Обнаружено 800 уязвимостей в различных антивирусах

Discussion in 'Мировые новости. Обсуждения.' started by Prod, 10 Jul 2008.

  1. Prod

    Prod Elder - Старейшина

    Joined:
    10 Dec 2006
    Messages:
    121
    Likes Received:
    44
    Reputations:
    3
    IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку.

    В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.

    Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей – антивирус вместо сканирования начинает синтаксический разбор файлов (parsing), что позволяет запустить на выполнение нежелательный код. Ситуация усугубляется тем, что разработчики, в погоне за числом обнаруживаемых их программами вирусов, пренебрегают качеством своего кода. Т.е. чем выше рейтинг обнаружения у антивируса, чем больше его база и чем больше операций парсинга он проводит, тем вероятнее его уязвимость и тем больше пространства для маневра у злоумышленника.

    Исследование немецких специалистов подтверждается отчетами сервиса Secunia по антивирусным продуктам и работой, проведенной в университете Мичигана, в которой делается акцент на индивидуальных недостатках некоторых антивирусных программ. Так в период с 2002 по 2005 годы было зарегистрировано 50 сообщений, касающихся нарушения безопасности антивирусного ПО. В течение же следующих двух лет это число увеличилось уже более чем на 240% (170 обнаружений).

    По наличию критических уязвимостей лидируют пакеты TrendMicro, McAfee и Kaspersky. Несмотря на доступность исходных текстов, ClamAv на четвертом месте по числу критических уязвимостей, но на первом месте по уязвимостям средней степени опасности.

    В связи со все возрастающим интересом к поиску незащищенных мест в программном обеспечении, и в частности в антивирусном ПО, писатели вирусов будут искать новые способы подавления антивирусной защиты, вносить неразбериху в системы обновления и тестировать свои творения на предмет обнаружения средствами защиты. В общем, делать все то, чем они и занимались последние годы.

    http://www.opennet.ru/opennews/art.shtml?num=16877
     
    1 person likes this.
  2. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Вот вам и Касперский ;)
     
  3. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    мда не ожидал я от касперского
     
  4. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    теперь будут друг друга упрекать в уязвимостях))) эпизод 5:нод наносит ответный удар :d
     
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Плохая новость. Щас все кинутся латать свои баги - лучше б эта компания не публиковала отчет - про баги мы и так знаем. Нафига контору палить было?!........
     
    1 person likes this.
  6. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Касперский - прошлое.... никогда ему не доверял
     
  7. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    ну а что тогда настоящее и будущее?
     
    1 person likes this.
  8. AlexV

    AlexV Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    173
    Likes Received:
    550
    Reputations:
    81
    А меня устраивает! Стоит kis 2009 и все отлично!
     
  9. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    простому юзеру ети собщения мимо
    еловек способный проникнуть по данной уязвимости небудет тратить на ето время
     
  10. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    лучший антивирус это отключить интернет
     
    1 person likes this.
  11. Eseno

    Eseno Elder - Старейшина

    Joined:
    2 Jul 2007
    Messages:
    23
    Likes Received:
    15
    Reputations:
    1
    лучший антивирус - форматнуть диск, поставить линух, нах убрать сидюк после установки, убрать флопик (если он есть еще у кого то) и залить юсб эпоксидкой.... и естественно отключить инет...

    а по сабжу, лучший анивирус это прямые руки у прокладки между клавой и стулом
     
    #11 Eseno, 10 Jul 2008
    Last edited: 10 Jul 2008
  12. m0Hax

    m0Hax Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    4
    Likes Received:
    14
    Reputations:
    0
    Что меня больше всего удивляет, то это круглые цифры. Найдено ровно 800 уязвимостей. Интересно почему не 1000 это число еще красивее... Ну и, понятно, большинство из них в самом популярном антивирусе...
     
    1 person likes this.