Virker egentlig antivirus-programmene?

- Antivirus-programmene oppdager bare halvparten av truslene, sier sikkerhetsekspert.
Virker egentlig antivirus-programmene?

- Dagens antivirus-programmer tar bare en del av angrepene. Selv om man har antivirus-beskyttelse kan man altså ikke bare lene seg tilbake, sier Vidar Sandland, seniorrådgiver i Norsk senter for informasjonssikring (NorSIS).

Han er opptatt av at det først og fremst er du, brukeren, som er siste skanse mellom hackere og din datamaskin.

- Selv om antivirus-programmer tar bort den verste støyen, må man stoppe, tenke og klikke hver gang man skal gjøre valg på nettet. Hackerne spiller på dine ønsker, din frykt og din tillitt.

En stor utfordring for antivirus-programmene i dag er hvordan man skal balansere behovet for beskyttelse mot funksjonalitet.

- Det sier seg selv at et antivirus-program ikke kan overstyre deg i alt du gjør.

Oppfinnsomme hackere

Symantec er en av de fremste leverandørene av antivirus-programmer. Sikkerhetsekspert hos selskapet, Brian Dye, sier i et intervju med The Guardian at slike program i dag kun oppdager rundt 45 prosent av all skadelig programvare.

Også IT-ekspert hos Dell, Drew Robb, mener nettet har endret seg så mye de siste ti årene at de fleste antivirusprogram ikke henger med.

Vidar Sandland

Vidar Sandland, seniorrådgiver i Norsk senter for informasjonssikring (NorSIS)

- De kriminelle er blitt så oppfinnsomme og raske at antivirus bare oppdager halvparten, hevder han.

Likevel er ekspertene enige om at antivirusprogram er nødvendige i en helhetlig plan for beskyttelse.

- Vår anbefaling er at man må ha antivirus på alle datamaskiner. På mobil og nettbrett ser vi det foreløpig ikke nødvendig å benytte antivirus, da mobile plattformer har en helt annen sikkerhetsarkitektur. Vi har heller ikke sett noe særlig angrep rettet mot mobile plattformer, sier Sandland i NorSIS, en nøytral og uavhengig organisasjon.

Mange typer skader

Det er mange typer program som kan være skadelige for din datamaskin. Virus en kun én av mange trusler for en datamaskin som er koblet opp mot nett i dag (se faktaboks).

Datasikkerhetsekspert Sandland sier at Windows-maskinene som selges i dag (Windows 8 og nyere) har innebygd antivirus-program. For vanlig bruk kan det være godt nok – med andre ord trenger du ikke å bruke flere hundre kroner i måneden på å kjøpe dyre systemer. 

- Mange tror at man må installere ekstra antivirus-programmer i tillegg til det som følger med operativsystemet. Dette er i de fleste tilfeller unødvendig. Uansett er det viktig at du sjekker om du benytter et oppdatert antivirus-program, sier Sandland.

Du har sikkert også fått pop-ups som anbefaler deg systemskanning og installering av nye beskyttelsesapplikasjoner. Ofte ser de ut som en del av antivirus-programmet ditt - men er i stedet noe av det farligste du kan trykke på.

- Meldinger som «trykk her – du er infisert», må du aldri trykke på. En generell huskeregel er at du ikke må trykke på ting som plutselig dukker opp på skjermen. Oppsøk alle typer programvare du vil ha selv på nettet, sier Sandland.

- Som å kjøre motorsykkel i babyklær

Peter Schjøtt, sikkerhetsspesialist hos Symantec, er lei av at folk rakker ned på antivirus-programmer.

- Helt siden 1996 har man sagt at nye operativsystemer har vært sikre mot angrep, og at antivirus-program er overflødige. Vi har jo sett hvordan det går gått med det. Så lenge man kan påvirke et miljø eller «snille program» med oppdateringer og installasjoner, kan man også skrive onde koder. Slik er det bare, sier han til Online.no. 

P.Schjott

Peter Schjøtt, sikkerhetsspesialist hos Symantec,

For operativsystem er det meget vanskelig å se forskjell på «snille» og «slemme» koder, forklarer Schjøtt. 

- Et antivirus-program er superbra på å finne kjente virus, og tålelig bra på å finne ukjente virus, selv om visse sniker seg forbi. Problemet er først og fremst at angrepene ikke ser ut som de gjorde for bare to år siden. Dagens angrep er mer komplekse enn et vedlegg i en epost.

Stadig flere angrep skjer direkte på nettsider, som omdirigerer deg inn på servere som inneholder angrepsprogramvare. Denne søker seg automatisk gjennom maskinen din på jakt etter sårbare programmer. 

 - Å bare slå tilbake med et klassisk antivirus-program er som å kjempe bakbundet. Derfor er det i dag snakk om totalbeskyttelsespakker med flere typer teknologi, som blant annet inntrengerdeteksjon og gode brannmurer, sier Schjøtt.

Symantecs programvare opererer selv med en 12-lags beskyttelse.

- Jeg blir lei meg hver gang jeg besøker bedrifter som har koblet av de 11 øvrige funksjonene. Mange sier de deaktiverer det bare fordi de ikke vet hva det er, og tror det holder å krysse av for antivirus. Det er som å kjøre motorsykkel i 200 kilometer i timen, kun iført babyklær. Man vet at det kommer til å ende ille, sier Schjøtt.

Han tror bransjen må ta sin del av skylden:

- Vi er litt slurvete selv når vi snakker om antivirus-program. Symantec leverer totalbeskyttelse.

Alle Telenors bredbånds- og Mobilt Bredbåndskunder har en listens av Norton Internet Security inkludert i sitt abonnement.