Mededeling

Collapse
No announcement yet.

Hoe lang duurt goedkeuring van een site?

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • Hoe lang duurt goedkeuring van een site?

    Misschien is deze vraag al gesteld, maar ik weet zo vlug niet de beste zoekterm om dat op te zoeken.
    Ik schrijf er wat uitgebreider over, omdat je toch steeds vaker zo'n onterechte melding tegen komt.

    Emsisoft geeft over het algemeen een melding dat je met een verdachte site verbinding probeert te maken (is soms ook een avatar die naar zo'n site verwijst).

    De vraag is echter wanneer zo'n site dan eens opnieuw geëvalueerd wordt, want mijns inziens duurt dat veel te lang zo had ik de indruk. En uit eigen ervaring blijkt dat dit inderdaad veel te lang duurt.

    Zo ken ik bijv. uit mijn eigen bedrijfssituatie 2 sites waar nooit iets mee aan de hand was. Deze zijn korte tijd (nog niet eens een week) besmet geweest.
    Met 1 site werd niet eens iets gedaan, een vrij standaard en nauwelijks ingevulde wordpress site.
    De site op een ander domein was in aanbouw.

    In beide gevallen heeft de besmetting plaatsgevonden d.m.v. wachtwoorden die gestolen waren door malware op de pc van de bezitter.
    Zoals gezegd is binnen 1 week maar sowiezo binnen 14 dagen de besmetting weggehaald, de pc's gezuiverd en de wachtwoorden gewijzigd.
    Sindsdien zijn die sites weer zuiver, net als nogal wat andere sites waar ik ook zo'n melding bij tegen kwam.

    Nadeel: Op een gegeven moment gaat het irriteren en schakel je zo'n detectie optie uit omdat hij onzinnig wordt. Dat komt het programma niet ten goede, want in feite is het een goede optie.

    Bij spam is dat veel beter geregeld. Stuurt je server spam, dan kom je op een blacklist. Als je server een week of twee weken lang geen spam meer verzonden heeft, wordt je van de meeste spamlijsten automatisch weer verwijderd en zo hoort het ook.

    Maar bijv. genoemde sites zijn al veel langer dan 2 weken weer zuiver, dus begint de vraag te rijzen wanneer deze dan weer eens automatisch "in ere hersteld" worden. Want elke site kan een infectie oplopen waardoor hij/zij malware gaat verspreiden.
    Bij nu.nl komt er immers ook geen melding meer en die heeft recent tot 2x toe last gehad van en flinke infectie.
    Je kunt ook wel heel home.nl als "verdacht" markeren omdat er zo nu en dan misschien eens eentje wat rommel er op heeft gehad, maar waar is de grens?

    Emsisoft is een schitterend programma met buitengewon fijne werking. En ja ik weet dat ik een regel kan maken om zo'n site toch toe te laten.
    Maar mensen die niet vertrouwd zijn met een bepaalde site zullen dat niet doen en dus wordt zo'n site onterecht geblokkeerd.

    Vandaar de vraag, hoe lang duurt het dat zo'n site in ere hersteld wordt?
    En is deze optie niet sterk voor verbetering vatbaar gezien het irritatie effect waardoor je sneller geneigd bent deze (in feite goede) optie uit te schakelen? Bijv. door een termijn aan te houden zoals spamlijsten doen?
    Greetings, Black Tiger

  • #2
    Black Tiger,

    De informatie die door Emsisoft gebruikt wordt voor het blokkeren van hosts komt uit diverse bronnen. Het is voor ons onmogelijk om alle hosts te evalueren om te zien of ze op het moment dat wij die hosts evalueren vrij van malware zijn.
    De enige optie om de bewuste host uit onze hosts database te verwijderen is door die bewuste host te rapporteren als False Positive in ons forum; http://support.emsisoft.com/forum/58-false-positives/

    Of de website van nu.nl werd geblokkeerd weet ik niet, denk dat de host waar de malware vandaan kwam wel werd geblokkeerd. Hosts als members.home.nl, home.kpn.nl en people.zeelandnet.nl worden geblokkeerd omdat daar malware wordt gehost of malware wordt verspreid.
    Last edited by Emsisoft Nederland; 13-10-13, 23:23.

    Comment


    • #3
      Da's jammer. Ik denk dat ik die funktie dan ga uitzetten. OpenDNS schijnt het wel te kunnen.
      Het is me bekend waarom home.nl etc. geblokkeerd wordt, maar om al die gebruikers te blokkeren gaat mij wat te ver. Dan is zo'n funktie eigenlijk overkill.
      En als een eigenaar niet weet dat zijn site geblokkeerd is in Emsi, dan weet hij dus ook niet dat hij hem moet deblokkeren.
      Dat is ook de reden dat ik aangaf dat dit systeem voor verbetering vatbaar is.

      Als er een methode is om die sites er in te krijgen, want dat zal ook niet handmatig gebeuren (uitzonderingen daargelaten) dan zal er toch ook een methode mogelijk moeten zijn om ze er weer uit te halen.
      Anders blijven sites er tot in lengte van levensdagen in staan en dat is niet terecht. Jammer van die funktie eigenlijk, toch?
      Greetings, Black Tiger

      Comment


      • #4
        Black Tiger,

        Op je eigen systeem kun je met één muisklik een site die geblokkeerd wordt toch bezoeken als je zeker weet dat je die site wel vertrouwt.

        Comment


        • #5
          2 muisklikken (1=toch verbinding maken, 2=OK klikken).

          Maar dat was me ook bekend zoals ik boven al schreef, daar gaat het niet om.
          Klaarblijkelijk is er geen automatische verwijdering van toepassing na verloop van tijd. Dat zal echt niet alleen voor mij storend gaan werken, temeer niet met de stijgende hoeveelheid malware en dus de kans op meerdere sites die geblokkeerd zullen worden als ze (tijdelijk) malware versturen.

          Vandaar dus de tip, idee, suggestie (of hoe je het ook noemen wilt) voor de makers, om hier eens naar te kijken en verbetering in aan te brengen. Want zonder verwijdering zal het aantal onterecht geblokkeerde sites in de loop der tijd alleen maar groeien. Dat lijkt me niet de bedoeling.
          Maar oke, als de makers daar niets aan wensen te verbeteren, dan houdt het natuurlijk op.
          Greetings, Black Tiger

          Comment


          • #6
            Black Tiger,

            Wanneer de instelling in de surfbeveiliging is ingesteld als 'Blokkeren en melden' dan is een muisklik op de groene V genoeg om een site toch te bezoeken en direct een regel aan te maken dat die site in het vervolg ook bezocht kan worden.

            Nogmaals, alle hosts die in ons hosts bestand zijn vermeld worden aangeleverd uit diverse bronnen. Er zijn diverse organisaties die niets anders doen dan slechte hosts verzamelen en aanbieden aan liefhebbers. Wanneer in een van die bronnen een foutje zit hebben wij dat niet door. Pas wanneer deze fout gemeld wordt zullen we actie ondernemen. We gaan niet zelf alle aangeleverde hosts scannen op malware, phishing, tracking en ads.

            Het staat u echter geheel vrij om een topic te openen op het internationale Emsisoft forum om dit probleem aan te kaarten. Misschien heeft dat effect, misschien ook niet...

            Comment


            • #7
              Bedankt.
              Het is een suggestie dus ik heb ze een email gestuurd.
              Greetings, Black Tiger

              Comment


              • #8
                Black Tiger,

                Een mail is prima, maar er is ook een 'Feedback, Comments and Suggestions' forum waar iedereen zijn of haar ei kwijt kan

                Comment


                • #9
                  Yep, dat had ik gezien maar dan moest ik me weer registreren en het kan best zijn dat het maar eenmalig is, dus leek me in dit geval een email meer geschikter.
                  Toch bedankt voor de tip!
                  Greetings, Black Tiger

                  Comment

                  Sorry, you are not authorized to view this page
                  Working...
                  X
                  😀
                  🥰
                  🤢
                  😎
                  😡
                  👍
                  👎