Többnyire az első dolog, ami eszébe jut egy rendszergazdának, ha a Microsoft szerver oldali működésének tökéletesítésére törekszik, hogy a gyártó háza táján nézzen körül eszközök után. Ez sok esetben jó választás, de léteznek alternatív és legfőképpen ingyenes nyílt forráskódú eszközök, amelyek felérnek a Microsoft által nyújtott támogatással a Windows Server, Exchange, SQL és SharePoint rendszerekhez, sőt adott esetben túl is szárnyalják azokat. A hálózati hibakereséstől a biztonsági szintek ellenőrzéséig rengeteg nyílt forráskódú eszköz létezik a Windows alapú rendszerek működésének optimalizációjára.
Ha valakit érdekel az Android operációs rendszert célzó káros szoftverek visszafejtése, a Honeynet Project elérhetővé tett egy új eszközt Android Reverse Engineering (A.R.E.) Virtual Machine néven, amely segítséget nyújthat ebbe. A mobil eszközöket célzó káros szoftverek száma drámaian megnőtt az utóbbi időben, főleg az Android-ot célzóké. A Trendmicro épp a héten adott ki egy figyelmeztetést egy új fenyegetésről, egy olyan webes alkalmazáson keresztül fertőző káros szoftverről, amely fertőzés után az áldozat telefonjában tárolt hozzáféréseket és SIM kártya információkat igyekszik ellopni.
A Google nemrégiben jelentette be a Chrome böngésző legújabb funkcióját, amely a káros szoftverektől védi a felhasználókat. A Chrome ezentúl minden esetben figyelmeztet, ha a felhasználó egy vélhetően káros tartalommal rendelkező futtatható állományt tölt le az internetről. A védelem elősegítése érdekében a Chrome kiterjesztett szolgáltatásában az .exe, az .msi és más futtatható állományok letöltése esetén megvizsgálja azokat és amennyiben azt károsnak ítéli, vagy a fájl forrása egy ismert káros domain vagy oldal, akkor a figyelmezteti a felhasználót, hogy az érintett fájl letöltése esetén számítógépe káros szoftver fenyegetésnek lesz kitéve.
Parancssorból mindig körülményes az ismeretlen IP tartományból kikeresni a pontos IP forrást. Azonban nemrég egy nagyon érdekes információforrást találtam a Team Cymru-nál.
A Recurity Labs fejlesztői egy OpenPGP JavaScript implementáción dolgoznak, amelynek prototípusa a PG4Browsers már elérhető a Google Chrome kiegészítők között, és már használható a Google webes levelező szolgáltatásával. A kiegészítő lehetőséget nyújt a felhasználóknak a levelek kódolására és dekódolására, a digitális aláírásra és az aláírások ellenőrzésére valamint tanúsítványok importálására és exportálására.
A CrySys szakemberei kifejlesztettek egy eszközt, amely képes a számítógépen vagy a teljes hálózaton felfedezni a Duqu fertőzést. Az eszköz minta alapú és heurisztikus felismerés alapú módszereket használ és képes akkor is a káros szoftver nyomaira bukkanni, ha azt már eltávolították a rendszerből.
A biztonsági alkalmazások és a Facebook általában olyan jó elegyet alkotnak, mint az olaj és a víz. Az embereket általában a hírek, a képek, a linkek megosztása foglalkoztatja és nem akarnak a biztonsággal törődni. Éppen ezért a legtöbben nem is használnak semmilyen biztonsági eszközt, ha azt túl bonyolultnak találják.
Az XSSS szoftver a német biztonsági kutató Sven Neuhaus által fejlesztett program, amely egy brute force alapú XSS kereső. A program nagy segítségére lehet a behatolás tesztelőknek, az XSS sérülékenységek felfedezésében.
A finn behatolás tesztelő cég, a Fitsec új ingyenes programja majdnem minden esetben felismeri a Zeus-t, a SpyEye-t és más banki káros szoftvereket. A cég alapítója Toni Koivunen, elmondta a Debank névre keresztelt ingyenes szoftver képes az öt legnagyobb, banki adatok eltulajdonítására "specializálódott" káros szoftver család (SpyEye, Zeus, CarBerp, Gozi, Patcher) valamennyi variánsát felismerni és hatástalanítani. Az eszköz nem a merevlemezt vizsgálja, hanem folyamatosan ellenőrzi a számítógép kihasznált memóriáját, ami azért hatékony, mert a káros szoftverek gyakran érkeznek becsomagolva, vagy tömörítve, ami félrevezetheti a hagyományos, elsősorban merevlemezt vizsgáló antivírus programokat.
A MIT kutatói kitaláltak egy protokollt a vezeték nélküli hálózatok ellen irányuló man-in-the-middle (középreállásos) támadások megzavarására. A megoldás, teljesen szoftveres úton, lehetővé teszi, hogy a vezeték nélküli hálózati eszközök jelszavak vagy más technológiák, pl. infra vagy video csatornák, alkalmazása nélkül párosíthatók legyenek.