Symantec fjerner rootkit-teknologi

Artiklen blev oprindeligt publiceret den 13/1/2006

Antivirusfirmaet Symantec har fjernet en funktion, der skjuler en mappe for styresystemet, når man bruger Norton Systemworks.

Funktionen gør, at mappen NProtect ikke kan ses af Windows. Formålet er at beskytte dens indhold, der består af sikkerhedskopier af filer, brugeren har slettet. På den måde kan man gendanne en fil, selvom man har slettet den og tømt papirkurven. Mappen er skjult med samme teknologier, som hackere anvender i de såkaldte rootkits, der bruges til at skjule skadelige programmer på en hacket computer.

Da NProtect-mappen er skjult for Windows, vil den ikke nødvendigvis blive undersøgt ved alle virusscanninger. Desuden kunne en angriber i teorien gemme skadelige programmer i den. Derfor har Symantec nu fjernet den funktion, der skjuler mappen.

Nogle sikkerhedsfolk har sammenlignet det med sagen om den software, som pladeselskabet Sony BMG i USA gemte på pc'er, der afspillede firmaets musik-cd'er. Sikkerhedsfirmaet F-Secure, der opdagede Symantecs funktion, gør dog opmærksom på, at der er væsentlige forskelle: Symantec har aldrig lagt skjul på, at funktionen var der, den havde til formål at beskytte brugerens data, og brugeren kunne selv slå den fra.

Links