середу, 7 вересня 2016 р.

Антивірусне програмне забезпечення стає все більш марним. 



Фахівці з інтернет-безпеки попереджають, що антивірусне програмне забезпечення стає все менш і менш ефективним для захисту даних і збереження працездатності устаткування, і є докази того, що використовувані для безпеки програми іноді можуть навіть зробити комп'ютер більш уразливим для злому.

Минулого тижня відділ по захисту інформації департаменту внутрішньої безпеки США (CERT) випустив попередження про компанію антивірус популярному Symantec після того як , фахівці з безпеки разом з проектом Google Zero виявили критичні уразливості.
Професор Університету Конкордія Мохаммад Манани, що займається дослідженнями в області ІТ-безпеки, говорить, що він вже довгий час не користується антивірусами на своїх основних машинах.



«Ці слабкі сторони - гірше нікуди. Вони не вимагають взаємодії з користувачем, вони впливають на настройки за замовчуванням, а програма працює на найвищому, наскільки це можливо, рівні привілеїв », - пише дослідник Google Тевіс Орманді в своєму блозі. У Symantec заявили, що вони вирішують всі проблеми за допомогою оновлень, які рекомендується встановлювати користувачам.
Мохаммад Манани разом з колегами нещодавно представив висновки дослідження антивірусних програм і пакетів програм для батьківського контролю, в тому числі таких популярних брендів, як AVG, Kaspersky і BitDefender, які йдуть в обхід деякі функцій безпеки, вбудованих в інтернет-браузери, для того, щоб мати можливість сканувати шифровані з'єднання на наявність потенційних загроз.

«Ми були здивовані тим, наскільки незадовільними вони виявилися, - сказав він в інтерв'ю. - Деякі з них взагалі не забезпечували ніякої безпеки в будь-якому сенсі ».
Відносно дослідження Манна в Лабораторії Касперського сказали, що вони вивчають цю роботу, а в AVG заявили, що вже внесли необхідні зміни в своє програмне забезпечення.
У той же час, багато експертів сходяться на думці, що антивірусне програмне забезпечення не може працювати досить добре для захисту комп'ютера від сучасних загроз. «Сьогодні антивіруси стають все більш марними», - пише в своєму блозі генеральний директор KnowBe4, навчальної співробітників інших компаній питань інтернет-безпеки, Сту Сьюверман.
Коли його попросили в інтерв'ю уточнити сказане, він зазначив: «Погані хлопці ... в основному порозумнішали, і вони кажуть, що не збираються намагатися обійти антивірус. Вони просто збираються використовувати для атак найслабша ланку в ІТ-безпеці, якою є самі користувачі ».
Все частіше такі атаки зосереджені на соціальній інженерії або фішингу, заманюють користувачів на заражені веб-сайти, де можна викрадати інформацію або займатися вимаганням.
 

Ці веб-сайти існують настільки короткий час, що антивірусне програмне забезпечення часто не встигає оновлюватися, щоб вміти розпізнавати їх, додав Сьюверман.
Генеральний директор фірми з кібербезпеки eSentire Пол Хейнс каже, посилаючись на Сьювермана, що антивірусне програмне забезпечення розроблялося для захисту від 80 до 90 відсотків усіх загроз, але тепер, як вважають, воно здатне захистити всого від менш 10 відсотків через нову тактику зловмисників.
«З кожним днем, з кожним тижнем і з кожним місяцем ситуація погіршується», - сказав Хейнс.
Проте, і Сьюверман, і Хейнс вважають, що навіть невеликий рівень захисту, який забезпечується антивірусними програмами, має значення для корпорацій.

«Це найпростіший і дешевий спосіб протистояти загрозам», - сказав Хейнс.