Χρόνος διαβασματός: 4 πρακτικά
Είναι αρκετά σαφές για τους περισσότερους ανθρώπους από τώρα Antivirus για υπολογιστή απλά δεν κάνει τη δουλειά. Όχι μόνο δεν μπορείτε να καταλάβετε εάν είναι επιτυχία XNUMX τοις εκατό ή ενενήντα τοις εκατό επιτυχία, αυτή η μέτρηση είναι απλώς αδύνατο να προσδιοριστεί. Οι λόγοι είναι επίσης προφανείς. Είναι ένα εργαλείο που έχει απομείνει από μια άλλη εποχή, και παρόλο που εξακολουθεί να έχει τις χρήσεις του, απλά δεν είναι κατάλληλο για να είναι η κύρια γραμμή άμυνας σας. Δεν εξαρτάται από τη δουλειά.
Αρχικά, ένα Σαρωτής AV θα εντοπίσει μόνο τι έχετε ήδη μολυνθεί. Στις παλιές μέρες των ερασιτεχνικών ιών, υπήρχε μια ημερομηνία ενεργοποίησης για τον ιό (ο Μιχαήλ Άγγελος, για παράδειγμα, ενεργοποιήθηκε την Παρασκευή 6 Μαρτίουth) και αυτό άφησε όλη την ώρα μέχρι την ημερομηνία ενεργοποίησης για τον εντοπισμό και την αφαίρεση της λοίμωξης. Δεν ακούμε πλέον για μια ημερομηνία ενεργοποίησης. Το κακόβουλο λογισμικό υπάρχει για κάποιο λόγο, όποιος κι αν είναι αυτός ο λόγος.
Σήμερα, υπάρχουν περισσότερα νέα και μοναδικά δείγματα κακόβουλου λογισμικού κάθε μέρα από ό, τι παράγονται σε ολόκληρη την πρώτη δεκαετία του ιστορικού ιών. (περισσότερα από διακόσια χιλιάδες νέα δείγματα κάθε μέρα από αυτό το γράψιμο, πιθανώς περισσότερο από τη στιγμή που το διαβάζετε) Αυτά τα δείγματα κακόβουλου λογισμικού συνήθως δεν αναπαράγονται και σχεδόν ποτέ δεν μπορεί να αναφερθεί ότι είναι στην άγρια φύση. Τέλος, κυκλοφορούν μόνο για 27 ώρες κατά μέσο όρο. Αυτό είναι πάρα πολύ δουλειά και όχι αρκετός χρόνος για ακόμη και τον πιο ντεμοντέ σαρωτή AV. Λαμβάνοντας υπόψη άλλα στοιχεία γνωστά για τη σάρωση και το κακόβουλο λογισμικό, ένα πράγμα γίνεται σαφές: Ο σαρωτής AV είναι ξεπερασμένος.
Άλλα πράγματα έχουν δοκιμαστεί και όλα έχουν τη θέση τους
Πολλά διαφορετικά σχήματα έχουν εφαρμοστεί σε προβλήματα κακόβουλου λογισμικού και ασφάλειας, με διαφορετικά ποσοστά επιτυχίας. ΕΝΑ firewall δεν είναι αρκετό για να σας προστατεύσει, αλλά μπορεί να είναι ένα ισχυρό εργαλείο για τον εντοπισμό και την ανάλυση εξερχόμενων πακέτων δεδομένων. Η πρόληψη παρεμβολών που βασίζεται σε κεντρικούς υπολογιστές βασίζεται σε αρχεία μοτίβων για τη λειτουργικότητα του κακόβουλου λογισμικού (αντί για τις πραγματικές συμβολοσειρές περιεχομένου του), αλλά μπορεί εύκολα να ηττηθεί με απλή μεταβολή της δομής επίθεσης επαρκώς για να αποφύγει τα μοτίβα που χρησιμοποιούνται. Ευρετικές, Υπηρεσίες φήμης, φίλτρα δικτύου και πολλά άλλα πράγματα καθένα στοχεύει σε ένα μέρος του προβλήματος του κακόβουλου λογισμικού και των εισβολέων, συχνά με πολύ καλά αποτελέσματα, αλλά κανένα από αυτά δεν είναι έτοιμο.
Ίσως είναι καλύτερο να εξεταστεί η κύρια πηγή του προβλήματος.
Η σχεδιαστική φιλοσοφία των υπαρχόντων συστημάτων μας προέρχεται από μια εποχή ασήμαντης απειλής. Οι προγραμματιστές υπολογιστών που δημιούργησαν το PC DOS 1.0 δεν είχαν δει ποτέ ιό, Trojan ή worm. Δεν περίμεναν το cloud computing ή botnets ή το διεθνές έγκλημα στον κυβερνοχώρο. Αυτές ήταν έννοιες επιστημονικής φαντασίας, και όπως όλες οι καλύτερες τέτοιες έννοιες, στην πραγματικότητα και τελικά ήρθαν όχι μόνο να ανταποκριθούν στις φανταστικές ρίζες τους, αλλά τις ξεπέρασαν με κάθε τρόπο. Από τότε που ο προσωπικός υπολογιστής ξεκίνησε τη δεκαετία του 1980, όλα σχεδιάστηκαν με μια προεπιλεγμένη αρχιτεκτονική. Αυτό σημαίνει ότι όλο το εισερχόμενο περιεχόμενο είναι αξιόπιστο από τον προσωπικό υπολογιστή και θα εκτελείται ή θα εγκατασταθεί χωρίς έλεγχο είτε από τον χρήστη είτε από τον ίδιο τον υπολογιστή. Ίσως να πείτε ότι οι υπολογιστές έξω δεν είναι μόνο ανασφαλείς, αλλά ότι είναι στην πραγματικότητα σύμμικτος. Αυτό είναι κρίμα γιατί στην εποχή που ήρθε πριν από την εποχή του υπολογιστή, οι υπολογιστές mainframe είχαν πολύ αυστηρές ρυθμίσεις δικαιωμάτων. Στον κόσμο ενός υπολογιστή κάθε άνθρωπος είναι ο δικός του διαχειριστής συστήματος. Αυτό το ονομάζουμε Προεπιλεγμένη επιτρεπόμενη τρόπος.
Επομένως, αφήνουμε με ευγένεια κάθε πρόγραμμα που βρίσκουμε στο Διαδίκτυο (όταν κάποιος περιηγείται στο Διαδίκτυο, παίρνει προγράμματα χωρίς καν να τα δει ποτέ) να τρέξει και να εγκαταστήσει και στη συνέχεια να τα ελέγξει σε μια βάση δεδομένων γνωστών κακόβουλων προγραμμάτων, μετά το γεγονός.
Η εναλλακτική λύση είναι Προεπιλεγμένη άρνηση, και είναι γνωστό με πολλά ονόματα, Λίστα επιτρεπόμενων, μειωμένος χρήστης δικαιωμάτων, για να αναφέρουμε μόνο μερικά. Προηγούμενες προσπάθειες περιορισμού της προσβασιμότητας στον Υπολογιστή-πελάτη έχουν βάλει το βάρος της έγκρισης στον χρήστη. Αυτό λειτουργεί αρκετά καλά στο Mac, αλλά η μέθοδος τους απαιτεί απλώς έναν κωδικό πρόσβασης για κάθε εκτελέσιμο αρχείο που λαμβάνεται ή εγκαθίσταται. Αυτό δεν είναι μόνο αρκετά ισχυρό για μια άρνηση, αλλά ενοχλεί τους χρήστες που έχουν συνηθίσει να έχουν πλήρη δικαιώματα διαχειριστή σε ένα σύστημα που βασίζεται σε Wintel. Ομοίως, οι πρόσφατες εισβολές Vista και Win7 στο Denial έχουν συναντήσει πολύ αρνητικές προεπισκοπήσεις χρηστών. Οι χρήστες απλά δεν θέλουν να είναι ο φύλακας σε κανένα σύστημα, προτιμώντας να το αφήσουν στον προμηθευτή AV.
Η προεπιλογή Deny υποθέτει ότι το μηχάνημα του χρήστη είναι καθαρό και κακόβουλο λογισμικό για να ξεκινήσετε με, και θα πρέπει να τακτοποιηθείτε είτε σε ένα ολοκαίνουργιο μηχάνημα είτε σε ένα μηχάνημα που μόλις διαμορφώθηκε ειδικά για το σκοπό αυτό. Σε έναν κόσμο όπου το AV δεν μπορεί να εντοπίσει τα πάντα, σας εξυπηρετούνται καλύτερα χωρίς να καταργήσετε κακόβουλο λογισμικό όπως βρίσκεται, αλλά ξεκινώντας με μια κενή σελίδα.
Μέχρι σήμερα, η παραγωγή ενός κατάλληλου συστήματος άρνησης έχει αποδειχθεί πέρα από τους διάφορους προμηθευτές AV και επίσης πέρα από το Giant of Redmond. Εδώ στο Comodo έχουμε μια διαφορετική προοπτική, γιατί είμαστε ένα διαφορετικό είδος εταιρείας. Η λίστα επιτρεπόμενων μας φτάνει στον υπολογιστή σας γνωρίζοντας ήδη περισσότερες από ογδόντα εκατομμύρια πιστοποιημένες εφαρμογές. Ως αρχή έκδοσης πιστοποιητικών, μετρήσαμε και καταγράψαμε τις περισσότερες κοινές εφαρμογές στον κόσμο. Εάν συναντήσετε οποιαδήποτε εφαρμογή που δεν ταιριάζει στη λίστα επιτρεπόμενων, το πρόγραμμα εκτελείται σε ένα απομονωμένο sandbox, μακριά από τη δυνατότητα να κάνετε οποιαδήποτε πραγματική ζημιά. Αυτός ο συνδυασμός διατηρεί τον πελάτη πολύ ασφαλή και το κάνει χωρίς να ενοχλεί ή να τρομάζει τον τελικό χρήστη.
Αυτό είναι μόνο μέρος μιας ολοκληρωμένης στρατηγικής ασφαλείας που περιλαμβάνει δημιουργία αντιγράφων ασφαλείας, σάρωση κακόβουλου λογισμικού, HIPS, αναγνώριση συμπεριφοράς, τείχος προστασίας και ολοκληρωμένη τεχνική υποστήριξη. Η Comodo προσφέρει ένα πλήρες φάσμα προϊόντων ασφαλείας για τον τελικό χρήστη, τη μικρομεσαία επιχείρηση και τη μεγαλύτερη επιχείρηση. Μετά από όλα, είμαστε αξιόπιστη αρχή.
Η Comodo είναι τόσο πεπεισμένη ότι αυτή η ολοκληρωμένη προσφορά ασφάλειας μπορεί να προστατεύσει το σύστημά σας που πραγματικά προσφέρουμε μια εγγύηση που περιλαμβάνει μια προσφορά για την επισκευή τυχόν προβλημάτων του συστήματος που προκαλούνται από οποιαδήποτε αποτυχία μας να σας προστατεύσουμε έως και πεντακόσια δολάρια. Κανένας άλλος προμηθευτής δεν έχει υποβάλει ποτέ τέτοια αξίωση και, μέχρι σήμερα, δεν χρειαζόταν ποτέ να πληρώσουμε. (Ισχύουν νομικοί περιορισμοί, εγγυάται μόνο την πληρωμένη έκδοση του λογισμικού και όχι τη δωρεάν έκδοση). Για περισσότερες λεπτομέρειες επισκεφθείτε Comodo.com/news/press_releases/2010/04/comodo-internet-security-complete-v4.html.
Μπορείτε να δοκιμάσετε την προστασία προεπιλεγμένης άρνησης του Comodo στο antivirus.comodo.com/download-free-antivirus.php.
Αρχίστε την Δωρεάν σας δοκιμή ΔΩΡΕΑΝ ΑΚΡΙΒΩΣ ΑΚΡΙΒΕΙΑ ΣΑΣ ΑΣΦΑΛΕΙΑΣ
- SEO Powered Content & PR Distribution. Ενισχύστε σήμερα.
- PlatoData.Network Vertical Generative Ai. Ενδυναμώστε τον εαυτό σας. Πρόσβαση εδώ.
- PlatoAiStream. Web3 Intelligence. Ενισχύθηκε η γνώση. Πρόσβαση εδώ.
- PlatoESG. Αυτοκίνητο / EVs, Ανθρακας, Cleantech, Ενέργεια, Περιβάλλον, Ηλιακός, Διαχείριση των αποβλήτων. Πρόσβαση εδώ.
- PlatoHealth. Ευφυΐα βιοτεχνολογίας και κλινικών δοκιμών. Πρόσβαση εδώ.
- ChartPrime. Ανεβάστε το Trading Game σας με το ChartPrime. Πρόσβαση εδώ.
- BlockOffsets. Εκσυγχρονισμός της περιβαλλοντικής αντιστάθμισης ιδιοκτησίας. Πρόσβαση εδώ.
- πηγή: https://blog.comodo.com/pc-security/the-art-of-denial/
- :έχει
- :είναι
- :δεν
- :που
- $UP
- 1
- 2020
- 225
- 27
- a
- ικανότητα
- Σχετικα
- προσιτότητα
- Δραστηριοποίηση
- πραγματικός
- πραγματικά
- διαχειριστής
- προηγμένες
- Μετά το
- κατά
- Όλα
- επιτρέπουν
- σχεδόν
- ήδη
- Επίσης
- εναλλακτική λύση
- Αν και
- amateur
- Ποσά
- an
- αναλύσει
- και
- Άλλος
- πρόβλεψη
- προστασίας από ιούς
- κάθε
- Εφαρμογή
- εφαρμογές
- εφαρμοσμένος
- Εφαρμογή
- έγκριση
- αρχιτεκτονική
- ΕΙΝΑΙ
- διατεταγμένα
- Φτάνει
- AS
- υποθέτει
- At
- επίθεση
- Επιθέσεις
- Προσπάθειες
- εξουσία
- AV
- Σαρωτής AV
- μέσος
- μακριά
- εφεδρικός
- βασίζονται
- BE
- επειδή
- γίνεται
- ήταν
- πριν
- ξεκίνησε
- συμπεριφορά
- είναι
- ΚΑΛΎΤΕΡΟΣ
- Καλύτερα
- Πέρα
- Μπλοκ
- botnets
- μάρκα
- Καινούργια
- βάρος
- επιχείρηση
- αλλά
- by
- κλήση
- ήρθε
- CAN
- δεν μπορώ
- προκαλούνται
- πιστοποιητικό
- Αρχή έκδοσης πιστοποιητικών
- Πιστοποίηση
- έλεγχος
- Κυκλοφορία
- ισχυρισμός
- καθαρός
- κλικ
- πελάτης
- Backup
- cloud computing
- συνδυασμός
- έρχεται
- Κοινός
- εταίρα
- πλήρης
- περιεκτικός
- υπολογιστή
- υπολογιστές
- χρήση υπολογιστή
- έννοιες
- κατάσταση
- βέβαιος
- περιεχόμενο
- Έγκλημα
- στον κυβερνοχώρο
- Cyber Attacks
- εγκλήματος στον κυβερνοχώρο
- ημερομηνία
- βάση δεδομένων
- Ημερομηνία
- ημέρα
- Ημ.
- δεκαετία
- Προεπιλογή
- Άμυνα
- Υπηρεσίες
- σχεδιασμένα
- καθέκαστα
- ανίχνευση
- Προσδιορίστε
- διαφορετικές
- do
- κάνει
- Όχι
- πράξη
- δολάρια
- Μην
- DOS
- κάθε
- εύκολα
- είτε
- τέλος
- αρκετά
- Εταιρεία
- Ολόκληρος
- Εποχή
- Even
- Συμβάν
- τελικά
- ΠΑΝΤΑ
- Κάθε
- πάντα
- εξετάζω
- παράδειγμα
- υφιστάμενα
- γεγονός
- γεγονότα
- Αποτυχία
- λίγοι
- Μυθιστόρημα
- μυθιστορηματικός
- Αρχεία
- Αρχεία
- Φίλτρα
- Τελικά
- Εύρεση
- firewall
- Όνομα
- ταιριάζουν
- πέντε
- Για
- Βρέθηκαν
- Δωρεάν
- Παρασκευή
- από
- πλήρη
- όλο το φάσμα
- λειτουργικότητα
- φύλακα
- παίρνω
- γίγαντας
- Go
- καλός
- εγγύηση
- χάκερ
- είχε
- ευτυχισμένος
- Έχω
- που έχει
- ακούω
- εδώ
- του
- ιστορία
- οικοδεσπότης
- ΩΡΕΣ
- HTML
- http
- HTTPS
- εκατό
- if
- αδύνατος
- in
- περιλαμβάνει
- Εισερχόμενος
- ανασφαλής
- εγκαθιστώ
- εγκατασταθεί
- στιγμή
- αντί
- International
- Internet
- Ασφάλεια στο Διαδίκτυο
- σε
- IT
- ΤΟΥ
- εαυτό
- Δουλειά
- jpg
- μόλις
- Είδος
- Γνωρίζοντας
- γνωστός
- μεγαλύτερη
- που οδηγεί
- Άδεια
- αριστερά
- Νομικά
- ας
- Μου αρέσει
- LIMIT
- γραμμή
- ζω
- πλέον
- μείωσε
- mac
- μηχανή
- που
- μεγάλες
- malware
- άνδρας
- πολοί
- Μάρτιος
- μέσα
- μέτρηση
- medium
- πληρούνται
- μέθοδος
- ενδέχεται να
- εκατομμύριο
- Τρόπος
- περισσότερο
- πλέον
- ως επί το πλείστον
- πολύ
- όνομα
- ονόματα
- αρνητικός
- δίκτυο
- ποτέ
- Νέα
- Όχι.
- Ν/Α
- τώρα
- nt
- απαρχαιωμένος
- Εμφανή
- of
- προσφορά
- προσφορά
- προσφορές
- συχνά
- Παλιά
- on
- ONE
- αποκλειστικά
- or
- ΑΛΛΑ
- δικός μας
- φέρουν
- έξω
- επί
- δική
- πακέτα
- σελίδα
- καταβλήθηκε
- μέρος
- Κωδικός Πρόσβασης
- πρότυπο
- πρότυπα
- Πληρωμή
- PC
- People
- τοις εκατό
- δικαιώματα
- προσωπικός
- προοπτική
- με έργα φιλοσοφίας
- PHP
- Επιλογές
- Πλάτων
- Πληροφορία δεδομένων Plato
- Πλάτωνα δεδομένα
- ισχυρός
- αρκετά
- Πρόληψη
- Προεπισκοπήσεις
- προηγούμενος
- προνόμια
- πιθανώς
- Πρόβλημα
- προβλήματα
- Παράγεται
- που παράγουν
- Προϊόντα
- Πρόγραμμα
- Προγραμματιστές
- Προγράμματα
- προστασία
- προστασία
- αποδείχθηκε
- σκοπός
- βάζω
- Διάβασε
- πραγματικός
- λόγος
- λόγους
- πρόσφατος
- αναγνώριση
- αφαιρέστε
- αφαίρεση
- επισκευή
- αναφέρθηκαν
- φήμη
- Απαιτεί
- περιορισμούς
- Αποτελέσματα
- ρίζες
- τρέξιμο
- sandbox
- λένε
- σάρωσης
- Επιστήμη
- Επιστημονική φαντασία
- πίνακας βαθμολογίας
- λεπτομερής έλεγχος
- προστατευμένο περιβάλλον
- ασφάλεια
- βλέποντας
- δει
- στείλετε
- Υπηρεσίες
- ρυθμίσεις
- θα πρέπει να
- απλά
- αφού
- small
- So
- λογισμικό
- Πηγή
- ειδικά
- Φάσμα
- Εκκίνηση
- Ξεκινήστε
- Ακόμη
- Στρατηγική
- Αυστηρός
- δομή
- επιτυχία
- τέτοιος
- υποστήριξη
- ξεπέρασε
- σύστημα
- συστήματα
- λαμβάνεται
- στόχος
- Έργο
- Τεχνικός
- πει
- από
- ότι
- Η
- ο κόσμος
- τους
- Τους
- τότε
- Εκεί.
- Αυτοί
- αυτοί
- πράγμα
- πράγματα
- αυτό
- χίλια
- απειλή
- τρία
- ώρα
- προς την
- πολύ
- εργαλείο
- Προσπάθησα
- ενεργοποιούν
- Trojan
- Έμπιστος
- προσπαθώ
- δύο
- μοναδικός
- μεταχειρισμένος
- Χρήστες
- Χρήστες
- χρησιμοποιεί
- διάφορα
- πάροχος υπηρεσιών
- πωλητές
- εκδοχή
- πολύ
- ιός
- ιούς
- Επίσκεψη
- ήταν
- Τρόπος..
- we
- ΛΟΙΠΌΝ
- ήταν
- Τι
- ανεξαρτήτως
- πότε
- whitelist
- Ο ΟΠΟΊΟΣ
- Άγριος
- θα
- με
- χωρίς
- Εργασία
- εργαζόμενος
- κόσμος
- σκουλήκι
- γραφή
- Εσείς
- Σας
- zephyrnet