Forsinket navnesystem til virus går i luften

Artiklen blev oprindeligt publiceret den 29/9/2005

Et nyt system giver en entydig identifikation af virus og orme. Efter et halvt års forsinkelse debuterer det på mandag.

Systemet hedder Common Malware Enumeration (CME). Initiativet kommer fra US-CERT (United States Computer Emergency Response Team), mens arbejdet med at drive tjenesten er lagt hos firmaet Mitre, som i forvejen driver en tilsvarende tjeneste til identifikation af sårbarheder.

Når der dukker en ny virus, mail-orm eller orm op, og den får en vis udbredelse, får den tildelt et CME-nummer. Ved at henvise til CME-nummeret kan forskellige antivirusfirmaer sikre sig, at de taler om den samme virus. Samtidig kan de bevare deres egen navngivning, som ofte fører til forvirring: Den samme virus kan således hedde W32.Lanieca.H@mm hos Symantec, Email-Worm.Win32.Tanatos.p hos Kaspersky, W32/Eyeveg.worm.gen hos McAfee og WORM_WURMARK.P hos Trend Micro.

I november 2004 regnede US-CERT med, at systemet ville gå i drift i første kvartal 2005. Men efter nogen forsinkelse er det nu klar til at gå i luften på mandag. I starten vil kun de mest aktive virus og mail-orme blive registreret, men det er tanken, at systemet senere skal omfatte flere trusler.

En række antivirusfirmaer rapporterer til CME-tjenesten, når de opdager et nyt program, der skal med på listen.

Links