WWWorld.ru · Темы дня · Разделы дня · Интересы дня · 2012 · Свежие новости

Темы
Разделы
Интересы
Top 20
1

Американские студенты доказывают бесполезность лучших антивирусов

Если сломать лучшие антивирусы под силу студентам колледжа, зачем люди тратят на них по 5 млрд долларов в год?
Компьютерный центр в Калифорнии: помещение без окон, молодые люди заняты тем, что стряпают вирусы, спам и другие язвы компьютерной эры. Грант Джой запускает программу, которая негласРЅо регистрирует всю вводимую в компьютер информацию, в том числе логины, пароли и номера кредитных карт. А Томас Файнан замусоривает гостевую книгу одного периодического издания длинными сообщениями от несуществующих пользователей. Но Джой и Файнан – не хакеры, они учащиеся факультета заС‰иты информации в Университете Сонома. Их преподаватель Джордж Ледин показал им, как обойти самые лучшие антивирусные программы.
Ледин подчеркивает, что его студенты не стремятся нанести никакого ущерба, да и не могут этого сделать, потому что работают в своего рода компьютерных защитных костюмах – в закрытых сетях, из которых вирусы не могут проникнуть во внешнюю среду. Напротив, он старается научить студентов думать так, как думают хакеры, чтобы они могли разрабатывать противоядия. "В отличие от биологических вирусов, компьютерные вирусы создаются программистом. Наша цель – постичь умственные установки: каким образом люди обучаются этому делу?" – говорит Ледин. "На самом деле невозможно разработать план обороны, если не знаешь, что за агрессивные намерения у того или другого парня", – говорит Линкольн Петерс, в прошлом – студент Ледина, ныне консультирСѓющий министерство обороны.
Но это не мешает Ледину учинять небольшие проказы. В своем курсе он делает завуалированный выпад в адрес McAfee, Symantec и им подобных фирм, чьи стодолларовые потребительские предложения он считает наиболее бесполезными. Если сломать эти антивирусные программы под силу студенту колледжа, говорит он, какая от них польза людям и компаниям, которые тратят на такой софт почти 5 млрд долларов в год?
Специализирующиеся на обеспечении компьютерной безопасности компании недовольны тем, что происходит в аудитории Ледина. Он связан с пакистанским ученым А.К. Ханом, который продал Северной Корее ядерные технологии. Менеджеры некоторых из таких компаний даже призывают не брать на работу студентов Ледина. Возможно, компьютерный истеблишмент перебарщивает с презрением в его адрес, но их можно понять. Количество вредоносных программных средств (таково общее название всех вредоносных компьютерных кодов) растет в геометрической прогрессии. Несколько лет назад эксперты по защите информации регистрировали около 5 тыс. новых вирусов в год. К концу текущего года они прогнозируют появление втрое большего количества новых вирусов еженедельнРѕ, причем большая их часть будет предназначена для кражи личных данных или распространения спама, говорит Джордж Курц, первый вице-президент McAfee, производителя антивирусных программ. "Вся бизнес-модель выстроена на вредоносных программах", – говорит он.
Производители антивирусов признР°ют, что Ледину удалось придумать, как обойти некоторые устаревшие технологии защиты от вирусов, но они, по их собственным словам, больше чем на шаг впереди Ледина и его хакеров. "Мы изменили правила игры, и вирусы из-за выставляемой нами защиты в последние годы изменились", – говорит ЗульфикР°р Рамзан, технический директор группы обеспечения безопасности Symantec. Раньше антивирусное программное обеспечение опиралось на обширные каталоги известных вирусов, так называемые "черные списки", которые подбирали коды против известных вредоносных программ. Но обойти черный список легко – достаточно написать такой код, которого нет в списке, – именно это и научились делать студенты Ледина.
Однако сегодня хорошая программа опирается не просто на сумму ранее накопленных данных. Крупнейшие игроки на этом рынке создали два новых типа защиты. Первый (ему около пяти лет) следит за поведением фрагмента кода. Если программа загружается на ваш компьютер и пытается получить доступ к зашифрованным файлам, которые отвечают за работу операционной системы, любой хороший антивирус отправит такую программу на карантин, пока вы не подтвердите ее надежность. Второй тип Р·ащиты, развитие которого еще продолжается, можно назвать анализом репутации. Антивирусная программа смотрит, из какого источника на ваш терминал передается код. Хорошо известному, безопасному продукту она даст зеленый свет, но не доверится сайтам, о которых ей ничего неизвестно, – или тем, которые заразили вредоносными программами других пользователей. Можно назвать это "белым списком".
Ни одна из этих технологий, указывают производители программ по обеспечению безопасности, не сможет остановить натиск вирусов. Задача хакера сегодня – проникнуть в компьютер незамеченными и либо похитить конфиденциальные данные (те, кто занимается кражей данных, могут их потом использовать самостоятельно или продать), либо взять под контроль процессор, превратив компьютер (без ведома пользователя) – один из целой армии подобным образом взломанных машин – в дистанциоРЅно-управляемое устройство для рассылки нежелательной почты. Коды со временем усложняются и автоматически меняются при каждом проникновении на очередной компьютер, тем самым избегая попадания в черный список. Ледин, по словам вице-президента McAfee Джо Телафици, забывает о том, что "цена свободы – вечная бдительность" – как и в случае с обычной полицейской системой.
И все же за критическими замечаниями Ледина стоит мощный полемический заряд. Он сравнивает то, как компании держатся за антивирусные технологии (по американским законам, их коды не подлежат разглашению), с ситуацией, сложившейся в криптографии несколько десятков лет назад, когда кодирование информации в основном контролировалось Агентством национальной безопасности. Мало-помалу правительство открыло эту сферу для университетов и частных компаний, и теперь тысячи людей заняты разработкой систРµм шифрования, куда более сложных, чем коды десятилетней давности. Поэтому можно спокойно пересылать через интернет номер кредитной карты. "Почему мы всегда отказываемся учиться вещам, которые важны для всех? – задается вопросом Ледин. – Да, вы можете нанести некоторый вред обществу, но ведь и физикой или химией такой вред тоже можно нанести". Он надеется, что однажды антивирусные технологии станут всеобщим достоянием. Но для этого потребуется соответствующая инфраструктура и материальная поддержка – все это федеральное правительство пока предоставлять отказывается. А Рїока Ледину придется жить с репутацией человека, который выдал секреты на погибель всего интернета.
Адам Б. Кушнер
newsland.ru »
2

Менеджер Trend Micro считает антивирусные программы недостаточно эффективными

И рекомендует большинству пользователей отказаться от антивирусных программ, включая продукты собственной компании. astera.ru »
2008-10-06 10:29 astera.ru / Новости /
3

.masterhost дарит антивирусные продукты "Лаборатории Касперского" за бонусы

.masterhost развивает долгосрочные отношения со своими клиентами, и всегда стремиться отблагодарить своих потребителей за постоянство и приверженность бренду. »
2008-12-10 13:59 / Новости /
4

Virus Bulletin представил новые антивирусные тесты

Известный антивирусный сертификатор Virus Bulletin сегодня представил набор новых тестов, предназначенных для испытания программ, обнаруживающих вредоносные коды. Ранее Virus Bulletin попала под волну критики со стороны антивирусных вендоров, утверждавших, что тесты компании устарели и уже не способны полностью оценить качество работы антивирусной программы cybersecurity.ru »
2009-02-04 17:26 cybersecurity.ru / Новости /
5

Антивирусные решения Eset будут взодить в комплект десктопных материнских плат Intel

Компания Intel и компания Eset сообщают, что с первого квартала 2010 года десктопные материнские платы Intel будут продаваться в комплекте с антивирусными продуктами ESET. В результате данного договора о дистрибуции, Intel Desktop Boards будет включать 45-дневную или годовую лицензию продукта ESET Smart Security. Полный текст новости Антивирусные решения Eset будут взодить в комплект десктопных материнских плат Intel опубликован в разделе Интернет на сайте ITUA.info. itua.info »
2009-09-29 01:23 itua.info / Новости / Интернет
6

Фальшивые антивирусные программы занимаются шантажом

И блокируют компьютеры. astera.ru »
2009-10-21 17:19 astera.ru / Новости /
7

Антивирусные решения McAfee натворили бед

Обновление антивирусной базы McAfee 21-го апреля 2010 года вызвало у пользователей невероятные проблемы: их ПК потеряли доступ в Сеть и вошли в бесконечный цикл перезагрузок. Компания McAfee в срочном порядке выпустила «заплатку» и уверила, что на самом деле количество пострадавших было значительно меньшим.Полный текст новости Антивирусные решения McAfee натворили бед опубликован в разделе События на сайте ITUA.info. itua.info »
2010-04-27 15:12 itua.info / Новости / События
8

Информационная безопасность / Антивирусные песочницы. Введение

В процессе публикации последней части цикла статей В«Ложь, большая ложь и антивирусыВ» выяснилась катастрофическая необразованность хабра-аудитории в области антивирусных песочниц, что они собой представляют и как работают. Что самое смешное в этой ситуации– в Сети практически начисто отсутствуют достоверные источники информации по данному вопросу. Лишь куча маркетоидной шелухи и текстов от не пойми кого в стиле В«одна бабка сказала, слушай сюдыВ». Придётся мне восполнять пробелы. Читать дальше → habrahabr.ru »
9

Вирусы (и антивирусы) / Антивирусные системы с облачной архитектурой

Введение Информация занимает одно из важнейших мест в жизни нашего общества, поэтому защита информации является неотъемлемой частью ее использования. Защита информации чаще всего рассматривается в контексте защиты ее носителей. Защита носителей требует сложного и разнообразного программного и аппаратного обеспечения. При существовании множества архитектурных решений носителей, существует такое же множество их защит. Читать дальше → habrahabr.ru »
10

Касперский запатентовал новые антивирусные технологии

«Лаборатория Касперского» получила три новых патентов на технологии, которые позволяют повысить эффективность и скорость работы защитных решений за счет снижения количества ложных срабатываний, оптимизировать обработку потоков данных, сравнивать файлы на основе шаблонов (паттернов) функциональности.
Первый патент № 107615 повышает эффективность антивирусной системы путем снижения числа ложных срабатываний. Запатентованный метод применяется в антивирусных системах, использующих правила для обнаружения вредоносных процессов и объектов, из которых были запущены вредоносные процессы. Суть технологи it.siteua.org »
2011-10-11 21:14 it.siteua.org / Новости / ИТ-Новости
11

Антивирусные продукты Microsoft занесли google.com в список вредоносных сайтов

Пользователи получали предупреждение о том, что на них осуществляется атака с сайта поисковика. В Microsoft говорят, что исправили ошибку в течение 4 часов после получения первых жалоб от пользователей. hitech.newsru.com »
2012-02-16 09:42 hitech.newsru.com / Новости /
12

Антивирусные компании пытаются заблокировать ботнет Kelihos

Специалисты нескольких ИТ-компаний, к которым относятся «Лаборатория Касперского», Honeynet Project, CrowdStrike и Dell SecureWorks совместными усилиями блокировали 2-ую версию ботнета Kelihos, которая оказалась значительно больше первой. Напомним, в сентябре прошлого года веб-копрорация Microsoft и ее партнеры блокировали крупную бот-сеть. Kelihos известен также как Hlux — преемник ботнетов Waledac и Storm. Он имеет пиринговую структуру, используется [...]Антивирусные компании пытаются заблокировать ботнет Kelihos в блоге: Новости Интернета spaleno.ru »
2012-03-29 22:51 spaleno.ru / Новости / Программы
13

Троянец для Android замаскировался под антивирусные программы

Компания "Доктор Веб" — российский разработчик средств информационной безопасности — предупреждает о том, что злоумышленники стали использовать в целях распространения вредоносных программ для мобильных устройств на базе Android новый метод социальной инженерии. Под видом антивирусной программы пользователь может загрузить с созданного вирусописателями сайта троянца Android.SmsSend. ruformator.ru »
2012-04-27 10:49 ruformator.ru / Новости / Софт/

Сохранить
  


Copyright © 2004-2012 WWWorld.ru
Добавить источник, cвязаться с нами.