• РЕГИСТРАЦИЯ
Поддержите Конт – сохраните и развивайте вашу платформу!

Инженер Google сравнил антивирусы с мёртвой канарейкой

51 10288

Даррен Билби, специалист по безопасности из компании Google. 

До сих пор многие пользователи наивно думают, что антивирус — это обязательный атрибут любого персонального компьютера. Благодаря этому заблуждению в мире продаётся антивирусных программ на миллиарды долларов.

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby). О бесполезности антивирусного ПО он рассказал во вступлении к своему докладу на конференции, где все присутствующие знают о бесполезности антивирусов — на хакерской конференции Kiwicon X. То есть Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.

В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group. За последние десять лет он выполнял разную работу в Google, в том числе был техническим руководителем группы Global Incident Response по реагированию на взломы корпоративной сети, менеджером европейского отдела по обнаружению вторжений, до этого — разработчиком программного обеспечения и тестером ПО. До работы в Google специализировался на консалтинге в области информационной безопасности. Этот человек знает, о чём говорит.

Большой доклад Даррена Билби называется «Защита Гибсона в эпоху Просвещения» и был посвящён не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах, а «тостеры контролируют большие участки интернета» (возможно, под «тостерами» Даррен имеет в виду видеокамеры наблюдения, которыми недавно заддосили одного из крупнейших DNS-провайдеров в интернете).

Появляются новые векторы эффективных атак, о чём рассказывают на конференциях. Даже на Youtube можно найти видеоинструкции, как поставить трояна на компьютер под Windows, если у жертвы не установлены последние обновления безопасности. Не говоря уже о разных методах социальной инженерии.

И что противопоставляет этим методам кибератак жирная индустрия компьютерной безопасностью стоимостью $81 млрд? Ничего нового, всё те же убогие и неэффективные старые инструменты, констатирует Билби. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых — и корпоративные клиенты, и обычные пользователи. Проблема даже хуже. Специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов.

Вполне возможно, что упоминая «магию», Билби ссылался на статью Джеймса Микенса из Microsoft. Тот сравнивал ситуацию в компьютерной безопасности с бинарной системой такого типа:

Защита от девушки, которая лезет в ваш аккаунт?
Сильный пароль

Защита от организованной преступной группы, которая пытается получить доступ к вашей информации?
Сильный пароль и здравый смысл (то есть не щёлкать по фишинговым ссылкам, не устанавливать чужие флэшки, обновлять софт и т.д.)

Защита от Моссада?
Магические амулеты?
Симулировать смерть, скрыться на подводной лодке?

НО МОССАД ВСЁ РАВНО ТЕБЯ НАЙДЁТ

То есть налицо бинарная логика: или нам достаточно просто сильного пароля и здравого смысла, или мы используем магические амулеты.

«Пожалуйста, не нужно больше магии, — призывает специалист по безопасности из Google. — Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

В числе неэффективной «магии» Билби называет и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.

В принципе, точка зрения Баррена Билби не нова. Специалисты по безопасности давно говорят о неэффективности антивирусов. Нормальному пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Есть удобный сайт VirusTotal, кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».

Источник

P.S.:  Упс... 


Русские войн не начинают. Русские их заканчивают...

    Идея власти

    Трагедия Русского Поречного заключается в том, что туда пришла Украина. Не какие-то особые изверги, не СС-айнзатцкоманды, предназначенные для уничтожения представителей «нежелательных» ...

    Все стало на свои места: Глава Мытищ сама приезжая, завладевшая жильём бесплатно, а Тахмина мыла у неё полы

    В истории с жилищным сертификатом в Мытищах на сумму 24 миллиона продолжают появляться интересные детали. Как выяснилось, мэр Мытищ Юлия Купецкая сама не является местной и получила квартиру бесплатно...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Nikkuro Сегодня 13:43

      Наши в Средиземноморье

      "Русские обустраиваются в 600 км от главного штаба южного фланга НАТО". Что происходит с нашими базами в Сирии и Ливии? Последние новости.   Начнём пожалуй с хороших известий, благо их больше. Российские транспортные "Русланы" не просто зачастили в Ливию, но построили туда целый воздушный коридор. Есть целая команда сетевых наблюдателей, возмож...
      782
      Nikkuro Сегодня 12:35

      В зоне СВО появился портативный аэродром для дронов

      В зону специальной военной операции (СВО) поступила новая радиоуправляемая тележка под названием "Муравей", предназначенная для создания мобильного аэродрома, позволяющего осуществлять взлет дронов из удаленных и труднодоступных мест. Об этом сообщил представитель конструкторского бюро "Гермес", которое является частью научно-производственного объединения "Кайсант". Э...
      211
      Nikkuro Сегодня 10:04

      Только этого в Москве нам и не хватало

      В сердце столицы, на Патриарших прудах открыли филиал сатанинской матки русофобского либерализма, Ельцин-центра.   Его и в Екатеринбурге пора закрыть или переформатировать в музей геноцида русского народа в ельцинские 90е, а не в Москве филиал этого гнойника открывать.  Еще и отдали под этот кошмар историческую усадьбу Долгоруковых-Бо...
      529
      Nikkuro Сегодня 09:14

      Forbes: войска РФ применили дроны с камерой наблюдения для скрытной разведки

      Вооруженные силы России начали использовать FPV-дрон с камерой наблюдения для скрытной разведки в рамках СВО. Об этом сообщает американский журнал Forbes со ссылкой на украинский источник.   По информации издания, в зоне операции был замечен легкий FPV-дрон с бамбуковой подставкой и камерой, оборудованной датчиком движения.    «Х...
      1222
      Nikkuro 31 января 13:27

      "Марс" против "Честного Джона"

      Ядерный дартс, "Марс" против "Честного Джона". 70 лет ракетной системе, которую назвали "атомным копьём Советов".   В свое время заглавная фотография обошла многие мировые издания и стала одним из символов агрессивности Советского Союза и его безжалостности к собственным солдатам. Но если относиться к изображению без пропагандистского предубежд...
      450
      Nikkuro 31 января 13:15

      О крушениях боевых вертолётов в США

      ● Существует теория, что в таких авариях погибают военнослужащие США, на самом деле погибшие на Украине и тайно вывезенные в Америку. Прямого доказательства, что всё происходит именно так, разумеется, нет, однако с 2022 года в США наблюдается резкий рост авиационных инцидентов с участием военных вертолётов. Также при загадочных обстоятельствах гибнут и ...
      1143
      Nikkuro 31 января 12:54

      Про резкий рост потерь среди американцев на стороне ВСУ

      CNN разразился не самым приятным материалом на тему потерь американских граждан (и вообще иностранцев), воюющих на стороне украинской армии. Рассуждая о причинах, CNN приводит относительно разумные аргументы:  ***   (далее - перевод статьи от Яндекса БЕЗ каких-либо изменений с моей стороны - прим. Nikkuro):   ***   четверг,...
      1381
      Nikkuro 30 января 21:07

      Зеленский гуляет по Аушвицу (Освенциму)

      Прелюбопытный фильм на итальянском канале РАИ-3 по случаю Дня памяти жертв Холокоста. «Зак - собака герой».    Трогательная история о немецкой овчарке, разлученной с еврейской семьей, после вступления в силу закона о том, что евреи не имеют права держать собак. Собака, попавшая на курсы передрессировки попадает на службу в концлагерь и узн...
      185
      Nikkuro 30 января 08:12

      2019. Американский фильм. Фильм про концлагерь

      Прелюбопытный фильм на итальянском канале РАИ-3 по случаю Дня памяти жертв Холокоста. «Зак- собака герой».    Трогательная история о немецкой овчарке, разлученной с еврейской семьей, после вступления в силу закона о том, что евреи не имеют права держать собак. Собака, попавшая на курсы передрессировки попадает на службу в концлагерь и узнает...
      560
      Nikkuro 30 января 06:29

      За выкуп одного сядут все

      Экс-гендиректора «Фонбета» хотят арестовать вместе с прокурором и полицейским Экс-гендиректор букмекерской компании «Фонбет» Сергей Анохин, прокурор Преображенской межрайонной прокуратуры Всеволод Ситников и замначальника УВД по Восточному административному округу (ВАО) Москвы Сергей Бивол задержаны за попытку подкупить следователя, ведущего уголовное дело в отно...
      1177
      Nikkuro 29 января 13:13

      «Проклятие» 150-й серии

      Почему под Покровском рассыпалась ещё одна свежая бригада ВСУ.    ● 157-я ОМБр стала одной из бригад, формирование и управление которыми с самого начала пошли не по плану.  О чём речь?   В конце января стало известно, что 157-я ОМБр ВСУ, брошенная для затыкания дыр на фронте под Покровском, начала нести большие потери и...
      272
      Nikkuro 29 января 11:19

      Новый-старый "Гиацинт" с АСУНО и УАС "Краснополь-Д"

      Обновленную САУ "Гиацинт-К" "скрестили" с умным снарядом "Краснополь-Д". Разведки Запада пишут о новой убойной связке российской артиллерии.    Недавно в сеть наконец попали качественные кадры старой-новой гаубицы "Гиацинт" на базе шасси БАЗ-6910-02. Некоторые называют это орудие "Мальва-2", что тоже имеет право на существование. Помимо колёсны...
      935
      Nikkuro 29 января 10:54

      Правительство укрепляет технологический суверенитет

      ● Глава правительства Михаил Мишустин в ходе встречи с гендиректором «Сибура» обсудил успехи и вызовы, стоящие перед крупнейшей отечественной химической группой. Сейчас в неё входят 29 площадок в РФ и два 2 совместных предприятия Казахстане и Индии. Так, в 2024 году компания нарастила выпуск нефтегазохимии с 8 до 9 млн тонн, полностью закрыв спрос на синтетические мат...
      273
      Nikkuro 29 января 10:10

      Чиновники от укрооборонки не могут поделить остатки западных денег

      Фееричный жабогадюкинг в сфере украинских военных закупок выходит на новый уровень. Теперь дело дошло до прямого конфликта главы Агентства оборонных закупок (АОЗ) Марины Безруковой и главы украинского Минобороны Рустема Умерова. Об этом сообщает The New York Times (NYT).   Умеров крайне недоволен АОЗ, потратившим более 7 миллиардов доллар...
      409
      Nikkuro 28 января 12:47

      Кабели дна Балтийского моря

      Какие кабели проложены по дну Балтийского моря и для чего они нужны     ● После истории с повреждением кабеля Латвийского центра радио и телевидения специалисты по безопасности высказали предположение, что повреждениям могут подвергнуться и другие объекты в этом районе, от которых зависит информационная и энергетическая безопасность Балтий...
      412
      Nikkuro 28 января 10:50

      Империя наносит ответный удар

      Война в области ИИ вышла на новый уровень. Некоторые уже назвали это даже Холодной войной технологий.   Но по сути мы становимся свидетелями первого поражения Трампа. Пока технологического. Китайский чат-бот DeepSeek, легко сделал по многим параметрам ChatGPT, к тому же оказался в разы дешевле в разработке. Китайцы взяли первое м...
      785
      Nikkuro 27 января 09:06

      Коротко по Сирии

      Начнем с новости о расторжении контракта или соглашения о передаче в управление на 49 лет порта Тартус между САР и Россией и национализацией порта новыми властями - террористами.Многие стали расстраиваться и рыдать о такой великой потере, куда мы вбухали 500 миллионов. Спешу вас успокоить. Не вбухали даже десятой части от называемой суммы, так точно,...
      1685
      Nikkuro 27 января 06:36

      Охранник стрип-клуба и фитнес-тренеры

      Что известно о ростовской банде похитителей участников СВО   Несколько фитнес-тренеров и массажист-охранник стриптиз-клуба, представлявшийся бойцом ЧВК «Вагнер», орудовали в составе банды, вымогавший средства у российских военных. К ним отправляли несовершеннолетних девушек, а после требовали деньги за невозбуждение уголовных дел. Злоумышленник...
      2487
      Nikkuro 26 января 12:27

      Новый глава Пентагона назван угрозой нац. безопасности США

      Соскучились по нытью американских чиновников из-за прихода Дональда Трампа и его команды? Так вот, не только сам 47-й президент, но и его команда, по мнению ряда деятелей, являются угрозой существованию Соединённых Штатов. Не без скандала назначенный министр обороны США Пит Хегсет, молодой белый гетеросексуальный христианин, уже назван «самым неподходящ...
      658
      Nikkuro 26 января 11:20

      Вот вам нынешних министерок. В Швеции. А Вы где подумали?

      Рубрика "Без комментариев". Мы их просто НЕ СМОГЛИ ПРИДУМАТЬ в этом случае.   Выступление главы минфина Швеции Элизабет Свантессон в Давосе:   "Один из способов измерить ВВП: посмотреть на количество ночного света, и если мы сравним показатели 2021 года с 2023-м, то в 2023 над Москвой будет гораздо темнее. Есть спутники, которые это ф...
      1566
      Служба поддержи

      Яндекс.Метрика