Релиз Антивируса Касперского для Mac OS X - Страница 4 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

пользователь
Дык последнее пофиксено уже давно и то, что есть эксплоит уже неактуально...

Да какая разница? Одну уязвимость нашли и закрыли, а сколько еще ненайденых?

Да и цель у меня была одна единственная - опровергнуть "аксиому sda".

Вы согласны, что эта "аксиома" неверна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вобще давно замечено, не только мной, что "ярые" спорщики -фанаты с "красными глазами", готовые спорить о не безопасности, уязвимости никсов приравнивания их к уязвимостям Windows, спорить "до ишачей пасхи", когда сами на них ни когда не работали. ;) А уж если затронут их продукт для никсов(антивирус), который в принципе большинству юниксоидов не нужен, то тогда "труба". "Враг народа" - читай в данном случае ЛК, обнаружен. И вся эта форумная "братия" (включая и некоторых бета-тестеров, к сотрудникам ЛК по моим наблюдениям это не относиться) начинают свои "пляски". В общем больше добавить нечего.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Вобще давно замечено, не только мной, что "ярые" спорщики -фанаты с "красными глазами", готовые спорить о не безопасности, уязвимости никсов приравнивания их к уязвимостям Windows, спорить "до ишачей пасхи", когда сами на них ни когда не работали. ;) А уж если затронут их продукт для никсов(антивирус), который в принципе большинству юниксоидов не нужен, то тогда "труба". "Враг народа" - читай в данном случае ЛК, обнаружен. И вся эта форумная "братия" (включая и некоторых бета-тестеров, к сотрудникам ЛК по моим наблюдениям это не относиться) начинают свои "пляски".

Хотел процитировать ответ известного руководителя вендора И.Данилова (вообще к нему я отношусь нейтрально, хотя и использую на винде продукт-конкурент вебу), сразу скажу, вопрос не касался напрямую безопасности Mac Os, но был четкий ответ человека не работающего на Маке:

....Игорь Анатольевич здравствуйте ! Скажите вы пользовались когда-нибудь Mac Os X ?? если да то какое ваше впечатление или субъективное мнение об этой ОС ?? И какое ваше мнение о ее будущем ??

Mac я видел только со стороны. Кнопочки нажимал, мышкой по иконкам кликал. Пожалуй, это все мои познания в данной области. Хотел года 2 назад купить себе Mac, когда почти все мои приятели купили себе эту игрушку. Но потом подумал: "А зачем он мне, собственно?".

А будущее будет, на мой взгляд, такое же. Нишевый профессиональный и качественный продукт....

Ни слова о безопасности/небезопасност Мака. Номальный ответ специалиста, а не фанатствующего флудераста, не державшего в руках макбук.

В общем больше добавить нечего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь

sda, вам по делу сказать нечего? Вы даже не попытались отстоять свою "аксиому" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
sda, вам по делу сказать нечего? Вы даже не попытались отстоять свою "аксиому" :lol:

Мне надоело отвечать "что сахар белый".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Кстати, в качестве рекламы:

Сергей Голованов - вирусный аналитик ЛК , будет отвечать на ресурсе virusinfo.info, в формате вопрос-ответ по безопасности Mac Os и вирусам под нее, с 01.12.09 по 04.12.09. Вопросы дожны быть корректные без всяких "религиозных" и "патриотично-продуктовых предпочтений. Пользователи которые будут задавать вопросы в вышеуказанном ключе ("религиозных" и "патриотично-продуктовых) будут отдыхать (бан).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Мне надоело отвечать "что сахар белый".

Слив засчитан ;)

Всего хорошего.

PS. Сахар отнюдь не всегда белый: http://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D1%85%D0%B0%D1%80

Коричневый сахар — это тростниковый нерафинированный сахар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Дублирую - ...совет почитать тему на Форуме фан-клуба Лаборатории Касперского http://forum.kasperskyclub.ru/index.php?sh...12088&st=15 можете с ними поспорить, надолго хватит? Там вроде все адекватные. Особенно понравились сообщения #22 #39 #70. Roman Merkushin- зачет..... Другим тоже рекомендую к прочтению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Запоздавшая информация к теме:

Перед вами перевод статьи Даниеля Эрана из RoughlyDrafted Magasine. http://www.roughlydrafted.com/2009/0...antivirus-foe/

Почему Райан Нарайн, «евангелист по безопасности» в Kaspersky Lab пишет новости для ZDNet? http://blogs.zdnet.com/security/?p=2941 И почему он лишь частично цитирует Чарли Миллера, известного взломщика Маков из CanSecWest? Мне кажется, это как-то связано с тем, что Kaspersky Lab разрабатывают версию своего антивируса для Mac OS X, и им нужно посеять панику для продажи программы. И вот почему.

Нагнетание страха

Если вы помните, в январе RouglyDragted писал о нагнетающей страх статье Дэна Година, опубликованной в The Register. http://www.roughlydrafted.com/2009/0...-malware-myth/ Она связывала идею о необходимости «антивируса для Мака» с обнаружением потенциально опасных утилит, маскирующихся под «пиратские» программы, которые должны быть установлены пользователем с правами администратора для нанесения хоть какого-то ущерба. Статья, по всей видимости, была написана лишь с целью раздувания пузыря вокруг «поднимающейся волны» потенциально опасных программ.

По всей видимости, волны накатили лишь после пяти лет периодических наводящих панику предупреждений с прибытием четырех невразумительных рисков, два из которых — установщики, выдающие себя за украденные версии iWork и Photoshop, а другие два — какова ирония — прикинулись антивирусными программами. На кого все это нацелено? На свитчеров c Windows, которые сами не знают, на что переходят?

В России антивирусы заражают тебя

Давайте представим на минуту, что вы в Москве, и ваша компания производит антивирусные программы. Вы видите, что большинство пользователей Windows крадут программы, вместо того, чтобы платить за них. Вы также видите, что у Microsoft начались проблемы с обновлением пользовательской базы до Windows Vista, а это представляет опасность и для вашего цикла обновлений.

В тоже время доля Маков в мире компьютеров выросла из 2% во что-то около 10%. Кроме того, эти пользователи гораздо чаще платят за программы.

Не захотелось бы вам получить часть этого рынка, даже продавая программы, абсолютно ненужные для пользователей Маков, и не потому что они потенциально не могут быть заражены вредоносным ПО, а потому что антивирусы предоставляют мало защиты от несуществующих еще угроз, а серьезных пока еще вообще не существует?

Перестанем строить догадки

Эта компания — Kaspersky Lab, и ей отлично известно об уменьшающейся доле Windows. Два года назад один из основателей компании Евгений Касперский был процитирован PC Pro со словами, что равнодушно принятая Vista направит достаточно много пользователей в сторону альтернативных операционных систем, делая их более интересной целью для писателей вредоносного ПО.

Пользователи уже не так лояльны к родной им ОС. Немногим нравится Windows Vista. Некоторые перейдут на альтернативные платформы. Microsoft не потеряет доминирующее положение на рынке, однако их доля несколько уменьшится.

Kaspersky Lab также выпустила предупреждение о том, что «должен произойти существенный подъем в вирусных атаках как на Маки, так и на ОС с открытым исходным кодом».

Годом позже, компания сообщила IDG/InfoWorld/Macworld, что хотя в данный момент у нее и нет продуктов для Mac OS X, «такие могли бы появиться в считанные дни», согласно словам представителя компании Тимура Цориева. IDG также добавили:

Антивирусные технологии Kaspersky Lab достаточны гибки для работы на разных операционных системах, сказал CEO Евгений Касперский. В компании также взломали iPhone, содержащий урезанную версию OS X, чтобы проверить как они работают на нем.

В то время, как доля Apple на рынке компьютеров подросла, аналитики и продавцы предсказывают, что кажущаяся безопасность Apple не сохранится навсегда. До сих пор они ошибались, так как пока не было ни одной атаки в масштабе соизмеримом тому, в котором те проходят на Windows, достаточно вспомнить Storm Worm.

До сих пор хакеры «не придавали большого значения Макам», сказал Касперский. Однако нет ничего удивительного в том, что Касперский, чей бизнес основывается на продаже продуктов безопасности, довольно скептически относится к безопасности большинства операционных систем, включая Mac OS X.

«Мы видим, что Mac OS X занимает все большую долю рынка», говорит Касперский. «На всякий случай мы сделали прототип».

Отчет IDG также отметил, что Kaspersky Lab — не единственная компания, голодными глазами глядящая на рынок Маков.

Финская компания F-Secure, прекратила поддержку своих продуктов для Маков в 1998 году, сообщил Микко Хюппонен, директор по исследованиям. Однако он не исключил возможности того, что компания может снова посмотреть в сторону платформы. «Большинство гиков у нас используют Маки», — сказал он.

Чешский разработчик AVG тоже следит за тем, как развивается рынок Маков. Милослав Коренко, директор по макретингу в AVG, сказал, что сложно предположить, какой объем пользования Маками заставит их разрабатывать продукт для Mac OS X, «однако мы не исключаем такую возможность».

Погадаем еще раз

Прошел год, а позиции Vista так и остались слабы. Мало того, в первый раз за все время PC-индустрия не только не испытывает роста, но и даже уменьшаяется. Что бы вы сделали, будь вы Касперским, для извлечения выгоды из конкурса Pwn2Own на CanSecWest, где должен оказаться исследователь с разгромным эксплойтом для Safari на Маке?

Дали бы вы своему работнику задание написать отчет о событии в новостной сайт, который напечатает что угодно? Отправили бы вы им интервью с Миллером, внушающее, что Маки ужасно небезопасны, лишь для того, чтобы помочь бизнесу?

Именно так бы вы и поступили, даже зная о том, что новейшая Windows 7 от Microsoft и IE 8 были компроментированы в тот же день, и даже если ваш собственный отчет ясно бы говорил, что не существует рынка по продаже уязвимостей для Mac OS X.

Миллер на самом деле пожаловался, что ему пришлось сидеть с найденной уязвимостью целый год, лишь для получения приза в $5 000 от CanSecWest, поскольку другого пути по продаже уязвимостей от Маков нет. В тоже время исследователь с уязвимостью для Windows «может с легкостью получить за нее $50 000. Я бы даже сказал, что $50 000 — нижний ценовой порог».

Грех упущения

Однако есть вещь, которую вы, работая на Касперского, никогда бы не сделали: вы бы не стали говорить, что Миллер, эксперт по безопасности Маков, думает что ваши продукты не нужны большинству пользователей. Этой зимой Миллер сам осудил Apple за документ, рекомендующий пользователям Маков устанавливать антивирусное ПО на их компьютеры.

Грегг Кейзер писал в Computerworld, что Миллер «небрежно отнесся к рекомендации Apple пользуясь той же логикой, что и многие давние пользователи» Маков. Цитируя самого Миллера: «Windows имеет 90% рынка, но хакеры отдают ей 100% своего времени».

Далее в той же статье: «Критикуя антивирусное ПО за его цену — как в долларах, так и в процессорных циклах, которое оно использует — Миллер подтвердил, что он сам не пользуется антивирусом на Маке. «Я не думаю, что он защищает меня настолько хорошо, как говорит», — заметил он. «Если бы меня волновали атаки, я бы использовал антивирус, однако я о них не беспокоюсь».

В итоге, Миллер знает, где находятся уязвимости в продуктах Apple, однако он также знает, что антивирус не нужен большинству пользователей, как RouglyDrafted и заметил в январе. Он знает это потому, что никто не станет покупать обнаруженные уязывимости. Когда Миллер перестанет появляться на CanSecWest с эксплойтами, можно будет начать беспокоиться, потому что он нашел покупателя. До тех пор можете болеть за победу Миллера, потому что это значит, что пользователям Маков мало о чем стоит беспокоиться в реальности.

P.S. Cтатья от марта месяца, но на мой взгляд актуальности не потеряла.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
P.S. Cтатья от марта месяца, но на мой взгляд актуальности не потеряла.

Совершенно неактуальна. Если бы только ЛК выпустила антивирус для мака, то эта инсинуация имела право на существование, но когда на рынке уже есть три антивируса и бета четвертого - то ссылка на эту статью выглядит уже слегка странно, а вы выглядите "слегка" заторможенным. В общем - поржал.

PS. Кстати, я с нетерпением жду, когда вы продолжите капать (как птичка) форуме ЛК: http://forum.kaspersky.com/index.php?s=&am...t&p=1190602. Сплошные лулзы :)

  • Upvote 5
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Совершенно неактуальна. Если бы только ЛК выпустила антивирус для мака, то эта инсинуация имела право на существование, но когда на рынке уже есть три антивируса и бета четвертого - то ссылка на эту статью выглядит уже слегка странно, а вы выглядите "слегка" заторможенным. В общем - поржал.

актуальна, можно сказать "пророческая" :P теперь и ESET пытается свой участок застолбить :lol:

...Отчет IDG также отметил, что Kaspersky Lab — не единственная компания, голодными глазами глядящая на рынок Маков.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
актуальна, можно сказать "пророческая" :P теперь и ESET пытается свой участок застолбить :lol:

...Отчет IDG также отметил, что Kaspersky Lab — не единственная компания, голодными глазами глядящая на рынок Маков.....

Я таких "пророчеств" по день десяток выдаю. За что там этим тормозам в IDG деньги платят - не понимаю. Несите сразу мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Я таких "пророчеств" по день десяток выдаю. За что там этим тормозам в IDG деньги платят - не понимаю. Несите сразу мне.

Это не то. Как же тогда sda будет постить б0яны?

Это же сколько сколько выдержки потребовалось, чтобы "раньше времени" эту статью не запостить? 8 месяцев терпел...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Я таких "пророчеств" по день десяток выдаю. За что там этим тормозам в IDG деньги платят - не понимаю. Несите сразу мне.

Вспомнилось полуторогодичной давности, правда про айфон:

...«Для iPhone не будут писать „червей“ (самораспространяемые вредоносные программы, — прим. CNews), поскольку телефон не умеет отправлять MMS и обладает „очень кастрированным bluetooth“, — считает ведущий вирусный аналитик „Лаборатории Касперского“ Александр Гостев. — Но на трояны, в том числе шпионские программы, после анонса SDK придется грандиозный всплеск».... :lol:

http://safe.cnews.ru/news/top/index.shtml?2008/03/04/290651 и этим летом: ...С другой стороны, появление антивируса в MacOS может подстегнуть вирусописателей к началу массового создания вредоносных программ для данной платформы. Это как красная тряпка для быка - и ей уже взмахнули...http://www.securelist.com/ru/weblog/39135/Odin_Bars_i_dva_troyantsa

Да уж это точно, "пророчеств" выше крыши :)

Это не то. Как же тогда sda будет постить б0яны?

Это же сколько сколько выдержки потребовалось, чтобы "раньше времени" эту статью не запостить? 8 месяцев терпел...

Как статья задела, как серпом по яйцам :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Вспомнилось полуторогодичной давности, правда про айфон:

...«Для iPhone не будут писать „червей“ (самораспространяемые вредоносные программы, — прим. CNews), поскольку телефон не умеет отправлять MMS и обладает „очень кастрированным bluetooth“, — считает ведущий вирусный аналитик „Лаборатории Касперского“ Александр Гостев. — Но на трояны, в том числе шпионские программы, после анонса SDK придется грандиозный всплеск».... :lol:

http://safe.cnews.ru/news/top/index.shtml?2008/03/04/290651 и этим летом: ...С другой стороны, появление антивируса в MacOS может подстегнуть вирусописателей к началу массового создания вредоносных программ для данной платформы. Это как красная тряпка для быка - и ей уже взмахнули...http://www.securelist.com/ru/weblog/39135/Odin_Bars_i_dva_troyantsa

Да уж это точно, "пророчеств" выше крыши :)

Как статья задела, как серпом по яйцам :D

Ситуация меняется. вот уже и айфоны MMC отправляют. И черви ходят... Меня удивляет ваша настолько резкая реакция на предположения о заражении мака.

Вариантов несколько:

Вы имеете мак и панически боитесь заразы.

Вы разрабатываете Macos и вас это уязвляет.

Вы написали под мак пару троянов и боитесь что их засветят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Насчет червей под айфон:

http://www.anti-malware.ru/forum/index.php...amp;#entry89387

то что айфоны отправыляют MMC ничего не значит, Вам знаком принцип установки приложения на Айфон ?

В остальном полнейшая чушь :)

На маках заразы боятся только пользователи винды :lol:

Остальное плод "горячечной" фантазии" ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Насчет червей под айфон:

http://www.anti-malware.ru/forum/index.php...amp;#entry89387

то что айфоны отправыляют MMC ничего не значит, Вам знаком принцип установки приложения на Айфон ?

В остальном полнейшая чушь :)

На маках заразы боятся только пользователи винды :lol:

Остальное плод "горячечной" фантазии" ;)

Да всё чушь, причем полнейшая. Не волнуйтесь...

P.s. Прекрасно знаю, что текущий червяк не столько червяк сколько использователь дефолтных паролей ещё и сломанных аппаратов. Тем не менее оно есть.

Я просто удивляюсь вашей непримиримости..

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
P.s. Прекрасно знаю, что текущий червяк не столько червяк сколько использователь дефолтных паролей ещё и сломанных аппаратов. Тем не менее оно есть.

Я просто удивляюсь вашей непримиримости..

А при чем тут непримеримость? Просто константация фактов - не взломанный айфон на сегодняшний момент заразить невозможно. Взломанный при наличии определенных условий. Все остальное "буря в стакане" т.е. очередные страшилки. Айфон популярен (Россия и Китай не в счет) и на такой кусок антивирусные вендоры давно начали "точить зубы". А Apple их не пускает, установка антивирусной программы на айфон, впрямую зависит от Apple в отличии от установки на Мак (могу подсказать - App Store :) ) и на мой взгляд правильно делает. Поэтому и начинается "волна" страшилок про будущие вирусные эпидемии на aйфон, озвученные еще Александром Гостевым более полутора лет назад :lol:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Единственная на мой взгляд опасность для невзломанного айфона - это фишинг, при условии, что если в Safari своевременно Apple не будет добавлен очередной фишинговый сайт. Впрочем Trend Micro выпустил для "параноиков" (даже вернее для тех кто использует Айфон для электронных платежей) безопасный браузер Smart Surfing для iPhone, которую Apple допустила в App Store. http://free.antivirus.com/smart-surfing-for-iphone/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Небольшой промежуточный вывод, зачем нужен антивирус на Mac OS X Ричарда Могула (Rich Mogull) - один из крупнейших мировых экспертов в области DLP с 17-летним опытом в области информационной безопасности.

http://db.tidbits.com/article/9511

перевел основные позиции:

.. не рекомендую Desktop антивирусного программного обеспечения для обычных пользователей Maс... он требуется для ..использовать адреса электронной почты, поддержка спам и вирус фильтров, таких как Gmail, Yahoo Mail или Hotmail

......рискованное поведение в сети - ....включает онлайновые азартные игры, хакерские исследования, незаконный обмен файлами (или правового обмена файлами в той же сети, что поддерживает незаконную деятельность), просмотр медиа-тяжелых, чем другие сайты брендов, как YouTube...

...при обмене большого количества потенциально опасных файлов (особенно направленых электронных писем с вложениями, которые не проверены) с пользователями Windows, и ваше письмо не проверяется на почтовом сервере, не представляющее антивирусное программное обеспечение для их защиты.....

...Если вы используете Mac в корпоративной среде с антивирусной политикой, все равно необходимо использовать антивирусное программное обеспечение. Использование антивирусного программного обеспечения в корпоративной среде часто является необходимым по ряду причин, включая соблюдение или как механизм реагирования в случае внутренней инфекции. Даже если ваш Mac может быть безопасным, вы не хотите его использовать для распространения инфекций в системах Windows..

....при запуске Windows на вашем Mac, с помощью Boot Camp или виртуализации Windows установите антивирусное программное обеспечение. Даже если вы используете Mac антивирусные средства, они не помогут вам, когда вы работаете в Windows. Вы должны защищать этого раздела или виртуальной машины так же, как если бы любой другой системой Windows

При прочих других условиях антивирус на Мак простому пользователю не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
А при чем тут непримеримость? Просто константация фактов - не взломанный айфон на сегодняшний момент заразить невозможно. Взломанный при наличии определенных условий. Все остальное "буря в стакане" т.е. очередные страшилки. Айфон популярен (Россия и Китай не в счет) и на такой кусок антивирусные вендоры давно начали "точить зубы". А Apple их не пускает, установка антивирусной программы на айфон, впрямую зависит от Apple в отличии от установки на Мак (могу подсказать - App Store :) ) и на мой взгляд правильно делает. Поэтому и начинается "волна" страшилок про будущие вирусные эпидемии на aйфон, озвученные еще Александром Гостевым более полутора лет назад :lol:

"But the new mobile platforms may well prove challenging for the anti-malware vendors and end the myth as Gostev explains. "Android is much more vulnerable to viruses because it is so open – whereas the only way to legally install an iPhone app is to buy it from the App Store where they have been checked by Apple. But even then Apple will put legal and copyright matters before security. It will only be a year before we see malware for Android. "

- откуда это и когда - нагуглите сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
При прочих других условиях антивирус на Мак простому пользователю не нужен.

Простой пользователь как правило не в состоянии оценить степень опасности, иначе он уже не простой. В отличие от Линукса, за маками сидят и полные чайники.

1. Есть соц инженерия. Антивирус пропалит заразу и закричит даже если пользователь попался на уловку.

2. Есть эксплойты в продуктах.

3. ПО свойственно меняться, и Apple в том числе. Антивирусы есть, они призваны быть. В случае если что-нибудь грянет - они сущестувуют и могут быть развернуты очень быстро.

Вы можете не верить пророчествам Алекса про глобальные эпидемии, их может и не быть, и тогда всем будет лучше, кроме компаний, который потратились на разработку невостребованного софта. Но они могут и быть....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
"But the new mobile platforms may well prove challenging for the anti-malware vendors and end the myth as Gostev explains. "Android is much more vulnerable to viruses because it is so open – whereas the only way to legally install an iPhone app is to buy it from the App Store where they have been checked by Apple. But even then Apple will put legal and copyright matters before security. It will only be a year before we see malware for Android. "

- откуда это и когда - нагуглите сами.

Да согласен, с выводом озвученным этим летом в Дубровнике :) Лучше сказать очевидное позже, чем никогда.

Впрочем, как пользователя айфона, коммуникаторы на базе Android меня не интересуют. Только, как модератора и ведущего раздела "Карманные компьютеры (PDA)" на virusinfo.info

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Простой пользователь как правило не в состоянии оценить степень опасности, иначе он уже не простой. В отличие от Линукса, за маками сидят и полные чайники.

1. Есть соц инженерия. Антивирус пропалит заразу и закричит даже если пользователь попался на уловку.

2. Есть эксплойты в продуктах.

3. ПО свойственно меняться, и Apple в том числе. Антивирусы есть, они призваны быть. В случае если что-нибудь грянет - они сущестувуют и могут быть развернуты очень быстро.

Вы можете не верить пророчествам Алекса про глобальные эпидемии, их может и не быть, и тогда всем будет лучше, кроме компаний, который потратились на разработку невостребованного софта. Но они могут и быть....

К невзломанным айфонам (т.е. к макось -версии для смартфонов) это не имеет ни какого отношения. При всем своем желании я не смогу заразить смартфон, простой ли я пользователь или продвинутый. Могу торетически попасться на фишинг, при использовании электроных платежей или соц. сетей, но это как Вы понимаете не является заражением вредоносом.

Единственный системный взлом айфона был продемонстрирован Чарли Миллером на конференции Black Hat посредством отправки на него SMS-сообщения, содержащего команды управления.

..... Уязвимость позволяет злоумышленнику протолкнуть на смартфон любой исполняемый код. Журналистка CNET News Элинор Миллз убедилась в этом на практике: пока она брала интервью у Миллера, его напарник Коллин Муллинер отправил на её iPhone сообщение, которое вырубило аппарат. Через несколько секунд тот проявил признаки жизни, но не мог ни звонить, ни принимать звонки, до тех пор пока не был перезагружен.

"Перезагрузка [после атаки] была бы неплохой идеей, — отмечает Миллер. — Она бы остановила любого хакера, кроме разве что наиболее продвинутых. Однако кража всех ваших личных данных из устройства занимает какую-то секунду, а как только вы включаете телефон,злоумышленник может атаковать вас снова. Вот почему я думаю, что это так серьёзно". ...

Впрочем Apple сразу же опубликовала обновление программного обеспечения для смартфона iPhone,закрывающее данную уязвимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×