bagel.at virus besmet zijn!
>
>Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole door
>telenet. Blijkbaar was dit geen goede beslissing.
>
Telenet vertrouwen is nooit een goede beslissing.
checkt ook alleen de emails maar he
"ever" <do@not.spam> wrote in message news:cmnao6$v6i$1@ikaria.belnet.be...
> Telenet antivirus laat na meer dan een week nog steeds mails door die met
> het bagel.at virus besmet zijn!
>
> Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole
door
> telenet. Blijkbaar was dit geen goede beslissing.
>
>
>
On Mon, 08 Nov 2004 10:31:28 +0100, Lap <lap@nie.com> wrote:
>>Telenet antivirus laat na meer dan een week nog steeds mails door die met
>>het bagel.at virus besmet zijn!
>>
>>Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole door
>>telenet. Blijkbaar was dit geen goede beslissing.
>>
>Telenet vertrouwen is nooit een goede beslissing.
Volledig vertrouwen op AV software is ook helemaal geen goede
beslissing...
"ever" <do@not.spam> schreef in bericht
news:cmnao6$v6i$1@ikaria.belnet.be...
> Telenet antivirus laat na meer dan een week nog steeds
> mails door die met
> het bagel.at virus besmet zijn!
>
> Ik heb de lokale virusprotectie weggedaan en reken op de
> viruscontrole door
> telenet. Blijkbaar was dit geen goede beslissing.
>
>
Telenet gebruikt Doctor Web (voor Linux zeker) en het
top-virus dat onderschept wordt is wel degelijk Bagle.AT
aka Win32.HLLM.Beagle.18848. Misschien is er wat mis als je
zeker bent dat het deze variant is dat je binnenkrijgt.
Gewoon eventjes de vraag stellen aan Telenet. Blokkeer in
ieder geval alle gevaarlijke bestanden in je email-client.
"FluffyB" <fb@yahoo.com> schreef in bericht
news:3VLjd.15584$8T.998537@phobos.telenet-ops.be...
>
> Blokkeer in ieder geval alle gevaarlijke bestanden in je email-client.
Vanzelfsprekend.
Op Mon, 08 Nov 2004 09:28:53 +0100, schreef ever:
> Telenet antivirus laat na meer dan een week nog steeds mails door die met
> het bagel.at virus besmet zijn!
>
> Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole
> door telenet. Blijkbaar was dit geen goede beslissing.
Niet bepaald slim. Alles kan falen. Logisch verstand gebruiken is in
meeste gevallen nog het beste.
--
http://www.djseth.be
In music & dance I express myself as a member of a higher community....
I have forgotten how to walk and speak and I am towards flying in the air.
Raving.
"ever" <do@not.spam> schreef in bericht
news:cmo39s$jlq$1@ikaria.belnet.be...
>
> "FluffyB" <fb@yahoo.com> schreef in bericht
> news:3VLjd.15584$8T.998537@phobos.telenet-ops.be...
>>
>> Blokkeer in ieder geval alle gevaarlijke bestanden in je
>> email-client.
>
> Vanzelfsprekend.
>
>
Als Telenet Bagle.AT doorlaat , wat jij beweert , en je hebt
een perfekte blokkering van alle hoge-risco-bestanden zie ik
niet waarom dit een probleem zou zijn. Tenzij je
Bagle.AT-besmette files langs je browser of P2P binnenhaalt.
MS heeft met SP2 de kwalificatie van high-risk, medium-risk
en low-risk bestanden aangepast. Voor SP2 was dit niet echt
inorde. Dit kan je nu in zowel IE6 ,OE6 of Outlook op
gebruikers-niveau perfekt afblokken.
"ever" <do@not.spam> schreef in bericht
news:cmnao6$v6i$1@ikaria.belnet.be...
> Telenet antivirus laat na meer dan een week nog steeds mails door die met
> het bagel.at virus besmet zijn!
>
> Ik heb de lokale virusprotectie weggedaan en reken op de viruscontrole
> door
> telenet. Blijkbaar was dit geen goede beslissing.
>
Als ik jou was, zou ik toch een degelijk (regelmatig geupdated)
virusprogramma op je eigen computer zetten. Mijn Provider biedt die
virusprotectie ook aan maar er is geen haar op mijn hoofd dat ik daar zou op
vertrouwen noch voor betalen.
En zoals al opgemerkt is in deze thread, een virusprogramma vangt niet
alles, dus je moet toch nog voorzichtig zijn met alles wat binnenkomt op je
PC.
Lenny
"Lenny" <lennydevosREMOVETHIS@tiscali.be> schreef in bericht
news:41909c01$0$44078$5fc3050@dreader2.news.tiscal i.nl...
>
> "ever" <do@not.spam> schreef in bericht
> news:cmnao6$v6i$1@ikaria.belnet.be...
>> Telenet antivirus laat na meer dan een week nog steeds
>> mails door die met
>> het bagel.at virus besmet zijn!
>>
>> Ik heb de lokale virusprotectie weggedaan en reken op de
>> viruscontrole door
>> telenet. Blijkbaar was dit geen goede beslissing.
>>
>
> Als ik jou was, zou ik toch een degelijk (regelmatig
> geupdated) virusprogramma op je eigen computer zetten.
> Mijn Provider biedt die virusprotectie ook aan maar er is
> geen haar op mijn hoofd dat ik daar zou op vertrouwen noch
> voor betalen.
Het probleem is dat er tussen een nieuw virus en een
virusupdate soms tot 9u verschil zit. Dan is de virusscanner
waardeloos. Gewoon bijlages die virussen kunnen bevatten is
de beste methode.
"FluffyB" <fb@yahoo.com> wrote in message
news:8X4kd.16713$CN2.1125498@phobos.telenet-ops.be...
> Het probleem is dat er tussen een nieuw virus en een virusupdate soms tot
> 9u verschil zit. Dan is de virusscanner waardeloos. Gewoon bijlages die
> virussen kunnen bevatten is de beste methode.
9 uur nodig om een eerste update uit te brengen om een virus te kunnen
detecteren ? Ik kan me nog inbeelden dat dat acceptabel is voor een
onbenullig virusje ... maar toch. Over welk produkt / fabrikant gaat het ?
Jo
Jo wrote:
>
> "FluffyB" <fb@yahoo.com> wrote in message
> news:8X4kd.16713$CN2.1125498@phobos.telenet-ops.be...
>
>> Het probleem is dat er tussen een nieuw virus en een virusupdate soms tot
>> 9u verschil zit. Dan is de virusscanner waardeloos. Gewoon bijlages die
>> virussen kunnen bevatten is de beste methode.
>
> 9 uur nodig om een eerste update uit te brengen om een virus te kunnen
> detecteren ? Ik kan me nog inbeelden dat dat acceptabel is voor een
> onbenullig virusje ... maar toch. Over welk produkt / fabrikant gaat het ?
>
http://itmanagement.earthweb.com/col...le.php/3316511
--
echo "+++ATH0filb+++ATH0@linuxmail.org" | sed 's/+++ATH0//g'
"The September that never ended"
http://en.wikipedia.org/wiki/September_that_never_ended
"Filbert" <filb@spam.la> wrote in message
news:AK8kd.17069$Uf1.1088540@phobos.telenet-ops.be...
> http://itmanagement.earthweb.com/col...le.php/3316511
Crappy artikel. Er wordt om te beginnen al niet vermeld wat precies er
vergeleken wordt. Ik zie enkel dat er geen rekening werd gehouden met beta
versies die door enkel voor testers beschikbaar zijn. Wat mag dat dan wel
wezen voor een update als die enkel voor interne keuken bestemd is? Gaat het
dan om volledig gecertifieerde signatures, m.a.w. signatures die in een test
omgeving gedurende x aantal tijd op de meest gebruikte applicatie worden
losgelaten om er zeker van te zijn dat het nier méér problemen veroorzaakt
dan het oplost.
Het duurt een computer ongeveer een tiental minuten om een signature uit te
spuwen die een nieuw virus detecteert. Bij een virus dat gebruik maakt van
compleet nieuwe technieken zal dat wel wat langer zijn, maar volgens dit
artikel heeft zelf de snelste fabrikant er bijna 7 uur voor nodig. Heeft
MessageLabs, dewelke hier als bron wordt gebruik (en trouwens helemaal geen
consulting group is maar een messaging provider), dan zo'n slechte relaties
met antivirus bedrijven dat ze die niet gesubmit krijgen? Gaat het over iets
waarvan m'n pas 6 uur later wist dat het werkelijk een nieuw virus was (bv
abnormale poort activiteit die dan later een SQL Slammer blijkt te zijn)?
Ga er maar van uit dat AV-Test de updates op websites of eventueel nog via
de standaard systemen van de vendors meet (bv het bekende LiveUpdate bij
Symantec), en zeker niet de andere updates. Leuk stukje paniekzaaierij,
weinig wetenschappelijks.
Ik wil er wel eens een stukje proza overschijven, maar dan in bv
be.comp.security ofzo, want dit heeft al lang niets meer met providers te
maken
Jo
Filbert schreef:
> Jo wrote:
>> 9 uur nodig om een eerste update uit te brengen om een virus te kunnen
>> detecteren ? Ik kan me nog inbeelden dat dat acceptabel is voor een
>> onbenullig virusje ... maar toch. Over welk produkt / fabrikant gaat het ?
> http://itmanagement.earthweb.com/col...le.php/3316511
En als je weet dat het bij die tests om redelijk belangrijk ongedierte
ging, dan kan je je inbeelden dat het bij minder voorkomende virussen of
wormen makkelijk meer dan 2 dagen kan duren bij sommige leveranciers...
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
Jo schreef:
> "Filbert" <filb@spam.la> wrote in message
> news:AK8kd.17069$Uf1.1088540@phobos.telenet-ops.be...
>
>> http://itmanagement.earthweb.com/col...article.php/33
>> 16511
>
> Crappy artikel. Er wordt om te beginnen al niet vermeld wat precies er
> vergeleken wordt. Ik zie enkel dat er geen rekening werd gehouden met
> beta versies die door enkel voor testers beschikbaar zijn. Wat mag dat
> dan wel wezen voor een update als die enkel voor interne keuken
> bestemd is? Gaat het dan om volledig gecertifieerde signatures, m.a.w.
> signatures die in een test omgeving gedurende x aantal tijd op de
> meest gebruikte applicatie worden losgelaten om er zeker van te zijn
> dat het nier méér problemen veroorzaakt dan het oplost.
Het gaat om werkende signatures van zodra ze beschikbaar gesteld worden
aan de klanten van die bedrijven, volgens de methoden aangegeven door de
AV-firma's zelf IIRC (het lijkt me in het voordeel van die firma's om
daarbij hun beste update-service te laten testen, als er meerdere zijn).
Er zijn ook andere tests waar je kan zien hoe goed die signatures zijn
(hoeveel false positives er zijn bijvoorbeeld). Om te weten welke AV je
wil gebruiken is dat natuurlijk ook belangrijk... ;-)
Dit artikel is in feite een samenvatting van een uitgebreider testrapport
van AV-Test.de, en er zijn ook andere, uitgebreidere artikels gepubliceerd
over deze test (o.a. in de Duitse c't stond een langere bespreking ervan).
Op basis van een voorloper van deze test, van enkele maanden daarvoor
IIRC, is ook een "paper" geschreven en voorgesteld op verschillende
AV-congressen. Misschien kan je daar nog wel ergens info over vinden...
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9