Anti-virusbedrijf infecteert opzettelijk smartphones

We horen vaak dat we in economisch opzicht nog weinig te vrezen hebben van de Chinezen. Ze zouden immers alleen nog maar in staat zijn om te kopiëren wat door anderen is uitgevonden. Een mening waar ik het overigens niet mee eens ben. Volgens mij onderschatten we de vindingrijkheid van de Chinezen. En om mijn mening maar eens kracht bij te zetten een mooi voorbeeld van die vindingrijkheid:

Een Chinees anti-virusbedrijf zou smartphone-gebruikers opzettelijk met malware infecteren om ze vervolgens voor het verwijderen ervan te laten betalen. Volgens de Chinese staatstelevisie verspreidde het bedrijf NetQin een app voor smartphones, die stiekem een geïnfecteerde app installeert genaamd Feiliu. De NetQin app waarschuwt vervolgens voor een virus op de telefoon en vraagt zo’n twintig cent voor een update om de malware te kunnen verwijderen (bron).

Of het bericht waar is? Geen flauw idee. Of het verdienen van geld op deze wijze integer is? Nou, zeker niet.

Toch kunnen we hier met zijn allen over vallen. Maar feit is dat er natuurlijk al jaren een discussie gaande is over de macht en kracht van de virusschrijvers aan de ene en de anti-virusbedrijven aan de andere kant.

De een zijn dood is de ander zijn brood, toch? Zonder virussen geen anti-viruspakketten. Een raar idee misschien, maar wel de waarheid.

En nu wil ik de anti-virusbedrijven niet in een slecht daglicht plaatsen want het geldt voor veel meer branches en organisaties. Zonder criminaliteit geen politie, zonder oorlogen geen militairen, zonder warm weer geen ijscoman, zonder regen geen paraplu.

Kortom: de markt en de omgeving van die markt beïnvloeden elkaar. Erg? Ehm, in sommige gevallen wel, maar je er druk om maken heeft weinig zin, je er tegen wapenen kan wel handig zijn.

Duitse overheid onthult gratis encryptiesoftware

Er is een nieuwe versie van het gratis encryptieprogramma Gpg4win verschenen, dat voor het Bundesamt für Sicherheit in der Informationstechnik (BSI) is ontwikkeld (bron).

Oh, nee, hier gaan we. De overheid die gratis encryptiesoftware onthult. Hoe goed de intentie misschien ook is, de schijn heeft het in ieder geval tegen.

De discussie zal op gang komen. Als de overheid deze software promoot, dan moet er wel een backdoor inzitten waardoor zij in ieder geval bij de gegevens moeten kunnen. De vraag is of je als ontwikkelaar nu echt blij moet zijn als de overheid jouw product gaat promoten.

Normaal gesproken wel natuurlijk. Want weinig mooier dan de overheid als referentie kunnen gebruiken. Maar in dit geval toch op zijn minst twijfelachtig. Ik wacht nog even met het gebruik van deze gratis encryptiesoftware.

Een geluk bij een ongeluk: gisteren zagen we al dat het 40% niet lukt om de WiFi-verbinding te beveiligen. Deze mensen gaat het waarschijnlijk ook niet lukken om encryptiesoftware up-and-running te krijgen. Een gevaar op zich, want wordt het middel dan niet erger dan de kwaal? Als je al besluit om encryptiesoftware toe te passen, wees je er dan wel van bewust dat als je het wachtwoord kwijt raakt je ook echt niet meer bij de gegevens kan.

Encryptiesoftware voor thuisgebruik? Ehm, wees reëel, heb je dat echt nodig? Zijn jouw privé gegevens echt zo spannend? Ik zou er eerst maar eens voor zorgen dat je WiFi-verbinding beveiligd is, dat je een firewall hebt draaien en dat de anti-virus en anti-spam software up-to-date is. Grote kans dat de gelegenheidsdader jouw huisje dan voorbij rijdt en naar de buren gaat.

Oh ja, dat herinnert me eraan. Weet je het nog? Gisteren de test met de WiFi-verbinding? 7 beveiligd en 2 niet. Ik denk dat ik deze mensen binnenkort een bloemetje moet brengen omdat zij er mede voor zorgen dat mijn netwerkje veilig is.

Gratis virusscanner ongeschikt voor consument

Het gebruik van gratis virusscanners is alleen verstandig voor consumenten die over voldoende technische kennis beschikken. Dat liet het Tsjechische anti-virusbedrijf ESET tijdens een bijeenkomst voor journalisten weten (bron).

Ik snap dat ESET graag meer van hun eigen producten wil verkopen en daarmee probeert de onwetende consument de stuipen op het lijf te jagen maar dt gaat me toch een klein beetje te ver. Prima als je oplossingen voor anti-virus verkoopt maar deze manier van verkopen sluit aan bij de oude beveiligingsgedachte: alles is onveilig, niks mag, vooral niet doen: allemaal negatieve aspecten dus. En wat mij betreft een verkeerde insteek, de moderne beveiliger heeft deze negativiteit allang achter zich gelaten en probeert altijd een positieve bijdrage te leveren door zijn of haar producten en adviezen.

Kom op ESET, dit moet beter kunnen. Het kan geen kwaad om je verdienmodel aan de moderne tijd aan te passen. De gratis pakketten zouden veel features missen en de gebruiksvriendelijkheid is volgens hen ook beneden de maat. Misschien moet je je als consument afvragen of je al die ingewikkelde features wel wilt, we zijn als consument geen bedrijf en hoeven al die ingewikkelde features niet. Hoe meer features hoe slechter de gebruiksvriendelijkheid (althans, dat is mijn ervaring).

Zelf heb ik uiteraard ook verschillende pakketten gebruikt in het verleden, zowel betaalde als gratis pakketten en mij valt op: hoe duurder het pakket hoe ingewikkelder het allemaal wordt. En nee, dit kan ik niet wetenschappelijk onderbouwen maar is wel wat ik ervaar. Vaak zijn de pakketten dan ook nog in de Engelse taal of wordt er allerlei jargon gebruikt waardoor niemand er meer uitkomt, tenzij je hogere informatica gestudeerd hebt, natuurlijk.

Voor het gemak klikken we dan alle features maar uit (want we worden gek van al die waarschuwingen op ons beeldscherm) of we klikken standaard maar op “ok”. Nee, dat is lekker veilig. Dat is hetzelfde als bewust door een rood verkeerslicht rijden en dan raar opkijken als je een tegenligger tegenkomt. Oh ja even een zijstapje: de juiste term is verkeerslicht want een stoplicht zou betekenen dat het licht alleen maar op rood staat.

Wat ESET volgens mij vergeet is dat de gratis producten allemaal gebaseerd zijn op betaalde producten. Een ander verdienmodel dus. De betaalde, uitgebreide, producten zijn bedoeld voor het bedrijfsleven en de uitgeklede versie stellen we gratis beschikbaar aan de consument. Zo kan het dus ook. Er zouden veel meer bedrijven moeten zijn die dit verdienmodel hanteren: de grootverbruikers betalen en de consument profiteert gratis mee. De gratis economie (hoe raar de term ook klinkt) is al een bedrijfstak op zich aan het worden en dat juich ik alleen maar toe.

Maar goed ESET weet dit ook wel en wil waarschijnlijk alleen even de publiciteit opzoeken…en een geluk voor ESET, daar doe ik ook aan mee, het is ze dus gelukt: missie geslaagd.