In New York wordt er elke drieënhalve minuut een misdrijf gepleegd. In Tokio gebeurt dat elke tweeënhalve minuut. Maar online wordt er elke drie seconden (!) een identiteit gestolen. Oftewel: zo'n 10.512.000 identiteiten per jaar. Zaak dus om uw gegevens goed te beschermen. Grote vraag: wat zijn uw gegevens eigenlijk waard?
Symantec heeft de Norton risicocalculator online gezet (klik hier), waarmee u binnen een paar minuten kunt zien hoeveel risico u loopt en wat uw gegevens waard zijn. Dat valt tegen, want dergelijke gegevens worden anno 2009 gewoon in bulk verhandeld op de digitale zwarte markt. Onze complete identiteitsgegevens bleken voor nog geen twaalf dollar over de criminele toonbank te kunnen gaan, mochten ze gestolen worden. Nog geen twaalf dollar - dat staat natuurlijk niet in verhouding tot de enorme berg ellende die het een slachtoffer bezorgt.
Uiteraard is de boodschap van Symantec dan ook dat je je pc goed moet beveiligen en niet achteloos met je privé-gegevens moet omgaan. De lancering van de calculator valt dan ook niet toevallig samen met de introductie van de nieuwe producten van Norton, Norton Internet Security 2010 (waarvan ook een aparte Netbook-editie is) en Norton AntiVirus 2010.
Natuurlijk wordt daarbij gebruikgemaakt van virus signaturen die bekende malware afvangen, maar het is de onbekende malware die voor problemen zorgt. En juist die onbekende, nieuwe malware heeft een enorme vlucht genomen. Cybercriminelen herschrijven tegenwoordig in hoog tempo unieke onderdelen van malware, waardoor er om de zoveel tijd - en dit kunnen zelfs minuten zijn - nieuwe varianten ontstaan die niet meteen gevangen worden door virus signatures. Maar juist de eigenschappen van al deze varianten - dat ze van recente datum zijn en dat ze uniek zijn - wordt nu door Symantec gebruikt als wapen.
Om nieuwe malware te onderscheppen wordt nu namelijk gebruikgemaakt van een compleet nieuwe technologie die Quorum wordt genoemd en die naar de reputatie van bestanden kijkt. Quorum neemt data van meerdere bronnen als uitgangspunt, waaronder anonieme data die afkomstig is van de ongeveer 35 miljoen gebruikers die hebben aangegeven te willen meedoen aan de Norton Community Watch. De data wordt 'gevoerd' aan de zogenaamde reputatie engine. Deze engine kent een beoordeling (rating) toe aan elk uniek bestand. Bijzonder hierbij is dat het bestand in kwestie niet eens gescand hoeft te worden. Quorum baseert de rating hoofdzakelijk op informatie als: de frequentie waarin het bestand voorkomt, de levensduur van het bestand en bron van herkomst. Zodoende ontstaat een uiterst nauwkeurige reputatiescore aan de hand waarvan iemand zelf kan bepalen of hij een bestand wel of niet wil uitvoeren. Stel dat een bestand maar door duizend mensen wordt gebruikt en nog maar drie uur geleden voor het eerst opgedoken is, dan geeft Quorum aan dat je een behoorlijk risico loopt door het bestand uit te voeren.
Uiteraard is er ook een terugkoppeling naar de traditionele virus signaturen, wanneer de door Quorum vastgestelde reputatie van een bestand ongunstig is.
















