• РЕГИСТРАЦИЯ

Инженер Google сравнил антивирусы с мёртвой канарейкой

51 10183

Даррен Билби, специалист по безопасности из компании Google. 

До сих пор многие пользователи наивно думают, что антивирус — это обязательный атрибут любого персонального компьютера. Благодаря этому заблуждению в мире продаётся антивирусных программ на миллиарды долларов.

Есть специалисты, которые не согласны. Среди них ведущий разработчик Google по информационной безопасности Даррен Билби (Darren Bilby). О бесполезности антивирусного ПО он рассказал во вступлении к своему докладу на конференции, где все присутствующие знают о бесполезности антивирусов — на хакерской конференции Kiwicon X. То есть Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.

В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group. За последние десять лет он выполнял разную работу в Google, в том числе был техническим руководителем группы Global Incident Response по реагированию на взломы корпоративной сети, менеджером европейского отдела по обнаружению вторжений, до этого — разработчиком программного обеспечения и тестером ПО. До работы в Google специализировался на консалтинге в области информационной безопасности. Этот человек знает, о чём говорит.

Большой доклад Даррена Билби называется «Защита Гибсона в эпоху Просвещения» и был посвящён не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах, а «тостеры контролируют большие участки интернета» (возможно, под «тостерами» Даррен имеет в виду видеокамеры наблюдения, которыми недавно заддосили одного из крупнейших DNS-провайдеров в интернете).

Появляются новые векторы эффективных атак, о чём рассказывают на конференциях. Даже на Youtube можно найти видеоинструкции, как поставить трояна на компьютер под Windows, если у жертвы не установлены последние обновления безопасности. Не говоря уже о разных методах социальной инженерии.

И что противопоставляет этим методам кибератак жирная индустрия компьютерной безопасностью стоимостью $81 млрд? Ничего нового, всё те же убогие и неэффективные старые инструменты, констатирует Билби. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых — и корпоративные клиенты, и обычные пользователи. Проблема даже хуже. Специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов.

Вполне возможно, что упоминая «магию», Билби ссылался на статью Джеймса Микенса из Microsoft. Тот сравнивал ситуацию в компьютерной безопасности с бинарной системой такого типа:

Защита от девушки, которая лезет в ваш аккаунт?
Сильный пароль

Защита от организованной преступной группы, которая пытается получить доступ к вашей информации?
Сильный пароль и здравый смысл (то есть не щёлкать по фишинговым ссылкам, не устанавливать чужие флэшки, обновлять софт и т.д.)

Защита от Моссада?
Магические амулеты?
Симулировать смерть, скрыться на подводной лодке?

НО МОССАД ВСЁ РАВНО ТЕБЯ НАЙДЁТ

То есть налицо бинарная логика: или нам достаточно просто сильного пароля и здравого смысла, или мы используем магические амулеты.

«Пожалуйста, не нужно больше магии, — призывает специалист по безопасности из Google. — Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

В числе неэффективной «магии» Билби называет и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.

В принципе, точка зрения Баррена Билби не нова. Специалисты по безопасности давно говорят о неэффективности антивирусов. Нормальному пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Есть удобный сайт VirusTotal, кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».

Источник

P.S.:  Упс... 


Русские войн не начинают. Русские их заканчивают...

    Медведев высказался о «мудацкой мирной инициативе»

    Медведев прокомментировал перспективы швейцарской мирной конференции по УкраинеЗамглавы Совбеза РФ Дмитрий Медведев в Telegram привел свои соображения об организуемой Швейцарией мирной ...

    Как воскрес Христос?

    Миссионерские письмаСвятитель Николай Сербский (Велимирович) Письмо 24. Одной благочестивой семье, на вопрос: «Как воскрес Христос?»Разве не довольно просто знать, что Он воскрес? Зачем ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Nikkuro Сегодня 13:48

      Маск и Медведев в Twitter. Комедия в трех действиях

      Действие первое  Дмитрий Анатольевич добрался до Twitter, где опубликовал пост на английском, в котором, как типичный абьюзер (хе-хе) обесценил Украину — дескать, она никому не нужна, поэтому прекратит свое жалкое существование.  Тут же поднялся вой на болотах. И топнув ножкой, аудитория потребовала от Илона Маска удалить пост и забл...
      0
      Nikkuro Вчера 12:29

      В этом году Россия обновит рекорд по производству мяса

      Точные цифры пока назвать сложно, но рекорд прошлого года — 11,7 млн тонн всех видов мяса — точно будет побит, говорят в Национальной мясной ассоциации. Кроме того, там считают, что в этом году потребления мяса в нашей стране вырастет до 80 кг на человека, в то время как в среднем по миру едят около 43 кг в год.  Всего за последние 20 лет рост...
      126
      Nikkuro Вчера 10:54

      О воровстве русских активов и суверенитете воров

      Страны "Большой семерки" перестали обсуждать вопрос конфискации российских активов, сообщает британская Financial Times. Как водится, со ссылкой на источники   То есть США-то по-прежнему настаивают на конфискации (краже то бишь), там и закон на эту тему приняли. Но вот европейцы категорически против, поскольку опасаются ответных мер России. И н...
      138
      Nikkuro 3 мая 10:26

      Foreign Affairs: "Одна только американская помощь не спасёт Украину"

      Британцы открыто признаются, что их главная надежда в плане победы (именно западной полной победы, а не «торможения наступления России») на Украине заключается в том, чтобы спровоцировать внутрироссийский конфликт, направив «фрустрированных» россиян против российских властей (похоже, это эвфемизм для «рассерженных идиотов» или как их там правильно называют теперь?).&n...
      509
      Nikkuro 2 мая 22:37

      Почему самая боеспособная бригада ВСУ оказалась не готова к боям под Авдеевкой

      47-я ОМБр считалась одним из наиболее подготовленных подразделений ВСУ. Однако после провала наступления на Запорожском направлении и разгрома под Авдеевкой к эффективности формирования стали появляться вопросы.О чём речь? В конце апреля журнал Forbes опубликовал разгромную статью об эффективности одной из самых технологичных и хорошо оснащённых бригад ...
      229
      Nikkuro 1 мая 12:11

      Какие все-таки мы с ними разные!

      The Wall Street Journal сообщает, что «Германия утверждает, что замороженные российские активы должны быть оставлены в неприкосновенности, чтобы использовать их в качестве рычага на переговорах по прекращению конфликта и побудить Россию уступить часть занятой ею украинской территории».  Какие все-таки мы с ними разные! Они на полном серьезе решили н...
      1109
      Nikkuro 30 апреля 23:41

      «Зрада» или таки «перемога»?

      США временно разрешили операции с российскими банками для расчетов за энерготовары. В специальной лицензии Минфина США упоминаются ВТБ, Альфа-банк, Сбер, «Открытие», Совкомбанк, Росбанк, ВЭБ, «Зенит» и банк «Санкт-Петербург», а также российский ЦБ.  Нам временно «позволили» транзакции на сделки с нефтью, газом, ураном, древесиной, углем и другими видами сырь...
      375
      Nikkuro 29 апреля 10:42

      Портал в преисподнюю в Спасо-Хаусе

      Мария Захарова напомнила, что бал у сатаны Булгаков списал с приема у посла США   Официальный представитель МИД России Мария Захарова  В преддверии страстной недели посол США Линн Трейси решила расположить к себе россиян, нажав на точки взаимопроникновения культур.  Выбрала она для этого вполне себе библейскую тему и наведал...
      1026
      Nikkuro 29 апреля 08:56

      Всё как по учебнику

      - 2022: отрицание того, что русские вернули себе свои регионы;- 2023: гнев и жалкие попытки контрнаступа;- 2024: торг вокруг русских регионов и денег.Впереди депрессия и принятие. Всё как по учебнику.https://t.me/anb_028/24681 В МИДе отвергли идею уступить новые регионы России в обмен на замороженные активыС таким заявлением выступила офиц...
      143
      Nikkuro 28 апреля 09:45

      Осторожно! БеШенцы!!!

      Национальная полиция Франции выпустила предупреждение для граждан избегать посольства и консульства Украины в стране из-за повышенной опасности для жизни и здоровья.   Полиция рекомендует французам не просто не ходить у самих представительств Украины, но и желательно избегать радиус до 1 км.  ВИДЕО Я же говорил, что скоро буд...
      240
      Nikkuro 27 апреля 09:36

      Где у нас прокурор? В 6-й палате, где раньше Наполеон был!

      Советники Трампа обсуждают возможность санкций против стран, которые уходят от доллара в торговле. Информацию распространяет Bloomberg, не исключено, что брешет. Хотя с Дональда Ивановича станется.   Это будут, типа, штрафы для стран, которые хотят использовать валютные свопы или любые другие формы при взаимной торговле мимо доллара. США, если...
      123
      Nikkuro 26 апреля 23:45

      По итогам супермегавизита Блинкена - пока тезисно

      В общем по итогам супермегавизита Блинкена, тезисно - подробнее распишу после: 1. Штаты запросили ограничить поставки всякого из Китая в Россию. В ответ полный отказ, поставки не нарушают законы двух стран и не подпадают под санкции ООН, а ваши американские ограничения могут касаться лишь операций с США.2. Продукция двойного назначения может продаваться,...
      373
      Nikkuro 26 апреля 13:16

      Ракеты для хохло"Пэтриотов"

      Любая картина складывается из множества мелких штришков. Именно поэтому штришки всегда заслуживают максимума внимания: понимание целого приходит только через бессчетное множество частностей.   Испанцам, тяжко страдает туземная пресса, выкрутили руки - заставили сделать хохлам подаяние в виде ракет к "Пэтриотам". Три имеющихся в стране батареи и...
      161
      Nikkuro 26 апреля 09:40

      Последнее китайское предупреждение

      Госсекретарь США Энтони Блинкен прилетел в Китай бодрячком. Сначала его никто не встретил, вернее секретарь Шанхайского горкома КПК Чэнь Цзинин. Допустим, это было заранее оговорено, так работает обычно протокол. Но далее важно будет увидеть с кем будут у госсекретаря встречи. Сергей Лавров был принят лично Си и увез от него привет Владимиру Путину и ве...
      387
      Nikkuro 25 апреля 12:00

      Что известно про Сергея Бородина - подельника Тимура Иванова

      Что известно про Сергея Бородина, которого арестовали по делу о взятке вместе с замминистра обороны Тимуром Ивановым.   Сергей Бородин — гендиректор и бывший учредитель АНО « СК Красные звезды». Сейчас сайт спортклуба не работает, но в 2019 году команду по хоккею на сайте называли «Командой замминистра обороны», а СМИ писали, что капитан «Красн...
      1029
      Nikkuro 25 апреля 11:33

      Трофейный Leopard 2A6

      Кадры с трофейным Leopard 2A6 не обсуждает только ленивый. Проблемой для западных спонсоров оказался захват не столько одного из самых современных танков, сколько его внутренностей: бронекат достался нашим бойцам во вполне исправном состоянии и с практически полным боекомплектом. По словам ремонтников, замена повреждённых элементов и проводки займёт пару дней.  ...
      846
      Nikkuro 23 апреля 22:40

      О TikTok и краже российских активов

      Продолжим разбираться, что все-таки Палата представителей США натворила в субботу. Так сказать, замесила и нарубила, как те два идиота из отечественного мультфильма. И для чего?   Мы второй день анализируем воровство наших активов, а также помощь Украине в $61 млрд, а вообще-то, кроме всего прочего, был законопроект, требующий от Китая продать ...
      590
      Nikkuro 21 апреля 22:39

      Евгений Поддубный: «Стагнация на фронте? Мы опровергли этот тезис в Авдеевке и Марьинке»

      Известный военкор о Часовом Яре, российских ФАБ, сдающихся украинцах и влажных мечтах Макрона   «Когда у вас нет возможности оспорить приказ, вы обязаны подчиняться любой команде, нравится она вам или нет. А рядом сидят люди в такой же форме, вроде такие же, как и вы, с такими же правами, но они не очень хотят воевать, когда это слишком опасно. Конечно, это ...
      306
      Nikkuro 21 апреля 10:55

      Ограбление по-американски

      Палата представителей США одобрила законопроект о конфискации и передаче Украине замороженных российских активов.  360 конгрессменов были - за, 58 - против. Т.е. качественное большинство.   Также законопроект предусматривает введение новых санкций против России, Китая, Ирана и запрещение соцсети TikTok, принадлежащей китайской ByteDan...
      126
      Nikkuro 21 апреля 10:31

      «…ЧУЕШЬ ВРЕМЯ – ВРЕМЯ ВЕРНУТЬСЯ ДОМОЙ»: Соединённые Штаты бегут из Нигера

      Летом 2023 года весь мир вспомнил о Нигере. Военнослужащие африканской страны восстали против президента Мохаммеда Базума, заключив его под стражу и поставив во главе республики переходное военное правительство. Это событие стало очередной вехой в борьбе африканских народов против наследия европейского колониализма. Для бывших «белых господ», переворот в Нигере, как и...
      82
      Служба поддержи

      Яндекс.Метрика