• РЕГИСТРАЦИЯ

Инженер Google сравнил антивирусы с мёртвой канарейкой

51 10260

Даррен Билби, специалист по безопасности из компании Google. 

До сих пор многие пользователи наивно думают, что антивирус — это обязательный атрибут любого персонального компьютера. Благодаря этому заблуждению в мире продаётся антивирусных программ на миллиарды долларов.

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby). О бесполезности антивирусного ПО он рассказал во вступлении к своему докладу на конференции, где все присутствующие знают о бесполезности антивирусов — на хакерской конференции Kiwicon X. То есть Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.

В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group. За последние десять лет он выполнял разную работу в Google, в том числе был техническим руководителем группы Global Incident Response по реагированию на взломы корпоративной сети, менеджером европейского отдела по обнаружению вторжений, до этого — разработчиком программного обеспечения и тестером ПО. До работы в Google специализировался на консалтинге в области информационной безопасности. Этот человек знает, о чём говорит.

Большой доклад Даррена Билби называется «Защита Гибсона в эпоху Просвещения» и был посвящён не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах, а «тостеры контролируют большие участки интернета» (возможно, под «тостерами» Даррен имеет в виду видеокамеры наблюдения, которыми недавно заддосили одного из крупнейших DNS-провайдеров в интернете).

Появляются новые векторы эффективных атак, о чём рассказывают на конференциях. Даже на Youtube можно найти видеоинструкции, как поставить трояна на компьютер под Windows, если у жертвы не установлены последние обновления безопасности. Не говоря уже о разных методах социальной инженерии.

И что противопоставляет этим методам кибератак жирная индустрия компьютерной безопасностью стоимостью $81 млрд? Ничего нового, всё те же убогие и неэффективные старые инструменты, констатирует Билби. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых — и корпоративные клиенты, и обычные пользователи. Проблема даже хуже. Специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов.

Вполне возможно, что упоминая «магию», Билби ссылался на статью Джеймса Микенса из Microsoft. Тот сравнивал ситуацию в компьютерной безопасности с бинарной системой такого типа:

Защита от девушки, которая лезет в ваш аккаунт?
Сильный пароль

Защита от организованной преступной группы, которая пытается получить доступ к вашей информации?
Сильный пароль и здравый смысл (то есть не щёлкать по фишинговым ссылкам, не устанавливать чужие флэшки, обновлять софт и т.д.)

Защита от Моссада?
Магические амулеты?
Симулировать смерть, скрыться на подводной лодке?

НО МОССАД ВСЁ РАВНО ТЕБЯ НАЙДЁТ

То есть налицо бинарная логика: или нам достаточно просто сильного пароля и здравого смысла, или мы используем магические амулеты.

«Пожалуйста, не нужно больше магии, — призывает специалист по безопасности из Google. — Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

В числе неэффективной «магии» Билби называет и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.

В принципе, точка зрения Баррена Билби не нова. Специалисты по безопасности давно говорят о неэффективности антивирусов. Нормальному пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Есть удобный сайт VirusTotal, кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».

Источник

P.S.:  Упс... 


Русские войн не начинают. Русские их заканчивают...

    Оказывается, ему - пофиг?!

    Как огнём опалило: вдруг понял, - ему, оказывается, - пофиг! США отказались от обязательств, наш Лучший Борец-За-Правду - в гэбистских застенках, со здравоохранением катастрофа, климат ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Nikkuro Вчера 01:00

      В Ульяновске запустили производство грузовых автомобилей массой до 18 тонн

      Компания "Соллерс" открыла в Ульяновске производство "Соллерс комтранс", где будут выпускаться грузовики массой от 3,5 до 18 тонн. Как сообщил журналистам губернатор региона Алексей Русских, новые автомобили позволят занять нишу ранее выпускавшихся в Ульяновске грузовиков под маркой Isuzu.   "Запуск производства грузовых автомобилей на площадке...
      670
      Nikkuro 26 ноября 11:08

      Бывшие руководители ДИО Минобороны осуждены за взятки

      Бывший зампред правительства Подмосковья отсидит 17 лет за взятки, которые брал в Минобороны   На 17 лет в колонию строгого режима отправил Никулинский райсуд столицы бывшего руководителя департамента имущественных отношений (ДИО) Минобороны Дмитрия Куракина, сменившего в 2012 году на этом посту скандально известную Евгению Васильеву. Экс-чиновник, который н...
      708
      Nikkuro 26 ноября 09:27

      Трамп. Без нигеров и трансгендеров ?

      Новость о том, что Дональд Трамп хочет уволить из армии США всех имеющихся там 15000 трансгендеров (запрещенная в России нечисть), это не просто борьба с психическим расстройством западного (в данном случае американского) общества.   И это не просто борьба с идиотами из демпартии США, при которых все это начало плодиться, как плесень в сырости....
      726
      Nikkuro 25 ноября 12:27

      ОАК уволила гендиректора «Яковлева» и управляющего директора «Туполева»

      Объединенная авиастроительная корпорация (ОАК, входит в «Ростех») сообщила о перестановках в руководстве управления гражданскими программами. Гендиректор ПАО «Яковлев» Андрей Богинский и управляющий директор АО «Туполев» Константин Тимофеев покидают свои должности. По словам одного из источников «Ъ» в авиапроме, господин Богинский уволен по указанию премьера Михаила М...
      277
      Nikkuro 25 ноября 11:15

      «Орешник» на хайпе

      После нашумевшего визита отечественной ракеты средней дальности на «Южмаш» в Сети стали массово появляться различные домыслы о её возможностях. Вдруг нашлись характеристики, не озвученные нашим Президентом и даже прямо им противоречащие. Украинская сторона, как всегда, пошла дальше всех: пока одни «деятели» утверждают, что «Орешника» даже не существует, другие показыв...
      865
      Nikkuro 24 ноября 12:47

      По данным британского исследовательского центра...

      С марта этого года Россия поставила Северной Корее более одного миллиона баррелей нефти. - британский исследовательский центр Open Source Centre.    Сообщается, что за последние восемь месяцев более 12 Северокорейских танкеров совершили 43 рейса между российским нефтяным терминалом на Дальнем Востоке и своими портами. Отмечается, что в Рос...
      1060
      Nikkuro 24 ноября 10:38

      ЧВК "Вагнер" возвращается

      ЧВК возвращается под знаменем новой организации "Легион Вагнера", ей руководит Кэп, Герой России, кавалер шести Орденов Мужества и экс-командир небезызвестной группы.   На фото командиры ЧВК на фоне эмблемы новой организации, слева направо:Русич (13ШО), Кэп (2ШО), Ратибор (1ШО), Маркс (НШБр), Радимир (зам 1ШО).Новый ЧВК "Легион Вагнера" уже наб...
      10406
      Nikkuro 24 ноября 10:15

      НАТО поставляло на Украину донорскую кровь, зараженную ВИЧ и гепатитом

      Страны НАТО передали для украинских раненых военнослужащих консервированную кровь, в которой позже украинские медики обнаружили ВИЧ и гепатит.  Откуда дровишки, в смысле информация? Из личного архива премьер-министра Украины Дениса Шмыгаля, аппарат которого по этому поводу отписал соответствующее письмо руководству НАТО, попросив провести ...
      378
      Nikkuro 23 ноября 22:38

      По заветам Геббельса

      "Победа или Сибирь"  Такой лозунг немецкая пропаганда ввела в 44-м году, когда Красная Армия стала приближаться к Германии. Ведомство Геббельса рассказывала жителям Третьего Рейха, что их будут вывозить в Сибирь. Лозунг даже писали на стенах в не охваченных войной районах Германии и передавали из уст в уста в окопах. На иллюстрации — американский солдат, поз...
      332
      Nikkuro 23 ноября 11:08

      Reuters: выдвижение Трампом Тулси Габбард на пост главы разведки США вызвало шок

      ВИДЕО (архивное) от февраля 2022 г.(на англ.языке)Тулси Габбард - Будущий директор национальной разведки США рассказывает о том, что администрация Байдена финансирует более 300 биолабораторий с опасными патогенами по всему миру.  До 30 таких лабораторий находятся на территории Украины.  Она требует закрыть все лаборатории и неме...
      725
      Nikkuro 21 ноября 23:08

      Бригады Шрёдингера

      Любопытную статью опубликовали на сайте Forbes со ссылкой на расследование посвящённого ВСУ портала Militaryland. Если ранее мы уже неоднократно писали о том, что часть войсковых формирований киевского режима существует только на бумаге, то проукраинский (!) сайт вывел эту тенденцию на новый уровень, обнаружив, что как минимум две бригады воюют только в социальных сет...
      647
      Nikkuro 21 ноября 10:19

      Сил и средств у ВСУ попросту недостаточно...

      Оборона ВСУ всё больше напоминает трубу, протекающую во всё новых и новых местах. Их командование пытается «затыкать» эти «течи», но сил и средств попросту недостаточно. В ход буквально идут последние резервы.     Так, с белорусской границы под Купянск переброшено сразу 6 бригад теробороны. Киев держит значительную группировку на севере св...
      763
      Nikkuro 21 ноября 09:29

      Обнадёжил так обнадёжил

      Зрада вылилась из уст экс-главкома ВСУ, а ныне посла «Незалежной» в Лондоне, Валерия Залужного. Как сообщает The Sun, бывший генерал обратился к обучающимся в Британии ВСУшникам с призывом побыстрее свыкнуться с мыслью о неминуемой гибели и не бояться её:«Война становится все более жестокой с каждым днем. Она почти не оставляет шансов на выживание… Пойм...
      602
      Nikkuro 20 ноября 21:53

      В Новочеркасске освоено производство новых тяговых двигателей

      Компания «ТМХ-Электротех» из Новочеркасска впервые в России запустила выпуск асинхронных тяговых электродвигателей четырех новых типов. Они будут применяться в электропоездах, маневровых тепловозах и электровозах, а также в вагонах метро. Об этом сообщает пресс-служба правительства Ростовской области.   Инвестиции в проект составили 6,7 млрд ру...
      173
      Nikkuro 20 ноября 11:29

      Есть такой военный блок AUKUS...

      А знаете, есть такой военный блок AUKUS - это там, где Британия, США и Австралия собрались бороться с Китаем?  А для борьбы с Китаем им надо вооружаться. И тратить на это деньги.  Так вот, как это происходит, рассказывает (ВИДЕО) бывший премьер Австралии, Малькольм:  Оказывается американцы взяли у австралийцев денег, пожали ...
      166
      Nikkuro 20 ноября 10:09

      О паспортах и гражданстве в новых регионах России

      Фейк: Российские власти навязывают паспортизацию украинских граждан в новых регионах, отказывая в получение базовых государственных услуг, сообщают украинские телеграм-каналыПравда: Наличие паспорта при обращении в государственные структуры для оказания каких-либо услуг – логичное требование, действующее в любом государстве, которое ставит в приоритет с...
      625
      Nikkuro 20 ноября 09:01

      Сводка за 2 суток от ГВ "Север"

      19 ноября группировка войск "Север" выполняла задачи по освобождению приграничных районов Курской области.    Стоп-кадр из ВИДЕО   Штурмовые группы Северян продолжают продвижение в районе н.п. Нижний Клин и Дарьино, а также проводят зачистку в Ольговском лесу. В ходе зачистки выявлена группа ВСУ в количестве 13 человек, которая пытала...
      403
      Nikkuro 20 ноября 07:14

      Не план, а мечта!

      У Владимира Зеленского новый план. Да, опять. Утративший легитимность лидер Украины на сей раз решил помечтать о будущем своей страны, в том числе и экономическом. Неизменно во всех его планах лишь одно: проводить президентские выборы Владимир Зеленский пока не собирается.   То, что планы Зеленского множатся со впечатляющей скоростью, заметили ...
      574
      Nikkuro 19 ноября 13:34

      Чем больше выпьет комсомолец, тем меньше выпьет хулиган

      Новость о разрешенных ударах вглубь территории России непонятно кем, всколыхнула общественность по обе стороны баррикад.  С одной стороны, вроде как, Байден благословил использование Украиной дальнобойного оружия для ударов по нам. В целом, логично: дедушка старенький ему все равно. Хотя четко и громко от него этого не прозвучало пока.С другой стороны францу...
      154
      Nikkuro 19 ноября 09:35

      БПЛА-приманка «Пародия»

      Противник в своих соцсетях показывает российский беспилотник-приманку «Пародия».  На фото "Пародию" выловили из Киевского водохранилища и изучили "начинку".  По словам противника, эти БПЛА не имеют боевой части, а в качестве полезной нагрузки несут 3D-печатный шар (линзу Люнеберга), наполовину обёрнутый фольгой, что позволяет беспилотнику ...
      2084
      Служба поддержи

      Яндекс.Метрика