Komponentit

Ang Security Software ay Nagpapakita ng Masama sa Pagsubok ng Pagsubok

Ang problema ba ay pagsubok ng Dios sa tao? Bakit tayo sinusubok ng Dios?

Ang problema ba ay pagsubok ng Dios sa tao? Bakit tayo sinusubok ng Dios?
Anonim

Sinusubukan ng Secunia kung gaano kahusay ang isang dosenang mga suite ng seguridad sa Internet ay maaaring makilala kung ang isang kahinaan ng software ay pinagsamantalahan, Sinabi ni Thomas Kristensen, CTO ng Secunia.

Iyon ay isang iba't ibang mga diskarte mula sa kung paano ang mga programa ay architected ngayon. Ang software ng seguridad ay may kaugaliang mag-focus sa pagtuklas ng malisyosong software na nagtatapos sa isang PC matapos ang isang kahinaan ay pinagsamantalahan. Ang software ay na-update na may mga lagda, o mga file ng data, na makilala ang ilang mga malisyosong payloads na naihatid sa PC post na pagsamantalahan.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Mayroong isang natatanging bentahe sa pagtuon sa paghanap ng isang pagsasamantalang sa halip na pagtatanggol laban sa di mabilang na mga payloads, sinabi ni Kristensen. Ang pinagsamantalahan mismo ay hindi nagbabago at dapat gamitin sa parehong paraan para ma-hack ang PC.

Ang hindi mabilang na bilang ng mga payloads - mula sa mga keystroke loggers sa botnet software - ay maaaring i-deploy sa panahon ng pag-atake laban sa isang kahinaan.

Gayunpaman, ang pagkilala sa pagsasamantala ay hindi madaling gawin, sinabi ni Kristensen. Ang mga bersyon ng programa na apektado ng kahinaan ay dapat na masuri bago at pagkatapos ng isang patch ay inilapat upang malaman kung paano gumagana ang pagsasamantala.

Para sa pagsubok nito, Secunia na binuo ng kanyang sariling nagtatrabaho pagsasamantala para sa mga kilalang mga kahinaan ng software. Sa mga nagsasamantala, 144 ang mga nakakahamak na file, tulad ng mga file ng multimedia at mga dokumento sa opisina. Ang natitirang 156 ay nagsasamantala sa malisyosong mga pahina sa Web na naghahanap ng browser at mga kahinaan sa ActiveX, bukod sa iba pa.

Symantec ay lumabas sa itaas, ngunit kahit na pagkatapos, ang mga resulta nito ay hindi stellar: ang Internet Security Suite 2009 ng kumpanya ay nakitang 64 sa labas ng 300 nananamantala, o 21.33 porsiyento ng sample set.

Ang mga resulta ay naging mas masahol pa. Ang Internet Security Suite ng BitDefender 2009 ay bumuo ng 12.0.10 na dumating sa pangalawang, na nakakakita ng 2.33 porsiyento ng sample set. Ang Trend Micro's Internet Security 2008 ay may parehong rate ng pagtuklas ng BitDefender, na sinundan ng Internet Security Suite ng McAfee 2009 sa pangatlo sa 2 porsiyento.

Sinabi ni Kristensen na alam ng Secunia na ang karamihan sa mga vendor ay hindi nakatuon sa pag-detect ng mga pagsasamantala. Ngunit ito ay makikinabang sa mga vendor upang simulan ang paglikha ng mga lagda para sa nananamantala sa halip na lamang payloads, dahil maaaring i-save ito ng mas maraming oras.

Ang mga vendor tulad ng Symantec ay lumilitaw na lumilipat sa direksyon na iyon, dahil nilikha nito ang mga lagda para sa mga pagsasamantala na may kaugnayan sa Microsoft, sinabi ni Kristensen.

"Hindi namin nakikita ang alinman sa ang iba pang mga vendor ay may anumang bagay na katulad nito, "sabi ni Kristensen.

Samantala, ang mga gumagamit ay dapat na mag-aplay ng mga patch ng software sa sandaling ang mga patch ay inilabas. Kung mayroong isang pagkaantala sa pagitan ng kapag ang isang pagsasamantala ay pampubliko at ang isang patch ay inilabas, ang mga gumagamit ay maaari ring iwasan ang paggamit ng partikular na programa.

"Masyadong maraming mga tao ang nag-iisip na wala silang mag-alala kung mayroon lamang sila [antivirus software]," Sinabi ni Kristensen. "Sa kasamaang palad, hindi talaga iyon ang kaso."