“Microsoft đang gây nguy hiểm cho người dùng”

Mới đây trên website của mình, Microsoft đã viết rằng người dùng không cần quét Malware đối với một số file và folder để tăng tốc độ của Windows 2000, XP, Vista, Windows 7 , Server 2003, Server 2008 và Server 2008 R2

Mới đây trên website của mình, Microsoft đã viết rằng người dùng không cần quét Malware đối với một số file và folder để tăng tốc độ của Windows 2000, XP, Vista, Windows 7 , Server 2003, Server 2008 và Server 2008 R2. "Các file này không có nguy cơ lây nhiễm. Nếu quét các file đó, tốc độ sẽ bị ảnh hưởng nghiêm trọng,” Microsoft viết. 

Trong số các file và folder mà Microsoft khuyên người dùng không quét có cả các file gắn với Windows Update và Group Policy, cũng như các file có đuôi .edb., .sdb và .chk chứa trong folder "%windir%\\security".

Nhưng Trend Micro lại có quan điểm đối lập – không phải với bản thân danh sách này mà với việc Microsoft thông báo công khai. “Tuy đúng là bạn không cần kiểm tra một số file liên quan đến Windows Update và Group Policy để tăng tốc độ hệ thống, nhưng chúng tôi rất lo ngại khi thông tin này được đăng công khai,” David Sancho, chuyên gia về malware tại Trend Micro viết trên blog công ty .

\"\"Sancho cho rằng danh sách này có thể bị tin tặc lợi dụng. “Hiện tại việc làm theo lời khuyên của Microsoft chưa gây ra hiểm họa vào đáng kể, nhưng có tiềm năng rất lớn,” ông nói. “Bọn tội phạm có thể download file độc vào một trong số những folder được  Microsoft khuyên không cần quét, hoặc dùng một đuôi mở rộng nằm trong danh sách loại trừ.” 

Ít nhất chỉ những người dùng giàu kinh nghiệm và biết rõ nhược điểm của cách làm này mới nên làm theo lời khuyên của Microsoft. “Việc loại một số file hay folder nhất định ra khỏi danh sách quét AV là một điểm mà người dùng nghiệp dư không nên nghĩ đến,” Sancho nói. “Khi đó hệ thống có thể phải đối mặt với những rủi ro lớn hơn nhiều so với việc tốc độ bị ảnh hưởng.” 

Andrew Storms, giám đốc an ninh tại nCircle Network Security, cũng cùng quan điểm với Sancho. “Tôi đồng ý với Trend rằng việc làm này sẽ khiến phần mềm AV không còn tác dụng với người dùng nói chung,” Storms phát biểu.   

\"\"Nhưng Storms cũng không cho rằng việc Microsoft công khai việc này là nguy hiểm. “Liệu bọn tội phạm có dựa vào thông báo này để đột ngột thay đổi chỗ giấu malware của chúng không? Không,” Storms nói. Việc malware nằm ở đâu không phải là cốt lõi đối với phần mềm AV… Phần mềm AV vốn có cách tiếp cận dựa trên các sự kiện đã qua. Điều này giúp tăng khả năng bảo vệ, nhưng không thể bắt được mọi malware.”   

Từ lâu Trend đã đối đầu với Microsoft. Như nhiều hãng an ninh khác, Trend rất hay phản đối các động thái của Microsoft trên thị trường AV, gần đây nhất là khi Microsoft phát hành phần mềm miễn phí Security Essentials. Hồi tháng 4 năm 2008, Trend cũng phản đối phát biểu của Microsoft rằng Malicious Software Removal Tool (MSRT) của họ đã phá hủy được botnet Storm. 

 \"\"