Специалист по безопасности раскритиковал microsoft за статистику

По словам Чета Вишневски, специалиста по безопасности в компании Sophos, заявления Microsoft о том, что Internet Explorer 9 (IE9) блокирует атаки, просто не имеют смысла. "Они предоставили только часть информации, - заявил Вишневски. - Были представлены некоторые числа для того, чтобы всё это выглядело в какой-то степени "научно", но тем самым они лишь спровоцировали появление ещё большего количества вопросов. Действительно, в чём же суть всех этих чисел?" Так Вишневски отреагировал на недавнюю запись в своём блоге руководителя проекта Microsoft SmartScreen Джеба Хейбера. В своём сообщении Хейбер привёл некоторую статистику для того, чтобы показать, что IE9, обладающий новым функционалом под названием SmartScreen Application Reputation, должен блокировать значительное количество загрузок вредоносных программ на операционных системах Windows 7 и Vista. Кроме того, по заявлениям Microsoft, Application Reputation или "App Rep" должна препятствовать атакам, производимым с использованием социальной инженерии. Между тем, данные Microsoft не дают реальной картины защищённости IE9, поскольку этот браузер не в состоянии блокировать эксплойты, использующие уязвимости в приложениях Adobe Reader, Flash, Apple iTunes и Java. "В своей статистике они не упоминают количество реально произведённых атак, поэтому мне кажется, что они лукавят",- говорит Вишневски. Используя ту же статистику от Microsoft в качестве подтверждения своих слов, Вишневски указал на недостатки системы блокирования загрузок IE9. Так, по словам Хейбера, 90% загрузок не вызывают появления предупреждения со стороны IE9, однако в оставшихся 10% случаев вероятность ложного срабатывания защитного механизма, в случае загрузки безопасной программы, составляет от 30% до 75%. "Если это правда, будете ли вы продолжать обращать внимание на предупреждения в тех случаях, когда это действительно окажется важно? - спрашивает Вишневски. - Людям это может надоесть так же, как и предупреждения UAC в Windows Vista". Для того, чтобы определить, является ли данное приложение известным приложением с надёжной репутацией, App Rep в IE9 использует цифровые сертификаты. Для идентификации содержимого файла приложения используется его хеш-сумма. Если алгоритм App Rep определяет исполняемый файл как неизвестный - например, из-за того, что хеш-сумма файла ранее нигде не встречалась - IE9 выведет предупреждение, в случае если пользователь попытается этот файл запустить или сохранить на компьютер. Вишневски отметил слабые места такого подхода. "Проблема с цифровыми сертификатами заключается в том, что эти сертификаты могут украсть", - отметил Вишневски, приведя в пример червя Stuxnet. Один из вариантов этого червя - который, как определили эксперты, был создан для нанесения вреда иранской ядерной программе - использовал пару украденных сертификатов для имитации безопасного приложения. Безопасные приложения, которые пока ещё не были "одобрены" Microsoft, могут смутить пользователей, вынудив их отказаться от загрузки - что плохо для разработчиков. Более того, подобные ситуации могут научить пользователей вовсе игнорировать предупреждения.

 

Smartscreen filter защищает пользователей internet explorer

Smartscreen filter защищает пользователей internet explorer

Одно из главных преимуществ нового браузера Internet Explorer 9 - использование усиленных инструмент...

Обновления bios утилиты asustek ecs gigabyte (ноутбуки видеокарты nas)

Обновления bios утилиты asustek ecs gigabyte (ноутбуки видеокарты nas)

Тайваньская компания ASUSTeK обновила прошивку к NAS-системам модели NAS-M25: Версия 1.0.1.0 (датиро...

More:

Услуги по уборке дома пользуются высоким спросом

Услуги по уборке дома пользуются высоким спросом

Сегодня предоставление услуг по уборке жилых домов пользуется все большей популярностью в виду дост...

Msi выпускает ультратонкий ноутбук на базе платформы amd brazos

Большинство тонких и лёгких ноутбуков используют платформы Intel, однако после выпуска компанией AMD...

More:

Самое интересное

Создание и размещение сайта в сети
Создавая свой сайт, особенно без коммерческой цели – нам необходимо разместить его в сети. Под словом создавая, я имею в виду полное его написание одним из языков ...
Житель Ярославля осужден за распространение пиратского ПО
Кировский суд вынес обвинительный приговор по отношению к жителю города Ярославля. Мужчину осудили на четыре месяца лишения свободы, но срок условный. По истечени...
Компьютерные программы, которые нам помогают
В наше время, когда наш мир живет в технологическом прогрессе, мы пользуемся компьютерами, интернетом, что бы создавать что-то новое и красивое. В этом не простом, но...
Компьютерные программы
Весь мир пользуется компьютерами. Находясь на работе, дома, на отдыхе и даже в пути мы пользуемся компьютерами и ноутбуками. Каждый использует их для различных цел...
Догадливый компьютер
Сели работать за компьютер? Нужен текст, музыка, видео, таблица? Элементарно. Любой компьютер оснащен целым набором компьютерных программ, и каждая предназначен...

Теги

Календарь

< Мая 2011 >
П В С Ч П С В
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30          
Как вы относитесь к Open Source?
 
Новый браузер Internet Explorer 10
В мире развитых технологий hi-tech можно встретить не только новейшее оборудование и средства коммуникаций, но и то техническое и программное обеспечение которым они...
Самостоятельно регулируем безопасность WiFi сетей.
После покупки WiFi-оборудования нужно немедленно приступать к установлению безопасных настроек, чтобы хакеры еще не успели взломать вашу сырую сеть. Основной часть...
Kaspersky Internet Security 2011: объявление нового продукта
Не успели мы отдохнуть от Урюпинска, в котором "Лаборатория Касперского" устроила настоящий бразильский карнавал, как получили ещё одно приглашение. 24-25 августа "Ла...
WebTemp программа отображения статистики о вашем PC
WebTemp 3.38 Pre 5 / 3.37 – программа которая будет отображать вам всю статистику о вашем PC, такую как температура процессора,скорость кулера и многое другое. Средства монит...