home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / security / misc / 2402 < prev    next >
Encoding:
Text File  |  1992-12-31  |  3.1 KB  |  63 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!math.fu-berlin.de!news.netmbx.de!Germany.EU.net!rzsun2.informatik.uni-hamburg.de!fbihh!bontchev
  3. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  4. Subject: Re: Future OS virus immunity.
  5. Message-ID: <bontchev.725824627@fbihh>
  6. Sender: news@informatik.uni-hamburg.de (Mr. News)
  7. Reply-To: bontchev@fbihh.informatik.uni-hamburg.de
  8. Organization: Virus Test Center, University of Hamburg
  9. References: <eronald.725752239@ruble> <1hv07gINN3mn@rave.larc.nasa.gov> <1992Dec31.172536.16049@das.harvard.edu>
  10. Date: 31 Dec 92 17:57:07 GMT
  11. Lines: 50
  12.  
  13. adam@endor.uucp (Adam Shostack) writes:
  14.  
  15. > available utility.  While I'm not as familiar with the PC world, there
  16. > seem to be at least 50 major strains of viruses, and I don't know of
  17. > any single program which can stop all of them.
  18.  
  19. :-). You are off by a factor of ten... Currently we recognize at least
  20. 592 different virus families for MS-DOS... They might be slightly more
  21. - something about 600, but you get the idea... The last time I looked,
  22. there were only about 35 different viruses for the Mac...
  23.  
  24. > Does anyone care to comment on why there are so many more MS-Dos
  25. > viruses out there, and there doesn't seem to be any universally
  26. > accepted tool (like Disinfectant) to stop viruses.  Or is this a false
  27. > impression because I use a mac and have taken the time to find out
  28. > about the tools available?
  29.  
  30. I really don't know why there are fewer Mac viruses than MS-DOS
  31. ones... The difference in the spread of the two types of computers is
  32. not significant enough to explain the huge difference in the numbers
  33. of the existing viruses... Maybe, due to the different price, the two
  34. kinds of computers are just owned by different kinds of people... My
  35. boss says that the Mac owners love their machines (unlike the IBM PC
  36. owners who hate theirs <grin>), that's why they tend not to write
  37. destructive code from them... :-) This was a joke, please don't start
  38. a flame war.
  39.  
  40. You are right that in the MS-DOS world there is no program that can
  41. stop all known viruses. The reason is that there is not such thing as
  42. "all known viruses". New viruses for the IBM PC appear everagely 2-3
  43. per day. Nobody can update their anti-virus programs that fast.
  44.  
  45. Another thing that makes me wonder is why most Mac viruses are pretty
  46. silly. OK, some of them have the equivalent of tunneling, but none of
  47. the advanced techniques used in MS-DOS like stealth, armour, slow
  48. infection, sparse infection, polymorphism, and so on are used... OK,
  49. stealth is probably not easy, having in mind how MacOS works, slow and
  50. sparce infections are not needed, since integrity checkers are not
  51. used much, but why not polymorphism? It is much easier to do with the
  52. 690x0 CPU than it is to do it with 80x86...
  53.  
  54. Regards,
  55. Vesselin
  56.  
  57. P.S. This discussion probably belongs to comp.virus.
  58. -- 
  59. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  60. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  61. < PGP 2.1 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  62. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  63.