• zaloguj

rejestracja w 10s

Szukaj w serwisie:

Marcin Sieradzki | 2010-05-10

Czy zwykłe testy antywirusów to ściema?

Zobacz więcej w kategorii: bezpieczeństwo | internet

producenci: Trend Micro

Według Trend Micro, producenta oprogramowania antywirusowego, udział w niektórych wyspecjalizowanych testach oprogramowania antywirusowego nie ma sensu. Zdaniem ekspertów firmy mogą one dawać złudne poczucie bezpieczeństwa.

  Warto przeczytać:
 

- Uznaliśmy, że testy te nie odzwierciedlają rzeczywistych sposobów przenikania zagrożeń do firm i mogą dawać złudne poczucie bezpieczeństwa - powiedział Rik Ferguson, doradca ds. bezpieczeństwa z firmy Trend Micro.

Na ogół w tradycyjnych testach zostaje załadowany plik repozytorium zawierający zbiór różnych wirusów, koni trojańskich i innego szkodliwego oprogramowania. Następnie jest instalowany i uaktualniany program zabezpieczający, który po odłączeniu od Internetu zostaje uruchomiony i próbuje wykryć szkodliwe oprogramowanie.

Kolejny krok to wygenerowanie wyników zgodnie z odsetkiem wykrytych szkodliwych plików. Autorzy tych testów zapewne uważają, że tworzą w ten sposób obiektywne warunki, w których można porównywać różne programy zabezpieczające. Rozumiem ich, ale w rzeczywistości taki test nie odzwierciedla rzeczywistych zagrożeń dla firm lub użytkowników indywidualnych.

Najczęstszym źródłem zagrożeń jest obecnie Internet. Drugie miejsce zajmuje szkodliwe oprogramowanie, które pobiera inne szkodliwe programy przez Internet. Zainfekowane strony internetowe, pliki PDF, serwisy społecznościowe i usługi przetwarzania w chmurze — to tylko niektóre z ważnych rzeczywistych lub potencjalnych zagrożeń, jakich nie uwzględnia tradycyjne laboratoryjne środowisko testowe. Tradycyjne testy koncentrują się na pliku — sprawdzają, czy dany program zabezpieczający prawidłowo rozpoznaje określony plik.

Konieczne jest bardziej całościowe podejście

Szkodliwe oprogramowanie i inne zagrożenia przedostają się różnymi kanałami. Już sam fakt, że się przedostały, oznacza, że jakiś element zabezpieczeń zawiódł. I nie musi to być spowodowane naruszeniem reguł przez człowieka. Przykładowo — przychodzi wiadomość e-mail od dyrektora z propozycją zapoznania się z pewnym serwisem internetowym.

W tej sytuacji większość odbiorców po prostu kliknie odpowiednie łącze. Dobre rozwiązanie zabezpieczające powinno zadać w imieniu użytkownika kilka pytań, które dotyczą nie tylko wirusów, lecz generalnie bezpieczeństwa.

Czy ta wiadomość rzeczywiście jest od dyrektora?

  • Czy łącze, które ona zawiera, nie jest udostępniane w hostingu w niebezpiecznym otoczeniu i czy nie zawiera podejrzanych elementów?
  • Czy taka wiadomość była ostatnio widziana przez kogoś innego?
  • Czy próbuje ona dostarczyć jakieś pliki lub zachęca do zmiany ustawień?
  • Czy te pliki są szkodliwe?

Tę listę można wydłużać niemal bez końca, jednakże tradycyjny test sprawdza tylko ostatnią linię obrony. Zadaje jedno pytanie. To tak, jak zostawić otwarte drzwi i okna bez nadzoru, ale zainstalować alarm przeciw włamaniowy przy biżuterii schowanej w szufladzie ze skarpetkami.

Uważamy, że system zabezpieczający powinien zainteresować się już pierwszym ogniwem tego łańcucha zdarzeń, a nie tylko ostatnim. Żadne rozwiązanie na żadnym poziomie nie jest w stu procentach niezawodne, ale jeżeli ma się wiele poziomów kontroli, z których każdy informuje pozostałe, szanse uniknięcia kłopotów są dużo większe. W takich sytuacjach zapobieganie jest zdecydowanie lepsze niż leczenie.

Idąc dalej — przejście na holistyczne sieci zabezpieczające i centralizację sygnatur zagrożeń jest nieuniknione. Nowe zagrożenia są wykrywane co półtorej sekundy i ta tendencja narasta. Rozwiązania oparte na sygnaturach pobieranych do komputerów Klientów nie są w stanie dotrzymać jej kroku, a jeśli próbują, nie pozwalają tym urządzeniom działać z wymaganą wydajnością.

Źródło: Trend Micro

odsłon: 3313

Wuwu1978

2010-05-10 18:06

...I to wszystko mówi jeden z producentów programów antywirusowych. Żenująca kryptoreklama.

 
zgłoś naruszenie netykiety lub złe
zachowanie

Napisz własnego newsa

Napisz własnego newsa

W dziale aktualności każdy z użytkowników serwisu może przygotować własną wiadomość,która po akceptacji redaktorów pojawi się na stronie.

  • Za nadsyłane newsy przyznajemy punkty, które wymienisz na atrakcyjne gadżety
  • Inni czytelnicy będą oceniać Twojego newsa izamieszczać pod nim komentarze.
Produkty polecane przez redakcję. Kupując z benchmark.pl wspierasz serwis. Dziękujemy!

World of Warcraft: Wrath of the Lich King (PC) Blizzard

drugi już oficjalny dodatek do najpopularniejszej gry massive multiplayer ...

89,-
 z VAT

SteelSeries World of Warcraft MMO Gaming Mouse

niezwykle komfortowa mysz poświęcona grze World of Warcraft, zaprojektowana ...

319,-
 z VAT

Kaspersky Internet Security 2010 1-Desktop - licencja na 6 miesięcy + Pendrive 4GB GRATIS

Najnowsza wersja Kaspersky Internet Security 2010 - kompletne rozwiązanie ...

54,-
 z VAT

Aktualności:

benchmark.pl TV bezpieczeństwo foto-wideo gaming informacje prasowe internet mobile nowe technologie opinie kupujących peryferia pliki, sterowniki podsumowanie miesiąca podzespoły pc recenzje z polskiej sieci Wakacyjny konkurs foto wiadomości wydarzenia w serwisie

Producenci:

3COM 3dfx 3R Systems 4World A-DATA A4Tech Abit Acer ACER Polska ActiveJet Activision Adobe Aeneon AeroCool AG Neovo Ageia Aiptek Akasa AKG Albatron Alienware ALSTOR Altec Lansing AMD Antec anysee AOC AOpen APC Aplus Apollo Apple Arctic Arctic Cooling Aristo Asmax Aspyr Media AsRock Assmann Asus ATARI Aten ATi Autodesk Aver AVG Be-quiet Becker Belinea Belkin BenQ Bethesda Softworks Beyerdynamic BFG Biostar BioWare BitDefender BlackBerry Blaupunkt Blender Foundation Blizzard Blow BlueFish Bose Brother BTC Buffalo California Access Canon Canonical Capcom Casio CD Projekt CDP Red Chaintech Chicony Chieftec Cisco Club 3D Codemasters Commodore Compro Cooler Master Corel Corsair Cowon Creative CryTek CyberPower D-link Dell DFI Dicota Digital Extremes Easy Touch ECS Edimax Eidos Eizo Elecom Electronic Arts Elpida ELSA Emtec Enermax Epic Games Epox Epson ESET EVER EVGA Facebook Foxconn Freecom Fuji Fujitsu Fujitsu-Siemens Funai Fusion-io G DATA G.Skill Gadu-Gadu Gainward Galaxy Garmin Gateway GeIL General Electric Genius Gigabyte Gigacube GlacialTech Glofiish GoodRam Google Green House GSC Game World Hama Hannspree Harman Harman/Kardon Hauppauge Hercules Heyah Hiper HiS Hitachi HP HTC Huntkey Hynix Hyperion Hyundai i-mate I-O Data IBM iBox Icemat Icon7 ICY id Software iiyama InFocus Inno3D inny Intel iRiver Jabra JBL Jointech JVC Kanguru Kaspersky Kensington Kingmax Kingston Kiss Kodak Komputronik Konami Konsorcjum FEN Koolance Koss Labtec LaCie Lavalys Leadtek Leica Lenovo Lexar Lexmark LG Lian Li LifeView Linksys Lionhead Studios LiteOn Loewe Logic Logitec Logitech Lognetmedia Lucasarts Manta Matrox Maxdata Maxtor McAfee Media-Tech Medion microlab Microsoft Microstar Minolta Mio Miro Modecom Monolith Productions Motorola Mozilla MPio MSI Multimedia Vision Mushkin Mustek Navigon Navix Navteq NCsoft NEC Nero Netgear Netia NewerTech Nexus Nikon Nintendo Noctua Nokia Novell nVidia NZXT OCZ OKI Olympus OnLive Opera Software Optimus Optoma Packard Bell Palit Palm Panasonic Panda Patriot Pentagram Pentax Philips PhotoFast Pinnacle Pioneer Piranha Bytes Planet Plantronics Play Mobile Plextor PNY Point Of View Polaroid Power Color PQI Pretec Q-Line Qimonda Qnap Qoltec Qualcomm Raidsonic Razer Realtek Relic Entertainment Revoltec Ricoh Ridata RIM Roccat Rockstar Games S3 Sagem Saitek Samsung SanDisk SANYO Sapphire Scratch Scythe Seagate Seasonic SEGA Sennheiser Sharkoon Sharp Shinoda Shuttle Sierra Sigma Silicon Power SilverStone SiS Skype Smartparts Sony SonyEricsson Sparkle Speedlink Spire Square Enix Stardock SteelSeries Sun Sunbeam SunWave Super Talent SUPoX Sweex Swiftech Symantec Synology Tacens Tagan TDK Team group Techland Technics Telekomunikacja Polska The Farm 51 Thermalright Thermaltake ThermoLab THQ TomTom Tonsil Toshiba TP-Link Tracer Trak Transcend Trend Micro Trust TwinTech Ubisoft UMAX Polska UPC USRobotics Utimaco Safeware Valve Vanguard Vedia Verbatim VIA ViewSonic VisionTek Vobis Wacom Western Digital Wine WinFast XFX Xigmatek Yahoo! Yamaha Yesico Zalman ZBoard Zotac ZyXEL

Testy i Recenzje:

fotogaleria gaming poradnik recenzja technika test TOP-10

Kategorie sprzętu:

Akcesoria aparaty cyfrowe: lustrzanki bezpieczeństwo chłodzenie czytniki e-booków drukarki, skanery dyski twarde, pamięci: dyski HDD, dyski SSD głośniki gry: filmy, darmowe on-line, RPG, FPS (strzelanki), strategie, inne, MMO, wyścigi, sportowe, akcja, sieciowe, symulacje, przygodówka inna internet kamery karty graficzne karty muzyczne klawiatury komputery konsole do gier kontrolery gier monitory, TV MP3, audio myszki: myszki dla graczy napędy optyczne nawigacja, GPS notebooki: netbooki obudowy odtwarzacze Blu-ray/DVD/Divx oprogramowanie: biuro, grafika, multimedia, narzędzia, benchmarki, system operacyjny, dodatki do przeglądarek WWW płyty główne: mini-ITX pamięci: RAM, flash PDA procesory projektory Różne słuchawki serwery sieć, Wi-Fi, NAS tablety PC telefony, smartphony tunery TV zasilacze: zasilanie awaryjne, zasilacze do obudów, zasilacze zewnętrzne

Rankingi i Benchmarki:

3DMark 06 PCMark Vantage 3DMark Vantage Crysis PCMark05 (XP) SANDRA 2009 (CPU) SANDRA 2009 (HDD) SANDRA 2009 (MEM) Super PI Crysis Warhead CINEBENCH R10 FARCRY 2 CINEBENCH R10 64-bit Peacekeeper STALKER Zew Prypeci CrystalDiskMark HD Tune Street Fighter IV Unigine Stone Giant

Poradnik / Problemy ze sprzętem:

Błędy i komunikaty Brak kompatybilności Przegrzewanie się Zawieszanie się Co kupić? Optymalizacja wydajności inny problem Dziwne zjawiska Gwarancja i serwis Sterowniki Instalacja Nie działa Konfiguracja