Президент COMODO раскритиковал существующую модель безопасности пользователей

По его мнению, современная бизнес-модель защиты конечных пользователей от угроз устарела и нуждается в обновлении, поскольку в настоящее время продукты, выполненные в соответствии с этой моделью, неспособны предотвращать новые инфекции и могут лишь бороться с уже известными - а этого уже недостаточно в рамках актуальной вирусно-эпидемиологической обстановки. Руководитель COMODO подверг критике работу всей индустрии безопасности в целом, уделив при этом особое внимание стратегиям антивирусной защиты.



"Нельзя мириться с существованием отрасли, в которую вкладывается 10 миллиардов долларов без видимого результата", - заявил он. - "Давайте сравним. Допустим, вы платите три доллара за таблетки от головной боли, вы их принимаете, и боль проходит - ваша проблема решена; и в то же время мы все платим индустрии безопасности 10 миллиардов за решение проблем с вредоносным программным обеспечением, но оно не исчезает - напротив, его становится все больше и больше. Почему? Потому что нет корректной бизнес-модели".


Президент COMODO выразил уверенность в том, что, поскольку современная модель ведения бизнеса в сфере антивирусного программного обеспечения подразумевает извлечение прибыли из инфекций (чем больше зараженных пользователей, тем больше денег получает производитель), количество вредоносных программ и дальше будет только расти - ведь в таких условиях поставщики антивирусных решений на самом деле не заинтересованы в обеспечении настоящей, действенной защиты от вирусов.


Руководимая им компания, напротив, предпринимает попытки изменить эту модель. Например, в текущем году COMODO объявила о предоставлении гарантии безопасности всем пользователям программного пакета Comodo Internet Security 2011 - если компьютер, защищенный этим продуктом, окажется инфицирован, то компания выплатит пострадавшему пользователю компенсацию расходов на лечение. Максимальная сумма выплаты - 500 долларов.


Также президент COMODO заявил, что борьба с вредоносным ПО не будет успешной, пока поставщики антивирусных решений не прекратят попытки заставить пользователя платить по 60 долларов в год за бесполезный продукт - особенно с учетом того, что стоимость самого компьютера может составлять всего 300 долларов. "Согласитесь, что, купив автомобиль за 15 тысяч долларов, вы не станете платить пять тысяч за замену масла", - предложил аналогию глава компании. - "Именно поэтому многие люди до сих пор не пользуются антивирусом (а те, кто пользуется, все равно заражаются)".


В противовес антивирусу как "бесполезному инструменту, неспособному справиться с неизвестной угрозой", COMODO делает акцент на проактивные технологии и принцип "по умолчанию - запрещено". В последних выпусках программных пакетов компании для индивидуальных пользователей внедрены такие контуры защиты, как белые списки приложений и безопасная виртуальная среда для запуска программ, не являющихся доверенными. Президент COMODO выразил уверенность в том, что метод безусловного запрета (блокируются все действия, кроме тех, что явно разрешены) действительно эффективен - 35 миллионов пользователей продуктов его компании не могут ошибаться, - и поэтому близок тот час, когда COMODO сможет выйти со своими решениями и на корпоративный сегмент рынка (причем все гарантии безопасности, доступные сейчас только домашним пользователям, будут сохранены).


"Впервые бизнес-модель поставщика напрямую зависит не от вашей уязвимости, а от вашей безопасности", - заявил руководитель компании. - "Если вы оказываетесь заражены, то COMODO несет убытки вследствие этого инцидента; другие компании не могут позволить себе ничего подобного".


Infosecurity US

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Германия разработала правила безопасности для защиты роутеров

Правительство Германии озаботилось глобальной безопасностью маршрутизаторов. Для этого были опубликованы рекомендации и минимальные стандарты. Многие эксперты считают, что эта затея изначально провальная и далеко не зайдет.

Федеральное управление по информационной безопасности опубликовало рекомендации в специальном документе. В них утверждается, что необходим управляемый уровень безопасности и основные защитные функции, которые должны быть активированы по умолчанию.

Цель документа — защитить домашние роутеры и маршрутизаторы для домашнего бизнеса от кибератак. Для этого предлагается:

  • Установить WPA2 в качестве минимального значения по умолчанию, при этом установить стойкий пароль, в котором будут исключены упоминания производителя, модели или MAC-адреса устройства.
  • Сделать настройки фаервола обязательными.
  • Установить сильный пароль на интерфейс настроек, а также защитить все HTTPS, если это предусмотрено в WAN.
  • Возможность удаленной настройки должна быть отключена по умолчанию. Также удаленная настройка должна быть доступна только по зашифрованному соединению.
  • Контролируемые пользователем обновления прошивки, при этом нужно предусмотреть возможность уведомления пользователя о наличии патчей.
  • Гостевые сервисы Wi-Fi не должны иметь доступ к настройкам устройства.

Также упоминается, что сброс настроек к заводским должен возвращать все настройки безопасности устройства в первоначальное значение. При сбросе настроек должны удаляться все персональные данные пользователя.

Федеральное управление по информационной безопасности утверждает, что при составлении этих стандартов были проведены консультации с производителями и операторами связи.

Исследователи в области кибербезопасности на этой неделе раскрыли детали четырех уязвимостей в маршрутизаторах TP-Link 1GbE. Проблемы безопасности были обнаружены Джаредом Риттлом и Карлом Хердом из Cisco Talos. Все четыре бреши представляют собой классику уязвимостей роутеров.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru