Komentár: Nastal koniec éry klasických antivírusov?

Anti-Virus.jpg Dneš­né anti­ví­ru­so­vé ap­li­ká­cie sa vy­zna­ču­jú tým, že sú pri svo­jom fun­go­va­ní zvy­čaj­ne zá­vis­lé od ak­tuál­nych ví­ru­so­vých da­ta­báz. No­vé úto­ky sú však sta­va­né tak, aby sa vy­hli exis­tu­jú­cej ochra­ne a aby za­siah­li cieľ eš­te vo chví­li, keď pro­ti nim neexis­tu­je efek­tív­na ob­ra­na. Pod­ľa niek­to­rých exper­tov tak kla­sic­ké anti­ví­ru­sy strá­ca­jú zmy­sel.

Nap­rík­lad web Tech­no­lo­gy Re­view, vy­dá­va­ný Mas­sa­chu­set­tským tech­no­lo­gic­kým in­šti­tú­tom, tvr­dí, že éra anti­ví­ru­sov sa už skon­či­la. Dô­vo­dom je prá­ve ne­do­ko­na­losť za­bez­pe­če­nia, kto­ré pos­ky­tu­jú. Za­ují­ma­vé je, že ten­to fakt pri­púš­ťa­jú aj niek­to­rí zá­stup­co­via vý­rob­cov bez­peč­nos­tných rie­še­ní, ako nap­rík­lad šéf vý­sku­mu spo­loč­nos­ti F-Se­cu­re Mik­ko Hyp­po­nen, pod­ľa kto­ré­ho ce­lý anti­ví­ru­so­vý prie­my­sel zly­hal.

Stuxnet, Duque a Fla­me od­ha­ľu­jú exis­tu­jú­ce sla­bi­ny
Hyp­po­nen pou­ka­zu­je na prík­la­dy škod­li­vých kó­dov, ako je Stuxnet, Duque či Fla­me, kto­ré do­ká­za­li in­fi­ko­vať veľ­ké množ­stvo po­čí­ta­čov a v pr­vej fá­ze pro­ti nim neexis­to­va­la buď žiad­na, ale­bo len mi­ni­mál­na ochra­na. S tý­mi­to škod­li­vý­mi kód­mi si na­vy­še ne­do­ká­za­li po­ra­diť nie­len bež­né anti­ví­ru­sy, ale ani rie­še­nia pod­ni­ko­vej trie­dy ty­pu IDS a IPS a tr­va­lo po­mer­ne dl­hý čas, kým sa po­da­ri­lo vy­vi­núť účin­nú ob­ra­nu. Prá­ve ones­ko­re­nie me­dzi uvoľ­ne­ním škod­li­vé­ho kó­du a vy­tvo­re­ním ochra­ny mô­že byť kri­tic­ké a útoč­ní­ci sa bu­dú sús­tre­ďo­vať prá­ve naň.

Tá­to si­tuácia by lo­gic­ky ma­la viesť k po­núk­nu­tiu al­ter­na­tí­vy ku kla­sic­kým anti­ví­ru­som. No ta­ké rie­še­nia za­tiaľ stá­le nie sú ko­mer­čne roz­ší­re­né. Rôz­ne me­tó­dy be­ha­vio­rál­nych ana­lýz de­te­gu­jú­cich ne­bez­peč­né sprá­va­nie za­tiaľ ty­pic­ky vy­vo­lá­va­jú pla­ný pop­lach aj v prí­pa­de rôz­nych prog­ra­má­tor­ských tri­kov le­gi­tím­nych ap­li­ká­cií. Whi­te­list dô­ve­ry­hod­ných ap­li­ká­cií, kto­ré mož­no bez­peč­ne pre­vádz­ko­vať, sa nik­dy ne­do­ká­zal napl­no pre­sa­diť atď.
Hyp­po­nen pre­to ar­gu­men­tu­je, že aj na­priek tým­to prob­lé­mom je bež­ný anti­ví­rus stá­le lep­šie ako nič. Sí­ce ne­do­ká­že pou­ží­va­te­ľa či fir­mu ochrá­niť pred úto­kom so­fis­ti­ko­va­né­ho mal­vé­ru, vy­tvo­re­né­ho nap­rík­lad na ob­jed­náv­ku vlá­dy ne­ja­kej bo­ha­tej kra­ji­ny, ale stá­le fun­gu­je ako efek­tív­na ob­ra­na pro­ti štan­dar­dným ban­ko­vým trój­skym ko­ňom, key­log­ge­rom či e-mai­lo­vým čer­vom. No pro­ti sku­toč­ne cie­le­ným úto­kom bu­dú tie­to bez­peč­nos­tné rie­še­nia zly­há­vať. Dô­vo­dom je sku­toč­nosť, že vý­rob­co­via škod­li­vé­ho sof­tvé­ru ma­jú zna­los­ti o tech­ni­kách ochra­ny, tak­že viesť akú­koľ­vek voj­nu v ta­kej si­tuá­cii, keď ne­pria­teľ poz­ná va­še zbra­ne, je pod­ľa Hyp­po­ne­na ťaž­ké či do­kon­ca ne­mož­né.

Kam te­da ďa­lej?
Tra­dič­ný bez­peč­nost­ný prie­my­sel, kto­rý sa ro­ky te­šil váž­nos­ti, je pod­ľa Hypo­nne­na pre­ko­na­ný. Exis­tu­je však ne­ja­ké iné rie­še­nie? Tech­no­lo­gy Re­view navr­hu­je zo­sa­diť anti­ví­ru­sy z tró­nu, ale neu­ka­zu­je efek­tív­nu náh­ra­du. Rôz­ne star­tup spo­loč­nos­ti chys­ta­jú no­vé me­tó­dy ob­ra­ny, ale ich ko­mer­cia­li­zá­cia sa zdá za­tiaľ eš­te ďa­le­ko.
Dov­te­dy bu­de tra­dič­ný anti­ví­rus prav­de­po­dob­ne stá­le to naj­lep­šie, čo má­me k dis­po­zí­cii. Ho­ci je už pre­ko­na­ný, ne­zos­tá­va nám iné ako sa naň ďa­lej spo­lie­hať. Tre­ba si však uve­do­miť, že ide len o časť ochra­ny, pre­to­že tá je ako ce­lok kom­plex­ný prob­lém a je ne­vyh­nut­né žiť s tým, že jed­no rie­še­nie nik­dy pos­kyt­ne sto­per­cen­tné za­bez­pe­če­nie, že bez­peč­nos­tné ri­zi­ko je neod­de­li­teľ­ná sú­časť on-li­ne sve­ta a že k ús­peš­né­mu úto­ku mô­že dôjsť prak­tic­ky ke­dy­koľ­vek.

Je to po­dob­né ako s hes­la­mi - ta­kis­to vie­me, že ich mož­no pre­ko­nať, ale na­priek to­mu ich stá­le pou­ží­va­me, pre­to­že nič lep­šie ne­má­me. Ak anti­ví­ru­sy de­fi­ni­tív­ne od­pí­še­te, je ne­vyh­nut­né, aby sa ob­ja­vi­lo nie­čo, čo ich do­ká­že sku­toč­ne vo všet­kých oh­ľa­doch nah­ra­diť.

Zdroj: ic­tma­na­zer.cz



Ohodnoťte článok:
 
 
Hľadáte predošlé príspevky? Zobraziť pôvodnú diskusiu

Váš názor:

 
 
  • Avatar ferri: Linux 14.06.2012 16:42  
    • Avatar Necro: Linux by to nevyriesil, akonahle by bol tak pouzivany ako windows virus by sa objavil aj tam. 15.06.2012 08:55  
    • Avatar viitko: nie, oni nan uz su, ide len o to ze na linuxoch sa nemaju ako sirit, kedze pre instalaciu sw pouzivas repozitare.. 15.06.2012 23:05  
    • Avatar bg: teraz k autorovi clanku za akej doby zijes ? ved toto je uz zname este v 90-tych rokoch ze virusy su vzdy o krok vpred ako antivirusy a ze je vzdy doba kedy na vyrus nie je znama detekciaa ten cas si virus moze vo windows robit co chce ani o tom nevieme. 17.06.2012 10:38  
    •  
       
  • Avatar mircxi: Antivirus som nikdy nepouzival a ani pouzivat nebudem, sice vo W7 mam od Microsoftu Sercurity Essentials ale ten je tam automaticky tak to neriesim ci funguje ci je dobry alebo nanic.... moje riesenie je trosku komplikovanejsie ale je ucinejsie ako cele antiwiri, mam zalohu particie C a ked uz vidim ze cely PC nejde ako by mal tak jednoducho obnovym "C-ecko" zo zalohy a mam vsetko povodne a ciste ;) 14.06.2012 15:07  
    • Avatar core: lebo vsetky SW sa daju instalovat na vedlajsie particie ako C: , nebudem si predsa robit recovery kazdy 2 mesiac s tym ze pridem o SW ktory sa dal nainstalovat len na systemovy disk ... 14.06.2012 15:17  
    • Avatar oportunista: neviem odkedy je od "Microsoftu Sercurity Essentials" súčasťou W7 a dokonca automaticky ?, a to tvoje riešenie je fakt "veľmi účinné", slovom geniálne, mali by ťa nominovať na cenu za genialitu v oblasti IT security 14.06.2012 15:34  
    • Avatar Miro: Ak sa pocitac sprava divne, tak uz je neskoro. A dobry malware je taky, co o sebe neda tak jednoducho znat. Ale aj tak mas trochu pravdy. Ja pouzivam w7 na virtualnej masine vo vmware a po restarte sa vsetko vracia do povodneho stavu. Funguje to. Ak sa nejaky malware dostane do systemu, je po restarte vymazany. Moj hlavny system je linux Debian a tam robim 90% casu, takze sa malwaru bat nemusim. 14.06.2012 16:28  
    • Avatar palo: tvoje riesenie je akoby si v aute nevymienal olej a v garazi mal stale nahradny motor, ktory vymenis ked sa ti zadrie. Su rozne free antiviry ktore su schopne ochranit bezny pocitac pred beznymi virusmi. 14.06.2012 16:44  
    • Avatar wrc: mircxi: skus sa trosku vzit do role tych co aj na tom pc nieco robia... rôzni developeri / grafici ..etc.. ..nie kazdy pouziva pc len na pozeranie porna.
      14.06.2012 16:46
       
    • Avatar silnakava: tak ty to mas inak "zabezpecene" :D pokial ale pocitac pouzivas len ako vyhrevne teleso tak v pohode ;) 14.06.2012 19:02  
    • Avatar Dušan Zervan: Síce si väčšina robí z "mircxi" posmech, ale ono to má niečo do seba, tento spôsob je bežný napr. v školách. Samozrejme, "na Céčku" sú už nainštalované všetky potrebné aplikácie a všetko je nastavené, obnova sa vykonáva relatívne často (sú riešenia aj pre obnovu po každom spustení, to je ideálne pre internetové kaviarne, ktoré dbajú na bezpečnosť návštevníkov, čo je u nás asi utópia) a vzorový obraz (z ktorého sa robí obnova) sa aspoň 2 razy do roka aktualizuje, aby tam nebol zastaralý sofvtér. Využívať ...celý príspevok 14.06.2012 19:51  
    • Avatar core: Nebudem predsa robit nieco co je pritiahnute za vlasy ... 14.06.2012 20:37  
    • Avatar eugen: jediny 100% sposob ochrany je uplna separovatelnost zariadenia od okoliteho okolia :) 15.06.2012 12:07  
    • Avatar asdf: je to aj korporatna praktika - pri podozreni infiltracie - reimage 15.06.2012 17:01  
    • Avatar bg: nahodov ma pravdu. par krat som sa stretol ze kazdym restartom sa obnovuje zaloha.. ak aj zabezpecis zakazanie pristupu k tej zalohe mas to dobre. Ale ak sa podari prepasirovat virus do mbr sektoru a tak si zabezpecit boot tak nemas vyhrate :D 17.06.2012 10:54  
    • Avatar bg: takze treba mat nejaky antivirak na windowse. na linuxe nepouzivam, jedine na linuxe pouzivatňm antivirak ako ho vyuzivam ako server a pripajaju sa tam zariadenia s windows. na linuxe trebars avast, na windows zariadeni ktore sa pripaja eset , vzdy iny antivirak. kvoli lepsiemu odchyteniu. 17.06.2012 10:56  
    • Avatar bg ro asdf: pri podozreni infiltracie je uz neskoro, moze byt rozsieni do dokumentov, do inych exe suborov ... to by si musel na komplet preformatovat HDD aj s MBR sektorom aby si mal istotu. Ak si dostal cervika tak mozes prist o vela dolezitych suborov. Si predstav tyzden sa seres s 3D animackou a cervik ty poskodi save. aj ked si hoí zalohujes virus sa uz moze nachadzat aj tam. 17.06.2012 11:00  
    •  
       
 

24 hodín

týždeň

mesiac

Najnovšie články

(Ko­men­tár) Afé­ra PRISM: Pre­čo prís­tup „ja ne­mám čo skrý­vať“ je ne­bez­peč­ný a zlý
V posledných dňoch spomínaný projekt PRISM, umožňuje americkej vláde pristupovať k súkromným dátam používateľov. čítať »
 
IceWarp ob­ja­vil no­vú so­fis­ti­ko­va­nú me­tó­du dis­tri­bú­cie spa­mu
Spoločnosť IceWarp objavila novú sofistikovanú metódu distribúcie spamu, ktorú hackeri využívajú na obchádzanie väčšiny riešení antispamovej ochrany a útoky na počítače po celom svete. čítať »
 
Nie­koľ­ko sa­moz­rej­mos­tí v bo­ji pro­ti úto­kom DDoS
Nie sú to len banky, ktoré nechcú podľahnúť útokom DDoS (distribuované odmietnutie služby). Útočníci sú zákernejší a lepšie vybavení a treba sa adekvátne pripravovať. čítať »
 
Afé­ra PRISM: Goog­le, Mic­ro­soft a Fa­ce­book chcú zve­rej­niť čís­la o špe­ho­va­ní
Informácie o tajnom programe, na základe ktorého americké spravodajské služby sledujú internetovú komunikáciu v spolupráci s veľkými internetovými spoločnosťami, vyvolali rozruch v USA aj v Európe. čítať »
 
Hush Box – bez­peč­ný e-mail, kto­rý sa po pre­čí­ta­ní sám zni­čí
Zaujímavú službu vytvoril v roku 2013 webový vývojár Cody Romano. Umožní vám poslať bezpečný e-mail, ktorý sa po prečítaní príjemcom sám zničí. čítať »
 
 
 
  Zdieľaj cez Facebook Zdieľaj cez Google+ Zdieľaj cez Twitter Zdieľaj cez LinkedIn Správy z RSS Správy na smartfóne Správy cez newsletter