De actieve immunisering is een uiterst interessante techniek in het vechten tegen Internet gebaseerde virussen, trojans en wormen. Laurent Oudot van het team Rstack creërde een prototype in 2003. Hij identificeerde gastheren die met worm msblast.exe worden gecompromitteerd gebruikend honeyd - een populaire honeypot en immuniseerde hen toen gebruikend het zelfde exploiteert (om shell te verkrijgen) als worm zelf en een eenvoudig manuscript in werking stellen om het systeem van de worm schoon te maken.

Er zijn sterke implicaties van dit concept. Technisch kan een manuscript kiddie ook zelfde heimelijk gebruiken gecreërd door een worm en tot meer hamrful prestaties leiden. Allen hij moet doen is gebruik honeypots om nieuwe prestaties te zoeken. Nochtans is dat iets hij kan zelfs vandaag doen en sommigen doet het.

Dan zijn er sterke morele implicaties. Is zal het eerlijk om een geëxploiteerd systeem ongeacht hun eigenaarskennis en te immuniseren? Wat gebeurt als verkeerd iets gies?
Neem een echt scenario. Veronderstel u een kind in uw gemeenschap met een hoogst besmettelijke ziekte hebt die school bijwoont en zijn ouders weg zijn. Zou u op zijn ouders cops, de schoolautoriteiten direct het kind zelf te immuniseren te informeren of te informeren wachten terug te komen. U zult waarschijnlijk één van meer van bovengenoemd afhankelijk van de kwaadaardigheid van de besmetting en het waargenomen risico voor uw eigen kinderen doen. Het is het zelfde met Internet.
Persoonlijk denk ik als ik door een systeem, gewillig of niet, dan ik heb het recht word aangevallen het te immuniseren. Eerlijk gezegd zal het veel gemakkelijker zijn zodra dergelijke acties uitdrukkelijk gesteund bedrijfsvoorschrift zijn.

De zelfde techniek wanneer toegepast op een groot bedrijf wordt veel eenvoudiger in termen van ethiek en ethiek. Het bedrijf heeft volledige rechten op zijn machines en de actieve immunisering is de manier te gaan.

Downside is dat de crackers ook kunnen weerstand bieden door code te introduceren die heimelijk het verzegelt creërde nadat zijn het systeem heeft besmet. De toekomstige communicatie met de eigenaar zal door slechts het krijgen zijn. Opnieuw is de toegang tot collectief Intranet eenvoudiger en vergt geen gebruik heimelijk. Algemeen denk ik de actieve immunisering een zeer nuttige strategie voor groot bedrijf is en ook op Internet kan worden uitgevoerd indien goedgekeurd door ontvangende leveranciers voor hun eigen netwerken.