Het is niet de eerste keer dat iemand in de softwarewereld het nut van de laatste antivirusprogramma's in twijfel trekt, en we zijn er zeker van dat het niet de laatste keer zal zijn. Initiatieven zoals het Project Zero van Google zetten vraagtekens bij de kwaliteit van de code die wordt gebruikt in beveiligingsoplossingen, en wie zich nu bij de klacht voegt is Robert O'Callahan, een ex-Mozilla die suggereert om alle antivirusprogramma's van derden te verlaten op Windows 8.1 of hoger, en alleen Windows Defender op de achtergrond te laten werken.

Een ex-Mozilla-ingenieur stelt voor geen tijd te verliezen met antivirusprogramma's... behalve Windows Defender
Windows Defender

De computers zijn de afgelopen jaren enorm veranderd, net als het web, de software in het algemeen, en natuurlijk ook de bedreigingen voor digitale beveiliging. Vroeger probeerde de gemiddelde virus een aantal uitvoerbare bestanden te infecteren en van de ene pc naar de andere te springen via diskettes. Tegenwoordig nemen ze een halve harde schijf gijzelen en eisen ze een betaling in Bitcoins in ruil voor de vrijlating. De wapenwedloop verliest zijn evenwicht, en de kwaadwillende ontwikkelaars daarbuiten worden steeds beter. Dit panorama dwingt ons om onze klassieke beveiligingsoplossingen te "interpelleren", en wat we zien is niet goed. Afgelopen woensdag meldde Forbes dat een team van ingenieurs in zes maanden tijd meer dan 200 kwetsbaarheden vond in elf producten van Trend Micro. Het bedrijf corrigeerde ze snel, maar dat is niet het punt: hun software beschermt computers. Die bugs hadden er in de eerste plaats niet mogen zijn.

Een ex-Mozilla-ingenieur stelt voor geen tijd te verliezen met antivirusprogramma's... behalve Windows Defender
Een zeer oppervlakkige zoektocht in Project Zero. Allemaal gecorrigeerd, maar...

Zo komen we bij de recente uitspraken van Robert O'Callahan, een voormalig Mozilla-ingenieur die op zijn persoonlijke pagina suggereert om onmiddellijk alle antivirusprogramma's van derden op Windows 8.1 of hoger te verlaten en alleen Windows Defender te laten werken. Zijn uitspraken steunen op het aanzienlijke aantal bugs dat het Project Zero van Google heeft gevonden in de programma's van meerdere bedrijven. ESET, Symantec, Avast, Trend Micro, AVG, Comodo, Avira, Kaspersky... ze hebben allemaal minstens één vermelding, en dat doet ons afvragen waar de audits zijn. Volgens O'Callahan openen de bugs niet alleen nieuwe aanvalsvectoren, maar volgen hun ontwikkelaars geen gestandaardiseerde beveiligingspraktijken. De uitzondering hier lijkt Microsoft te zijn, die hij als "competent" beschouwt.

In essentie is het probleem hier dat bepaalde antivirusprogramma's de beveiliging van browsers kunnen compromitteren. Mozilla heeft veel tijd en moeite gestoken om ASLR goed te laten werken in Firefox, maar sommige producten braken dat door DLL's zonder ondersteuning in hun processen te injecteren. En meer dan eens blokkeerden antivirusprogramma's updates van Firefox, Chrome en Windows zelf. O'Callahan stelt voor om antivirusprogramma's van derden alleen te behouden op systemen met Windows 7 of XP (wat hij omschrijft als "een beetje minder veroordeeld"). Voor de rest zou Windows Defender voldoende moeten zijn.

Officiële website: