Вперед, в доисторическое прошлое
21 февраля 2017
Правда редко бывает чистой и никогда не бывает простой.
Оскар Уайльд
К теме мифов в области ИТ мы обращались неоднократно – продолжим и впредь. Посмотрим, насколько в том или ином случае срыв покровов помогает увидеть правду, ведь просто назвать какое-либо утверждение ложным – недостаточно. Точку зрения надо убедительно аргументировать.
Разработчик Firefox и хакер Роберт О'Каллахан временно покинул Mozilla, стал свободен от корпоративных обязательств и теперь волен говорить правду без оговорок. Он призвал пользователей к немедленному удалению сторонних антивирусов со своих компьютеров (Windows Defender лучше оставить).
Непонятно, чем Windows Defender лучше других, поскольку за него не было высказано ни одного аргумента, ну да пусть.
В связи с этим – результаты первого попавшегося в поиске теста антивирусов:
В то время как уровень обнаружения большинства протестированных решений находился в диапазоне от 95 до 100 процентов, Microsoft заблокировал менее 75 процентов угроз.
Что нам предлагает хакер Роберт О'Каллахан?
Дело однозначно хорошее и нужное. Особенно если учесть, что пользователи в массе своей не любят устанавливать обновления. Но почему-то он обходит молчанием вопрос о том, что в любой системе есть неизвестные уязвимости, о чем свидетельствует непрерывный выпуск все новых обновлений безопасности. Кто будет защищать от внедрения троянца или червя, пока уязвимость известна только злоумышленникам?
В статье также было указано, что у антивирусов есть уязвимости.
Есть. А еще мы их устраняем!
И как раз антивирусы, благодаря системе автоматического обновления, оперативнее других программ избавляются от своих уязвимостей – иные системы этим похвастаться не могут.
> но многие пользователи не обновляют антивирус и не устанавливают патчи
Проблема здесь.
> антивирус — очень соблазнительная мишень для хакеров
А для этого есть firewall. Внешние подключения к антивирусу вообще не нужны, только запрос свежих баз. Если же есть уязвимость локальная, это всё равно оказывается безопаснее, чем без антивируса вовсе.
Подавляющее большинство уязвимостей антивирусов – локальные, доступные только для уже запущенной на отдельной машине программы. Но если пользователь, имея повышенные права, дал эти права новой программе, которую установил, то причем тут проблемы антивируса?
Антивирус — это единственное самое большое препятствие, которое мешает выпуску безопасного браузера.
https://www.comss.ru/page.php?id=2431
В среднем 29% пользователей компьютеров и 6% владельцев мобильных устройств игнорируют предупреждения об угрозе при загрузке расширений.
Вот только все больше и больше сайтов используют зашифрованный трафик – и, естественно, в случае взлома этих сайтов вредоносное ПО передается тоже в зашифрованном виде. Как проверить трафик, не расшифровывая его?
Разработчики браузеров разрабатывают механизмы обхода систем безопасности? Вот это заявление!
Разумеется, на форумах и новостных сайтах началось обсуждение данных рекомендаций, в ходе которого многие высказали полную их поддержку в стиле «xxx без антивируса — и никаких вирусов»
Правда, хватало и возражений:
А как вы без песочницы справитесь со сценарием «при заходе на ваш любимый сайт, который взломан злоумышленником, отдается эксплоит-пак с 0-day»? Код браузер может выполнить и без вашей команды. Вспомнить хотя бы недавнюю уязвимость, срабатывавшую от специально сформированного изображения.
Да, кстати:
- в начале 2017 года О’Каллахан подверг критике производителей браузеров, так как все они (не считая Mozilla) в первую очередь заботятся о своих бизнес-интересах, но не о веб-стандартах;
- в 2014 году разработчик призывал пользователей прекратить использовать Chrome, так как иначе в будущем можно будет наблюдать монополию Google в сети;
- в 2013 году О’каллахан раскритиковал Blink, новый на тот момент движок Chrome;
- в 2010 году он, наряду с другими инженерами Mozilla, поссорился с Microsoft из-за того, что компания заявила, будто IE – это единственный браузер, который поддерживает полное аппаратное ускорение.
Антивирусная правДА! рекомендует
Что на самом деле предлагается теми, кто рекомендует «снести» все это грустное ПО:
продолжить долбить наскальные рисунки зубилом на стенах пещер!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sergey
19:19:17 2020-03-19
Денисенко Павел Андреевич
21:44:04 2018-08-04
vasvet
20:29:39 2018-04-20
alex-diesel
10:40:29 2018-04-03
Toma
16:21:52 2017-12-07
faqmatrix
07:37:20 2017-02-27
Дмитpий
13:31:24 2017-02-25
AntonIT
09:49:23 2017-02-23
И скорее всего эти причины связанны с наполнением его карманов а не заботой о пользователях ПК
a13x
14:08:15 2017-02-22
maznat
23:52:59 2017-02-21
olgaef
23:38:47 2017-02-21
solec
23:22:10 2017-02-21
z21468
23:09:17 2017-02-21
Б...а
22:53:14 2017-02-21
vla_va
22:41:03 2017-02-21
chicer
22:38:14 2017-02-21
В...а
22:32:32 2017-02-21
vaki
22:25:10 2017-02-21
Luger
22:19:39 2017-02-21
Геральт
22:16:05 2017-02-21
Дмитpий
22:01:11 2017-02-21
anto-s
21:55:26 2017-02-21
Dvakota
21:53:31 2017-02-21
НинаК
21:50:06 2017-02-21
ek
21:36:28 2017-02-21
kva-kva
21:24:21 2017-02-21
mk.insta
21:13:25 2017-02-21
samox
20:37:56 2017-02-21
orw_mikle
20:34:06 2017-02-21
iAFC
19:33:44 2017-02-21
krasserr
18:44:47 2017-02-21
Шалтай Александр Болтай
18:37:23 2017-02-21
Альфа
18:28:12 2017-02-21
Вячeслaв
17:59:16 2017-02-21
iiwanc
17:50:23 2017-02-21
Вот вам еще один случай для копилки мифов :)
m@ri
17:49:52 2017-02-21
Lia00
17:46:32 2017-02-21
Вячeслaв
16:37:47 2017-02-21
Вячeслaв
16:33:39 2017-02-21
dyadya_Sasha
16:31:45 2017-02-21
Татьяна
16:26:56 2017-02-21
О как медленно открываются
и закрываются окна.
Снести, все снести ...
Неуёмный Обыватель
16:25:33 2017-02-21
iiwanc
16:23:59 2017-02-21
Да плюс еще мифы о том, что антивирусник не нужен. Вот это термоядерная смесь получается :)
Вячeслaв
16:17:14 2017-02-21
Общей ситуации с уязвимостями это не изменит. Тут больше вопрос к позиции крупной компании которая действует во вред пользователей
Неуёмный Обыватель
16:02:42 2017-02-21
Любитель пляжного футбола
16:02:16 2017-02-21
Ovod
15:56:52 2017-02-21
Вячeслaв
14:44:12 2017-02-21
Инженеры Google уже второй раз за последние три месяца обнародовали информацию об уязвимости в ОС Windows до выпуска соответствующего обновления безопасности. Эксперты Google не сообщили о способах предотвращения эксплуатации CVE-2017-0038. Пользователи Windows будут оставаться под угрозой до 15 марта нынешнего года, когда Microsoft выпустит февральские и мартовские обновления безопасности.
Паны дерутся
ada
14:30:05 2017-02-21
Вячeслaв
14:25:34 2017-02-21