NSS Labs испытала браузеры на противодействие вредоносному ПО

Исследовательская лаборатория NSS Labs по заказу корпорации Microsoft протестировала популярные обозреватели Интернета на предмет их способности успешно блокировать атаки со стороны вредоносных программ, задействующих в своей работе приемы психологического воздействия (или, иначе, социального инжиниринга). Итог теста нельзя назвать неожиданным.

Итак, NSS Labs проверила на сопротивляемость такие браузеры, как Internet Explorer 8 и 9, Safari 5, Firefox 3.6, Chrome 6 и Opera 10. По результатам проведенных исследований первое место со впечатляющим отрывом заняли продукты Microsoft, успешно заблокировавшие 89% (IE8) и 92% (IE9) вредоносных ссылок; далее следуют Firefox (19%), Safari (12%), Chrome (4%). Обозреватель Opera, согласно отчету лаборатории, не остановил ни одной угрозы.

В соответствии с определением, предложенным NSS Labs, ссылкой на вредоносное программное обеспечение необходимо считать "URL, напрямую приводящий к началу загрузки, посредством которой осуществляется доставка вредоносного содержимого исполняемого типа, или, в более широком понимании, адрес ресурса, на котором размещаются вредоносные программы либо ссылки на них".

Президент NSS Labs, комментируя результаты теста, заявил, что успех обозревателей Microsoft был достигнут благодаря их особому URL-фильтру SmartScreen, основанному на репутационном подходе, а также технологии оценки надежности приложений, которая встроена в Internet Explorer версии 9.

Также лаборатория оценила скорость, с которой новые опасные адреса добавлялись в черные списки фильтров. Лидером и здесь оказался IE - среднее время появления URL в списке для блокировки составило 4 часа. Следующим к финишу пришел Firefox с 6 часами, а за ним проследовали Chrome (18 часов) и Safari (37 часов).

Представитель Google, комментируя результаты исследования, заметил, что тест не слишком репрезентативен, так как спектр тестируемых угроз был ограничен лишь социнжиниринговым  вредоносным ПО, а другие важные проблемы безопасности (например, уязвимости в самих обозревателях) не учитывались. Также он указал, что методология тестирования не была представлена в таком виде, чтобы ее можно было воспроизвести в процессе независимой проверки.

Ознакомиться с оригиналом отчета NSS Labs можно здесь.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Безопасник АНБ США обещает не внедрять бэкдор в квантовое шифрование

Пока Национальный институт стандартов и технологий (NIST) США разрабатывает новые стандарты квантового шифрования, главный безопасник Агентства национальной безопасности (АНБ) решил заранее заверить всех, что туда не будут внедряться бэкдоры для слежки.

В целом стоит отметить, что у АНБ США довольно скверная репутация, когда речь заходит о нарушении конфиденциальности или соблюдении Четвёртой поправки к Конституции США. В 2016 году, например, писали, что ведомство прослушивает телефоны пассажиров Air France. А в 2019-м специалист в области кибербезопасности создал бэкдор на основе разработок АНБ США.

Более того, власти США не раз поднимали тему внедрения бэкдора и других лазеек в шифрование, чтобы иметь возможность добраться до важных материалов в ходе расследования уголовных дел. Доходило до того, что генпрокурор призывал людей смириться с бэкдорами в шифровании.

В этот раз Роб Джойс, возглавляющий в АНБ направление кибербезопасности, поспешил заверить граждан, что никаких бэкдоров в новые стандарты квантового шифрования внедрять не будут.

«Мы не разрабатываем бэкдоры, которые могли бы использоваться для шпионажа и обхода новых стандартов квантового шифрования», — заявил Джойс.

Также известно, что АНБ помогает NIST тестировать алгоритмы, о чём Роб Джойс упомянул в беседе с Bloomberg. Предположительно, до введения квантовых компьютеров в массовую эксплуатацию пройдут годы, но ИБ-специалисты уже сейчас стараются предусмотреть все минусы для конфиденциальности и безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru