Virus Bulletin PUA: una carta de amor

Virus Bulletin PUA: una carta de amor

Seguridad digital

Las altas horas de la noche en VB2023 presentaron interacciones intrigantes entre expertos en seguridad y el mundo algo enigmático de los proveedores de software gris.

Virus Bulletin PUA: una carta de amor

A altas horas de la noche en VB2023 es cuando salen los duendes: rostros elaborados de fanáticos cuidadosamente interpretados y señuelos impuestos por la industria del entretenimiento. aplicación potencialmente no deseada (PUA) proveedores, instaladores de aplicaciones patrocinadas y de pago por clic y otros monetizadores de descargas que forman un ecosistema multimillonario. Y en caso de que se pregunte qué quieren, es atraer el desbloqueo de software espeluznante (realmente dudoso) que quieren que los proveedores de software de seguridad de buena reputación ignoren y dejen de bloquear. Lo sabemos porque frecuentemente nos lo piden.

Pero los clientes preferirían tener Menos aplicaciones no deseadas que más.. Los productos ESET tienen la opción de rechazar PUA software. Los clientes tienen una opción y son ellos quienes deciden.

Pero volvamos al lobby nocturno del Novotel: eventualmente el amor se convierte en odio en una exhibición bipolar; aparentemente, a veces hacemos mellas en sus planes de negocios.

Rodeando el conferencia VB2023 son un puñado de reuniones ad hoc (o más organizadas) destinadas a legitimar el grupo de proveedores de software pseudo-turbios (pero siempre supuestamente reformistas), desesperados por tratar de vender a los proveedores de software de seguridad aquí que realmente están reformados, y por lo tanto, de alguna manera son dignos de desbloquear.

Para venderlo, emplean personal de “cumplimiento”, típicamente gente encantadora y conversadora feliz de pasar tiempo bajo las luces parpadeantes del bar hasta que Manera demasiado tarde cuando realmente deberíamos estar durmiendo. Empapar a los vendedores en alcohol puede tener cierto atractivo para los más motivados por la fermentación entre nosotros, pero no tanto como para extirparnos el cerebro; pero hemos estado en esto por un tiempo, y advertir a los nuevos empleados sobre estos intentos de ingeniería social es una tradición consagrada.

ESET no está solo en este sentido, hay muchos otros proveedores de software de seguridad que reciben el mismo trato especial: nadie discute que los halagos (y la fermentación para algunos) sean un buen toque, pero al final trabajamos para nuestros clientes, no estos proveedores de PUA o sus accionistas. Son nuestros clientes los que nos pagan, y lo hacen para recibir cada vez menos ruido blanco en sus dispositivos informáticos, no más.

Más recientemente, los proveedores de aplicaciones no deseadas y sus amigos que ganan dinero en todo este ecosistema se han agrupado para formar organismos de certificación destinados a determinar con mayor precisión hasta qué punto es demasiado para ser clasificado como limpio. Creen que al crear certificaciones pueden amplificar la buena voluntad en la creación de currículums y que su marca de confianza indicará (con suerte) a terceros su confiabilidad en buena medida. Pero esas organizaciones no tienden a estar de acuerdo entre sí por mucho tiempo, mucho menos con personas externas, y el pegamento que las une tiende a disolverse, obligándolas a fragmentarse. Pastorear gatos puede ser tan difícil como poco gratificante.

La confianza en la industria de la seguridad es un juego largo y muy pocos proveedores alineados con PUA han vivido lo suficiente para jugar bien. Se necesita tiempo y mucho dinero para garantizar la seguridad de manera adecuada, y no pocos talentos tecnológicos dispuestos a involucrarse en la rutina diaria de la parte ingrata y no reconocida de mantener el software en funcionamiento, y mucho menos seguro.

A medida que aumenta lo que está en juego en la protección de los datos de las personas (a la luz del creciente número de registros médicos, transacciones financieras y básicamente la mayor parte de lo que hace que nuestra vida física y digital diaria funcione), también aumenta la importancia de contar con el software de seguridad correcto, sin equivocarse. lado de la precaución. Las PUA y la precaución no suelen encontrarse en la misma frase.

Ya es muy tarde en la noche (escribí esto el jueves por la noche) y el bar finalmente bajó el ritmo ambiental de melodías techno apagadas (¿o es mi cabeza?) mientras la gente comienza a desaparecer en los pasillos del hotel para descansar brevemente en preparación para Otro (encantador) día de conferencia. Aquí, en el VB2023 de Londres, fue encantador ver a las personas que están trabajando arduamente para proteger lo que todos valoramos, incluidos nosotros mismos. Recibo un último saludo del personal de cumplimiento mientras se desvanecen por los pasillos. Probablemente los veré nuevamente en la próxima conferencia.

Siempre tendremos buena y mala tecnología y muchos tonos de gris. El gris es la parte difícil.

Sello de tiempo:

Mas de Vivimos la seguridad