Gå til hovedmeny Gå til hovedinnhold
Sikkerhetsguru David Perry mener Anna Kournikova-viruset er et godt eksempel på at virus er et sosiologisk problem, ikke teknologisk.
( Scanpix/Nettavisen )
Folk flest forstår ikke datavirus, og at nakenbilder kan være noe annet enn det utgir seg for.
GRAND CAFÉ (Nettavisen): Det var en strålende opplagt antiviruslegende vi møtte på frokostmøte. David Perry har blitt nærmest en kultperson etter at han var med på antivirusjakten fra starten av med selskaper som Norton og McAfee.
Han arbeider med FBI og NATO i sikkerhetsspørsmål, er nærmest fast gjest på showet til John Dvorak, og ikke minst på Computer America. I tillegg brukes han ofte som kilde for blant annet Reuters og AP.
Brukerne er i stor grad problemet
Nå jobber han som sjef for
undervisning hos Trend Micro, og reiser blant annet verden rundt for å lære
opp selskaper og brukere om nettsikkerhet.
- Virus er ikke et teknologisk problem, men det er et sosiologisk problem, sier Perry.
Han sammenligner internett som om du flytter til en ny by der du ikke vet hvordan trafikkmønsteret er og hvor du ikke vet hvor du skal parkere. Vet du disse tingene er det ikke noe problem å ferdes i en by – eller på internett.
David Perry blir oppgitt over folk som nærmest med viten og vilje lar seg lure av virus.
Brukere lar seg lure
Han trekker frem det velkjente viruset som
reklamerte med nakenbiler av tennisbabe Anna Kournikova.
- Det var en som ringte meg og sa han hadde lastet ned og installert viruset, men han forstod ikke helt, han fikk ikke opp noe nakenbilde! Da spurte jeg om han var på jobb, og han sa ja. Da hadde jeg mest lyst til å si at han burde si opp jobben sin, sier Perry og rister oppgitt på hodet.
- Hollywood har litt av skylden
Han mener at folk flest har en
oppfattelse av hvordan datavirus fungerer fra filmer. Denne holdningen tar
de med seg inn i den virkelige verden hvor den blir farlig.
- Folk ser på film og forventer at det skal skje et eller annet grafisk hvis de blir infisert. Slik fungerer det ikke, forteller Perry.
- Virus ikke lenger nødvendig
Perry mener at tradisjonelle
virus langt på vei er døde, men at spionvare og lignende aldri har vært mer
utbredt.
- Virus er per definisjon kode som kan spre seg selv. Nettet er i seg selv så effektivt til å distribuere at programmer ikke trenger å reprodusere seg selv lenger, mener Perry.
Han vil likevel ikke konkludere med at tradisjonelle virus, som fester seg til andre filer og sprer seg, er helt borte.
- Ting har en tendens til å komme tilbake, advarer Perry.
Smarttelefoner har blitt utrolig populære og åpner for virus-muligheter. Enn så lenge er vi relativt trygge, skal vi tro Perry.
Foto: BlackBerry
Frykter ikke mobilvirus ennå
Mobiltelefoner har fått mye
oppmerksomhet når det gjelder virus de siste årene, og flere
sikkerhetsselskaper har begynt å selge sikkerhetsprogramvare til
mobiltelefoner. Dette til tross for at det ikke finnes noen effektive
mobilvirus.
- Mobilvirus er i dag bare konsepter. Det er på det samme utviklingsstadiet som datavirus var i 1988/89. Vi vil neppe se noen effektive mobilvirus før Microsoft får en majoritet av markedet på smarttelefoner, og det er enda noen år frem i tid, forteller han.
Trenger homogene telefoner
Han trekker frem at det eneste
suksessrike mobilviruset noen gang var i iMode-nettverket til japanske
DoCoMo på slutten av 90-tallet. Det var et virus som sørget for at alle
mobiltelefonene ringte opp nødnummeret, noe som effektivt knelte hele
nødtjenesten i byen.
«På pc fungerer virus fordi alle bruker Windows»- David Perry
|
Årsaken til at dette fungerte var at alle mobilene kjørte samme operativsystem og var på samme nettverk, og spredningen dermed kunne foregå effektivt.
- På pc fungerer virus fordi alle bruker Windows, sier han og hoster på en måte som etterlater liten tvil om hva han mener om sikkerheten i Microsofts operativsystem.
Bruker ikke smarttelefon
Samtidig som han snakker om at
mobilvirus ikke er noen trussel drar han frem en Motorola V3x-mobil.
- Jeg droppet smarttelefoner for lengesiden. Jeg elsker denne enkle mobilen, sier han.
- Virusmakere hater Microsoft
Perry har ingen tro på at virus
vil bli særlig utbredt på Symbian-baserte telefoner.
- Det eneste hackere hater mer enn teleoperatørene er Microsoft. Jeg har møtt mange virusskribenter, og det er en ingenting som gir dem mer glede enn å knekke et Microsoft-system.
Perry mener Microsoft har gjort en glimrende jobb med sikkerheten i Windows.
Frykter ikke Vista-sikkerhet
David Perry jobber nå i Trend
Micro, et selskap som har fokusert langt mer på store konsern og militæret,
enn privatkunder. Nå forsøker selskapet også å kapre andeler i
konsumentmarkedet, hvor Symantec og McAfee dominerer totalt. I tillegg
forsøker Microsoft å ta en stor del av kaka av. Dette bekymrer ikke Perry.
- Jeg mener Microsoft har gjort en kjempegod jobb med sikkerheten i Vista, og jeg er happy om Vista fjerner alle problemer. Jeg vil at folk skal ha datasikkerhet. Forsvinner alle truslene kan jeg finne meg noe annet å gjøre, sier han.
Han ser dessuten positivt på Microsofts antivirus-initsiativ. Perry mener dette kan trekke kunder fra de store aktørene, og når de gir opp Microsoft så kan de kanskje velge noe nytt.
- Så du mener at dere kommer til å stjele masse kunder fra Symantec fordi Microsoft kaster seg inn i virusmarkedet?
- Hehe, det var dine ord, ikke mine, men du kan være inne på noe, sier Perry med et glis.
Mener Vista er problemfritt
Det har tidligere i år vært en del
støy rundt at flere sikkerhetsselskaper har problemer med å utvikle
antivirusprogramvare for Windows Vista. Dette forstår Perry lite av.
- Symantec og McAfee hevdet de hadde problemer. For oss har det gått helt smertefritt. Det gjelder for alle de andre også – unntatt Symantec og McAfee som har masse å tape på at Microsoft er på vei inn i markedet.
Microsofts sikkerhetsløsninger er relativt enkle i forhold til en del av de eksisterende sikkerhetsløsningene. Mange mener derfor at Microsofts løsningn ikke nødvendigvis er noen konkurrent til de eksisterende selskapene. Perry mener stadig nye sikkerhetsløsninger er nødvendig etter hvert som nye problemer dukker opp.
Låser filer på stjålet laptop over nettet
I
selskapets nye sikkerhetsløsning er det blant annet implementert en ny
løsning med private mapper som kun er tilgjengelig hvis du er koblet på
nett. Hvis datamaskinen blir stjålet, kan du si i fra til en nettjeneste at
filene skal krypteres igjen i stedet for å bli gjort tilgjengelig.
Når den stjålne maskinen blir koblet på nett for å få tilgang til filene, blir dermed krypteringen enda sterkere.
- I USA er det nå gjenger som går fra hotell til hotell for å stjele bærbare datamaskiner bare for å få informasjonen på maskinene. Etter at de har hentet ut informasjonen blir maskinene bare kastet. Det er alt for risikabelt å sitte med en stjålet laptop, sier Perry.
Ser lyst på fremtiden for datavirus
Virus har utviklet seg
fra å være guttestreker, gjennom å være en real plage for folk flest og
store selskaper, til å bli nærmest ren mafiavirksomhet der det eneste målet
er å tjene penger. Perry er ikke så sikker på at det kommer til å bli slik.
- I dag er det gjenger med skinnhead-rasister i Sør-California som har begynt med nettsvindel fordi det både er enkelt og risikoen er relativt liten. Det viser hvor utbredt dette begynner å bli, men slik kan det ikke forbli. Allerede i dag forsøker nettsvindlerne å holde en så lav profil som mulig for å unngå de store virusepidemiene. Hvis de får oppmerksomhet kommer FBI etter dem. Og de har våpen! Politiet begynner å se alvoret med dette, bare i fjor ble det svindlet for 67,2 milliarder dollar i USA – det var milliarder, ikke millioner. Slikt må man ta alvorlig, mener Perry.
«Snart kan innbruddstyver hacke seg inn i huset ditt.»- David Perry |
Skummel fremtid for andre ting
Perry er derimot redd for at
elektronisk sikkerhet kan få en helt annen dimensjon folk flest ikke er klar
over.
- Hvis du går rundt på CES-messen i Las Vegas så vil du se alle mulige elektroniske duppedingser, som for eksempel elektroniske vinduslåser, og disse produktene har ingen sikkerhet i det hele tatt. Snart kan innbruddstyver hacke seg inn i huset ditt, mener Perry.
Men det er ikke den eneste bekymringen.
Biler kan skrus av over nettet
- Nye biler som selges nå er
utstyrt med en «kill switch» slik at politiet kan kvele motoren din i en
biljakt. Hvor lang tid vil det gå før en hacker finner ut hvordan dette
fungerer og parkerer alle bilene på motorveien?
På spørsmål om de samarbeider med bilindustrien på dette, er svaret enkelt og greit nei.
- Jeg tror ikke de er interessert i et slikt samarbeid enda.
Frykter storebror
Oppe i det hele bekymrer Big
Brother-problematikken.
- Folk aner ikke at alt de gjør på nettet etterlater seg spor, som for eksempel når de laster ned de nakenbildene de kanskje ikke skulle lastet ned. Jeg vet at alt etterlater spor, men alt for mange tror de er anonyme, sier han.
Og det stopper ikke der.
- I Washington og Oregon er det nå forsøksprosjekter der biler blir utstyrt med peilere slik at de kan spores til enhver tid, og eventuelt automatisk stoppes i bomstasjoner og lignende hvis det er noe som ikke er i orden.
Hvordan et slikt system kan utnyttes kan en bare drømme om.