Pięć mitów bezpieczeństwa IT
TAGI: malware luki bezpieczeństwa bezpieczeńswo sieci GSM
Myślisz, że będziesz nierozpoznawalny, jeżeli zadzwonisz z niezarejestrowanego numeru telefonu? Sądzisz, że nie potrzebujesz pakietu ochronnego na komputer Apple’a? Jesteś pewien, że Firefox, to najbezpieczniejsza przeglądarka na świecie? Bardzo nam przykro, ale się mylisz.
Mit 3.: Ilość malware’u zmniejsza się
Tak naprawdę, to zagrożenie rośnie wykładniczo. McAfee zostało skompromitowane w kwietniu 2010 r., gdy oprogramowanie antywirusowe tej firmy błędnie wykrywało zagrożenie i zawieszało komputery z Windowsem XP. Konkurencja przyznała jednak, że im też mogła się zdarzyć taka pomyłka. Powodem jest gwałtowny wzrost malware’u i zainfekowanych witryn.
"Identyfikujemy dziennie 20 tys. sygnatur" - mówi Zulfikar Ramzan, dyrektor technologii w grupie reagowania firmy Symantec. Poprzez sygnaturę rozumie on ślad nowo odkrytego kawałka malware’u. Ideałem byłoby, gdyby każda sygnatura przechodziła odpowiednią procedurę dającą pewność, że to faktycznie jest zagrożenie. W przypadku McAfee zautomatyzowana procedura zawiodła i błędnie zidentyfikowała jeden z plików Windowsa jako zagrożenie, co powodowało zawieszani się komputerów z systemem XP. "Ludzie nie są w stanie ich analizować, więc automatyzujemy ten proces. Ale dodając kolejne informacje zwiększamy ryzyko fałszywych alarmów" - wyjaśnia.
Jednocześnie miliony użytkowników produktów Symanteca pozwalają komputerom na przesyłanie danych o zainfekowanych plikach do serwerów firmy. Raz pozyskane informacje są używane do budowy bazy danych zidentyfikowanego malware. Są też inne metody walki: zamiast wyszukiwać nadużycia można tworzyć "białą listę" kodu bez zagrożeń. Jeżeli jakiś plik działał przez rok na milionie komputerów bez zgłaszania nadużyć, można uznać go za bezpieczny. Jeżeli plik będzie już znany jako prawidłowy nie będzie skanowany, co zmniejszy obciążenie komputera użytkownika.
Mit 4.: Darmowe oprogramowanie antywirusowe jest słabe
Pieniądze wydane na dobry pakiet zabezpieczający to dobra inwestycja, ale jeżeli masz ograniczony budżet albo nie masz ochoty wydawać więcej na kolejne programy, możesz użyć darmowych programów antywirusowych, które wykryją i wyizolują wirusy. Austriacka firma AV-Comparatives porównała takie programy i ułożyła ich ranking. Pod uwagę brano odsetek niewykrytych zagrożeń oraz liczbę fałszywych alarmów. Zwycięzcami w 2009 r. były Symantec, Kaspersky i ESET. Należy też pamiętać, że darmowe aplikacje nie posiadają wielu dodatkowych funkcji wbudowanych w płatne pakiety, jak filtrowanie spamu, czy kontrola rodzicielska.
Mit 5.: Firefox jest o wiele bezpieczniejszy od Internet Explorera
IE nie ma dobrej prasy i panuje o nim powszechna opinia, że posiada mnóstwo dziur w bezpieczeństwie. Nie jest to do końca prawdą. Według raportu firmy Symantec, Firefox miał w 2009 r. najwięcej nowych luk bezpieczeństwa - 169, podczas gdy Internet Explorer tylko 45. Prawdą jest jednak także, że IE jest najczęściej atakowaną przeglądarką z powodu jej popularności. Dla porównania - według Symanteca - w przeglądarce Safari odnaleziono 94 nowe luki bezpieczeństwa, w Operze 25, a w Google Chromie - 41. Wszystkie przeglądarki są jednak łatane bardzo szybko, mniej niż w jeden dzień. Wyjątkiem jest Chrome (dwa dni) i Safari (13 dni).
Oceń artykuł
Komentarze (7)
Z tymi przeglądarkami to nie do końca prawda, ponieważ IE posiada najwięcej błędów ze statusem krytycznym, które są bardzo wolno łatane oraz jest najpodatniejszy na ataki typu 0-day
Zawsze można się przesiąść na linuxa i spać spokojnie. I przestać napychać kabzę ludziom od antywirusów, malware itp. Zawsze to było dla mnie fascynujące - używanie windowsa z tym całym szajsem który zżera połowę zasobów kompa (drugą połowę zżera sam windows :) ). Ludzie chyba po prostu nie lubią prostych rozwiązań
Dla mnie mit nr 4 to jakas bzdura. Mnostwo jest testow na necie z ktorych wprost wynika, ze płatne oprogramowanie antywirusowe sprawdza sie lepiej, ja sie przesiadlem jakis czas temu z darmowych rozwiazan na Nortona i zmiana jest diametralna
"Mit 4. Darmowe oprogramowanie antywirusowe jest słabe" To jest błąd logiczny - albo dajecie przeczenia w każdym micie, albo nie. Trzymajcie jedną konwencję - w tym wypadku powinno być "Darmowe oprogramowanie antywirusowe wcale nie jest słabe" czy coś takiego.
Kwestia łatania przeglądarek...firefox miał więcej dziur ale prawde mówiąc szybka reakcja jest jednak ważniejsza od ilości błędów. W IE może być nawet tylko jeden błąd ale co z tego jeśli utrzyma się przez pół roku na dodatek ze statusem "krytyczny"... Z makami dodatkową kwestią bezpieczeństwa jaką należałoby rozważyć są jego korzenie - mak wywodzi się z systemów uniksowych a nie można powiedzieć że gdyby mac i windows miały równą ilość userów oba miałyby tyle samo dostępnego malware na swoich platformach. Gorzej z jego aplikacjami, safari itd ale tak już jest na wszystkich platformach
"Wszystkie przeglądarki są jednak łatane bardzo szybko, mniej niż w jeden dzień. Wyjątkiem jest Chrome (dwa dni) i Safari (13 dni)." do wyjątków należy też IE (tygodnie, miesiące?), tak więc ta większość łatana z dnia na dzień to FF i Opera. Tak w ogóle przydałaby się jakaś korekta przed publikacją, bo takie kwiatki aż pozbawiają ochoty wchodzenia na portal
Najpopularniejsze
- Pierwsze w Polsce testy transmisji danych z...
- Magdalena Gaj została Przewodniczącą Rady...
- Asseco wątpi w obiektywny wybór dostawcy w...
- Raport Państwo 2.0, czyli nowa wizja...
- Sygnity: wezwanie Asseco i sezonowość...
- Ogromna liczba komputerów Mac wciąż...
- Nasza Klasa uruchomiła inkubator...
- Google prezentuje okulary z Augmented Reality
- Oracle daje klientom bezpłatny system do...
- CBA kontroluje przetargi związane z CEPiK
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88






