Инженер Google сравнил антивирусы с мёртвой канарейкой » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

Инженер Google сравнил антивирусы с мёртвой канарейкой

15:41 / 22.11.2016
3 700
15
Инженер Google сравнил антивирусы с мёртвой канарейкой
Даррен Билби

До сих пор многие пользователи наивно думают, что антивирус — это обязательный атрибут любого персонального компьютера. Благодаря этому заблуждению в мире продаётся антивирусных программ на миллиарды долларов.

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby). О бесполезности антивирусного ПО он рассказал во вступлении к своему докладу на конференции, где все присутствующие знают о бесполезности антивирусов — на хакерской конференции Kiwicon X. То есть Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.

В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group. За последние десять лет он выполнял разную работу в Google, в том числе был техническим руководителем группы Global Incident Response по реагированию на взломы корпоративной сети, менеджером европейского отдела по обнаружению вторжений, до этого — разработчиком программного обеспечения и тестером ПО. До работы в Google специализировался на консалтинге в области информационной безопасности. Этот человек знает, о чём говорит.

Большой доклад Даррена Билби называется «Защита Гибсона в эпоху Просвещения» и был посвящён не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах, а «тостеры контролируют большие участки интернета» (возможно, под «тостерами» Даррен имеет в виду видеокамеры наблюдения, которыми недавно заддосили одного из крупнейших DNS-провайдеров в интернете).

Появляются новые векторы эффективных атак, о чём рассказывают на конференциях. Даже на Youtube можно найти видеоинструкции, как поставить трояна на компьютер под Windows, если у жертвы не установлены последние обновления безопасности. Не говоря уже о разных методах социальной инженерии.

И что противопоставляет этим методам кибератак жирная индустрия компьютерной безопасностью стоимостью $81 млрд? Ничего нового, всё те же убогие и неэффективные старые инструменты, констатирует Билби. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых — и корпоративные клиенты, и обычные пользователи. Проблема даже хуже. Специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов.

Вполне возможно, что упоминая «магию», Билби ссылался на статью Джеймса Микенса из Microsoft. Тот сравнивал ситуацию в компьютерной безопасности с бинарной системой такого типа:

Защита от девушки, которая лезет в ваш аккаунт?
Сильный пароль

Защита от организованной преступной группы, которая пытается получить доступ к вашей информации?
Сильный пароль и здравый смысл (то есть не щёлкать по фишинговым ссылкам, не устанавливать чужие флэшки, обновлять софт и т.д.)

Защита от Моссада?
Магические амулеты?
Симулировать смерть, скрыться на подводной лодке?
НО МОССАД ВСЁ РАВНО ТЕБЯ НАЙДЁТ

То есть налицо бинарная логика: или нам достаточно просто сильного пароля и здравого смысла, или мы используем магические амулеты.

«Пожалуйста, не нужно больше магии, — призывает специалист по безопасности из Google. — Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

В числе неэффективной «магии» Билби называет и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.

В принципе, точка зрения Баррена Билби не нова. Специалисты по безопасности давно говорят о неэффективности антивирусов. Нормальному пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Есть удобный сайт VirusTotal, кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».

Источник

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby)

Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  1. +3
    Шутник
    Читатель | 5 820 коммент | 1 публикация | 22 ноября 2016 15:59
    Бесполезно ставить антивирусы на операционку, которая сама на тебя стучит - уж кому, как не спецам из Гугла и Майкрософта это знать.
    Показать
  2. +5
    SergeyB
    Читатель | 1 633 коммент | 5 публикаций | 22 ноября 2016 16:36
    Антивирус - кольчуга, тяжелая, сковывающая движения, звякающая когда не надо. Не защищала от прямого удара копья, топора, меча или точного попадания стрелой. Но от шальной стрелы или в сколь проскочившего лезвия она защищала. И её носили! Предки знали меньше, но идиотами небыли. Антивирус защищает от случайных угроз. И если у вас не калькулятор, то ставить стоит. Не платный, как касперыч(это просто тупое разбазаривание бабла и системныз ресурсов), а что-то стоящее и бесплатное. Такого море. Тот же 360. А от направленной атаки Вас даже выдернутый из розетки шнур не защитит. Думайте сами.
    Показать
    1. +1
      Robot001
      Читатель | 805 коммент | 0 публикаций | 22 ноября 2016 17:16
      Эмм...а создать бэкап критических разделов и немного по ковырять настройки доступа,слабо?Что бы,не пойми что не поставило само себя а только с разрешения юзера,который выше в правах чем систем и околорутинсталлер.Да не,зачем,ща паставлю панду или авг и всё,я пад непробиваемым щитом.)))
      Было время,мы с друзьями написали червя,не сказать что сильно страшный,тело не наносило вред так,шило сборочный хекс скрипт на ппзу биос на не занятое место,а вот хвост...хвост да,хвост тер микропрограмму ппзу конроллера озу)
      Я кофейный алкаш в вечном запое
      Показать
      1. 0
        SergeyB
        Читатель | 1 633 коммент | 5 публикаций | 22 ноября 2016 18:32
        Ты кому это пишешь? Большинство читателей круче фаерфокса ничего юзать не умеют. Рут настроить? Для них это что для тебя авада кедавра с классическим результатом.
        Показать
        1. 0
          Robot001
          Читатель | 805 коммент | 0 публикаций | 22 ноября 2016 20:50
          Эмм...дять,разве,здешние на столько тупые что не могут написать в поисковике WinPatrol?Скачать и поставить?И наконец забыть навсегда что есть специальное антивирусное ПО.
          Я кофейный алкаш в вечном запое
          Показать
  3. +3
    Explorer
    Читатель | 3 316 коммент | 22 публикации | 22 ноября 2016 17:04
    Переходите на Windows 95. Под ним ни один современный вирус не запустится. umnik
    Показать
  4. +1
    Шутник
    Читатель | 5 820 коммент | 1 публикация | 22 ноября 2016 17:13
    Цитата: SergeyB
    Антивирус защищает от случайных угроз. И если у вас не калькулятор, то ставить стоит. Не платный, как касперыч(это просто тупое разбазаривание бабла и системныз ресурсов), а что-то стоящее и бесплатное. Такого море. Тот же 360.

    Антивирусов не ставил уже лет десять - и ничего, без проблем. А вот когда случайно с какой-то программой установился китайский мусор 360, головняк и появился, пока не удалил.
    Показать
    1. +1
      Kross
      Читатель | 2 217 коммент | 23 публикации | 22 ноября 2016 17:31
      360 вполне толковый. не твой вкус или не дано пользоваться. я тестировал его долгое время. Заменил ф-секуре.
      я сторонник связки антивирус + фАирволл, но фаирволл такая штука что еще ей нужно научиться пользоваться.
      а коль качать что не попадя то и антивирус может пропустить...
      В 360 есть и свой фаирволл кстати очень помогает когда динамические вирусы или странные процессы.
      Показать
      1. 0
        Robot001
        Читатель | 805 коммент | 0 публикаций | 22 ноября 2016 20:57
        А когда полиморфные вирусы,собирают себя из компонентов не перемещаемого ПО компьютера жертвы,что помогает?
        А когда вирус писали программеры олдскул и он работает до загрузки основной управляющей среды а потом сидит в оперативке или свопе до команды из вне,что делать?
        Я кофейный алкаш в вечном запое
        Показать
  5. 0
    Кандиман
    Читатель | 11 621 коммент | 184 публикации | 22 ноября 2016 17:37
    смотрю тут тоже прения идут.Ну если кто то хочет использовать 95 винду-в чем проблема? s0 Ставь и юзай.Вот только вирусы есть и на нее.Если кто то считает что антивирус нужен-ну никто не мешает пользоваться и антивирусом.Бекап хорошая мера но опять таки-не панацея.Мое личное мнение-переход на альтернативные оси.Я лично сейчас начал пользоваться TrueOs и она мне нравится.Знаю многих что на линуксы перешли и довольные люди при этом своим выбором.Поэтому сколько людей-столько и мнений.Не ожидал я только одного-что такая вроде бы заезженная тема а вызвала весьма интересные посты читателей.
    Показать
  6. +1
    Explorer
    Читатель | 3 316 коммент | 22 публикации | 22 ноября 2016 17:45
    Ну если кто то хочет использовать 95 винду-в чем проблема? s0 Ставь и юзай.Вот только вирусы есть и на нее.

    Я пошутил. На самом деле я второй год успешно юзаю Linux Mint 17.3 Rosa с окружением MATE.
    Показать
    1. 0
      SergeyB
      Читатель | 1 633 коммент | 5 публикаций | 22 ноября 2016 18:37
      мате для планшетов, переходи на кде, там плюшки вкуснее
      Показать
    2. 0
      Кандиман
      Читатель | 11 621 коммент | 184 публикации | 22 ноября 2016 18:55
      на TrueOS я тоже на кедах сижу.Более того-даже компиз смог прикрутить и теперь многие удивляются что это у меня на ноутбуке за ось.Вначале предполагают что какая то фича на винде.Потом говорят что это линукс.Ну а в конце когда узнают что это BSD удивляются.
      Показать
  7. +1
    hauptman113
    Читатель | 494 коммент | 0 публикаций | 22 ноября 2016 18:53
    Да Господи, о чем тут спорить, антивирус можно сравнить с вакцинацией, как и прививка не дает человеку 100% защиты, так и не значит что "не привитый" 100% заболеет. Извечный вопрос- стакан наполовину пуст или наполовину полон. В любом случае ясно, что Goole пытается перетянуть одеяло на себя, только и всего.
    Video meliora proboque, deteriora sequor
    Показать
  8. +1
    Explorer
    Читатель | 3 316 коммент | 22 публикации | 22 ноября 2016 19:10
    Цитата: SergeyB
    мате для планшетов, переходи на кде, там плюшки вкуснее

    Мой домашний десктоп 2007 года выпуска слабоват для KDE и Cinnamon. Да и рюшки в виде моргалок-перделок уже как-то не впечатляют - наигрался ими в винде. Мне важнее, шоб машинка шустрее вошкалась....
    Показать
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.