Virüs Bülteni PUA – bir aşk mektubu

Virüs Bülteni PUA – bir aşk mektubu

Dijital güvenlik

VB2023'te geç geceler, güvenlik uzmanları ile gri yazılım tedarikçilerinin gizemli dünyası arasındaki ilgi çekici etkileşimlere sahne oldu

Virüs Bülteni PUA – bir aşk mektubu

VB2023'te gecenin ilerleyen saatlerinde goblinler ortaya çıkıyor; dikkatlice oynanan hayranların hazırlanmış yüzleri, endüstri tarafından kandırılan yemlerle birlikte potansiyel olarak istenmeyen uygulama (PUA) milyarlarca dolarlık bir ekosistem oluşturan satıcılar, sponsorlu ve tıklama başına ödemeli uygulama yükleyicileri ve indirmeden para kazandıran diğer kişiler. Ve ne istediklerini merak ediyorsanız, bu, saygın güvenlik yazılımı satıcılarının görmezden gelmesini ve engellemeyi durdurmasını istedikleri, sınırda - gerçekten sınırda - tüyler ürpertici yazılımların engellemesini kaldırmaya ikna etmektir. Biliyoruz, çünkü bizden sık sık bunu yapmamız isteniyor.

Ancak müşteriler bunu tercih ederdi çoğundan daha az PUA. ESET ürünleri şu seçeneğe sahiptir: PUA'ya izin verme yazılım. Müşterilerin bir seçeneği vardır ve karar onlara kalmıştır.

Ancak gece geç saatlere kadar süren Novotel lobisine dönelim; iki kutuplu bir sergide aşk sonunda nefrete dönüşüyor; Görünüşe göre bazen iş planlarına zarar veriyoruz.

çevreleyen VB2023 konferansı sözde şaibeli (ama her zaman reform yaptıkları iddia edilen) yazılım tedarikçilerinin debriyajını meşrulaştırmayı amaçlayan, güvenlik yazılımı satıcılarına gerçekten reform yaptıklarına dair yumuşak satış yapma konusunda umutsuz olan, geçici (veya daha organize) bir araya gelmelerdir ve bu nedenle bir şekilde engellemeyi kaldırmaya değer.

Bunu satmak için, "uyumlu" personel çalıştırıyorlar; genellikle sevimli, konuşkan insanlar, barda yanıp sönen ışıkların altında vakit geçirmekten mutlu oluyorlar. yol Gerçekten uyumamız gereken zaman için çok geç. Satıcıları içkiye batırmak, aramızdaki daha fermantasyon motivasyonlu olanlar için bir miktar çekici olabilir, ancak beynimizi uzaklaştıracak kadar değil; ancak bir süredir bu durumdayız ve yeni işe alınanları bu sosyal mühendislik girişimleri konusunda uyarmak köklü bir gelenektir.

ESET bu konuda yalnız değil; aynı özel muameleyi gören pek çok başka güvenlik yazılımı satıcısı da var: Kimse pohpohlamanın (ve bazıları için fermantasyonun) hoş bir dokunuş olduğunu tartışmıyor, ama sonuçta biz müşterilerimiz için çalışıyoruz, değil bu PUA satıcıları veya hissedarları. Bize ödeme yapanlar müşterilerimizdir ve bunu bilgisayar cihazlarında daha fazla değil, daha az beyaz gürültü almak için yapıyorlar.

Daha yakın zamanlarda, PUA'ların tedarikçileri ve bu ekosistemden para kazanan arkadaşları, hala temiz olarak sınıflandırılmak için ne kadar uzak olduğunu daha kesin bir şekilde belirlemeyi amaçlayan sertifikasyon kuruluşları oluşturmak için bir araya geldi. Sertifikalar oluşturarak özgeçmiş oluşturmadaki iyi niyeti artırabileceklerine ve güven işaretlerinin (umarız) üçüncü taraflara güvenilirliklerini iyi bir şekilde işaret edeceğine inanıyorlar. Ancak bu kuruluşlar, bırakın dışarıdakileri, birbirleriyle uzun süre anlaşmaya varmıyorlar ve bağlayıcı yapıştırıcı çözülme eğilimi göstererek onları parçalanmaya zorluyor. Kedileri gütmek ödülsüz olduğu kadar zor da olabilir.

Güvenlik sektöründe güven uzun bir oyundur ve çok az sayıda PUA uyumlu satıcı iyi oynayacak kadar uzun süre hayatta kalmıştır. Güvenliği düzgün bir şekilde sağlamak zaman alır ve büyük miktarda para gerektirir ve bırakın güvenliği sağlamak bir yana, yazılımı çalışır durumda tutmanın nankörce söylenmeyen kısmının günlük zahmetine girmeye istekli az sayıda teknoloji yeteneği yoktur.

Artan sayıdaki sağlık kayıtları, finansal işlemler ve temel olarak günlük dijital ve fiziksel hayatlarımızı yürüten şeylerin çoğu ışığında, insanların verilerinin korunmasına yönelik riskler arttıkça, güvenlik yazılımını doğru kullanmanın önemi de artıyor. dikkatli olunması gereken bir nokta. PUA'lar ve dikkat genellikle aynı cümlede bulunmaz.

Artık gecenin çok geç saatleri oldu (bunu Perşembe gecesi yazdım) ve bar nihayet ortamdaki sessiz tekno melodilerinin nabzını kesti (yoksa bu benim kafam mı?), insanlar yeni bir geceye hazırlanmak için kısa bir süre dinlenmek üzere otelin koridorlarına doğru yavaş yavaş kaybolmaya başladı. başka bir (güzel) konferans günü. Burada, Londra'daki VB2023'te, biz de dahil olmak üzere herkesin değer verdiği şeyleri korumak için sıkı bir çalışma yürüten insanları görmek çok güzeldi. Koridorlarda gözden kaybolurken uyumluluk ekibinden son bir el işareti alıyorum. Muhtemelen bir sonraki konferansta onları tekrar göreceğim.

Her zaman iyi ve kötü teknolojiye ve grinin birçok tonuna sahip olacağız. Gri zor kısımdır.

Zaman Damgası:

Den fazla Güvenliği Yaşıyoruz