LINUX.ORG.RU
ФорумTalks

Google должен учиться у Microsoft, говорит директор «Лаборатории Касперского»


0

2

Технический директор Kaspersky Lab полагает, что Google следует поучиться у своего конкурента, Microsoft, в плане обеспечения безопасности.

Рост и открытая природа рынка Google Android означают, что киберпреступники неизбежно будут рассматривать данную систему как хорошую мишень и источник денежных средств. Но Николай Гревенников, выступая на конференции Infosec в Лондоне, заявил, что Google весьма поверхностно относится к безопасности. Он отметил, что поисковому гиганту необходимо измениться, чтобы справиться с растущим количеством вирусных угроз. Microsoft сделала это за последние несколько лет, работая с такими партнерами, как Adobe, и различными производителями программ безопасности.

Он сказал: «Компания Google имеет опыт работы с большими системами и многого достигла. Но на данный момент у нее нет реальных партнеров в области безопасности, которые могли бы помочь усилить защиту. Я не думаю, что это верный подход. Я считаю, что было бы лучше сотрудничать с кем-то и усиливать свою компетенцию в области безопасности».

Гревенников говорит, что в будущем Android неизбежно придется регулярно закрывать патчами уязвимости, если его рыночная доля будет расти, как ожидают люди. Сложность программного обеспечения Android является преимуществом, потому что оно дает такие большие возможности, но с другой стороны – это также и недостаток.

«Я считаю, что обновления безопасности для мобильных телефонов будут скорее выпускаться непрерывно, по мере необходимости, а не по графику, как у Microsoft», - отметил он. «Если вы не пропатчили свои системы, вы не должны использовать интернет».

Пропатчи андроид, будь мужиком, блть!

★★★

Гревенников, похоже, перебрал с аперитивами перед выступлением :)

Ставить мелкомягких с их обновлениями раз в месяц и дырявыми адобами, которые последнее время раз в месяц стабильно стали попадать даже на ЛОР эталонами безопасности - это заявка на серьёзную победу, да :)

Deleted
()

да чего тут непонятного? касперыч метит на ведроид. докторвеб вроде давно на ведроид есть-зачем, обьясните мне, пожалуйста.

Andersen ★★
()

А касперыч под виндоус8 уже показывали?

adriano32 ★★★
()

>Google должен учиться у Microsoft, говорит директор «Лаборатории Касперского»

После того как Google проиндексировал эту страницу, он (Google) вводит в себя запрос «Лаборатория Касперского». Затем Google идет за Bing.com, вводит туда тот же запрос и получает суперрелативную выдачу: «Лаборатория Касперского Videos - Pakistan». «Мне еще многому учиться» - думает про себя облажавшийся Google.

Donnie_Darko
()

Как бы смешно это всё не звучало, немало людей воспримут это очень даже серьёзно.

Во-первых, Касперский — это авторитет. У каждого уважаемого пацана во дворе обязательно стоит антивирус касперского. А что такое Google? Поисковик какой-то… А если знакомый эникей при установке винды поставил яндекс/рамблер/мэйлру стартовой страницей в браузере, то высока вероятность того, что человек вообще и знать о нём ничего не будет. И если Касперыч говорит, что Гугл не прав, значит так оно и есть, ему видней.

Во-вторых, безопасной обычно считают не ту систему, где мало угроз, а ту, где ведётся хорошо заметная борьба с ними. Так вот, пресечение проблем с безопасностью «на корню» не являются такими. А вот фразы «антивирусная система» или «обновление безопасности» звучат гораздо более эффектно и внушают намного больше уверенности.

И, в-третьих, людям надо верить, что они в безопасности. Видел как-то, как на убунту устанавливали аваст. На мой логичный вопрос «А зачем?», мне ответили: «Ну мало ли… Пусть будет». А ещё мне уже два раза приносили телефоны (даже не смартфоны, а самые обычные телефоны на j2me) с довольно странной просьбой — установить на телефон антивирус. И на мой удивлённый вопрос мне ответили: «Ну как, чтобы вирусы на него не попадали, я же подключаю телефон к компьютеру», — как будто это само собой разумеющееся. Так что, существование под данную платформу «вирусов», их количество, опасность и насколько реально их подхватить — это всё вопросы второстепенные. Главное — видеть, что кто-то беспокоится о твоей безопасности. Значок антивируса в трее добавляет много пунктов к спокойствию. Даже если это просто значок.

bloodredfrog ★★
()
Ответ на: комментарий от Yareg

через дырявую «флешь» тебе и лялех раскурочат

Reset ★★★★★
()
Ответ на: комментарий от bloodredfrog

Так вот, пресечение проблем с безопасностью «на корню» не являются такими.

каким образом андроид обеспечивает безопасность «на корню»?

Reset ★★★★★
()
Ответ на: комментарий от Reset

Хотя бы системой разрешений, уведомления о которых пользователи правда успешно игнорируют, но тем не менее. Тем, что одно приложение не может взять и изменить файлы другого => вирусы, т.е. зловредные программы, заражающие другие программы (а это и есть определение вируса, зловредность даже не обязательна), в принципе невозможны.

Yareg ★★★
()
Ответ на: комментарий от Reset

> каким образом андроид обеспечивает безопасность «на корню»?

Я говорил в общем, а не конкретно о. Ну таких феерических фейлов, как активиксы и автораны, Гугл явно не допустит. К тому же, в андроиде, как я понимаю, есть централизованное контролируемое место получения ПО, чего в M$ до сих пор не осилили.

bloodredfrog ★★
()
Ответ на: комментарий от bloodredfrog

Ну таких феерических фейлов, как активиксы и автораны

вылечили уже и автораны и активиксы. авторана нет со времен висты, а активиксы вымерли. кстати активикс ставится только руками, поэтому это не проблема системы, а проблема пользователя, который ставит левак

централизованное контролируемое место получения ПО

это можно считать как плюсом так и минусом. к безопасности это плюс, а к свободе - минус.

Reset ★★★★★
()
Ответ на: комментарий от Reset

> авторана нет со времен висты

Не прошло и десяти лет, как залатали такую дырищу. Оперативно. Тем не менее, у большинства всё ещё XP, а почти на всех флешках, которые мне приносят люди, присутствуют autorun.inf и разнородные vbs-скрипты, ехе-шники, dll-ки, о которых владельцы флешек ничего знать не знают.

а к свободе - минус.

А что, поставить программу руками в случае необходимости нельзя? В любом дистрибутиве линукс тоже основная масса софта берётся из централизованного хранилища. И свобода при этом не страдает. Ну если в обход маркета поставить нельзя, то всё плохо, да.

bloodredfrog ★★
()

блть!

Grammar nazi негодуэ!
По сабжу - рука руку моет.

Deleted
()
Ответ на: комментарий от bloodredfrog

> Не прошло и десяти лет, как залатали такую дырищу. Оперативно. Тем не менее, у большинства всё ещё XP

Не с висты, а со времен висты. В ХР сейчас ( с выхода SP3? ) тоже не прокатит авторан. Этот класс вредоносов по сути пропал.

а почти на всех флешках, которые мне приносят люди, присутствуют autorun.inf и разнородные vbs-скрипты, ехе-шники, dll-ки, о которых владельцы флешек ничего знать не знают.


У меня тоже есть autorun.inf, в нем прописана иконка. Ты знаешь, что у тебя на флешке? Подозреваю, что ты не одинок.

TGZ ★★★★
()
Ответ на: комментарий от TGZ

> Не с висты, а со времен висты. В ХР сейчас ( с выхода SP3? ) тоже не прокатит авторан. Этот класс вредоносов по сути пропал.

В каком году сделали автораны? И в каком году пофиксили?

И да, не пропал этот класс. То, что я писал в сообщении, на которое ты отвечал, актуально и на сегодняшний день.

У меня тоже есть autorun.inf, в нем прописана иконка.

Очень рад. Это несомненно очень полезная штука. Но я заглядываю иногда в автораны на флешках, которые мне приносят, и там далеко не только иконка прописана.

Ты знаешь, что у тебя на флешке?

Само собой разумеется, я знаю, что у меня на моих флешках. Исключительно то, что я туда положил. В отличии от.

bloodredfrog ★★
()

Вообще имхо гугель и правда учиться должен, только не безопасности и не у мелкомягких. Им неплохо бы научится у более опытных дистростроителей грамотно организовывать репы. И придумать что-то, чтобы отучить идиотов ставить программы черт знает откуда. Только не сертификаты как у нокии - иначе все просто будут ломать ось и ставить все что попало. Делать какой-нибудь sandbox при установке и не выпускать оттуда программу до первого подключения к сети, во время которого проверять по базам код и его воздействие на sandbox...

upcFrost ★★★★★
()
Ответ на: комментарий от bloodredfrog

И да, не пропал этот класс. То, что я писал в сообщении, на которое ты отвечал, актуально и на сегодняшний день.

Ты спроси каким они системами пользуются, может там древняя непатченая xp. На новых системах данный класс невозможен.

Reset ★★★★★
()
Ответ на: комментарий от bloodredfrog

> я знаю, что у меня на моих флешках. Исключительно то, что я туда положил. В отличии от.

Т.е, по умолчанию, ты умней остальных? Я не представляю как можно не знать что у тебя на флешке, по крайней мере в ее корне.

TGZ ★★★★
()

Google следовало бы спросить у нас, у кого они должны учиться, говорит директор "Лаборатории Касперского"

Сабж.

Xenesz ★★★★
()

«Здравствуйте, я бедный <нацпол> антивирус. Пожалуйста, напишите вирус, который я смог бы выловить, и пошлите моему автору подробное пошаговое руководство, как это сделать. Заранее благодарен.»

Xenesz ★★★★
()
Ответ на: комментарий от TGZ

> Т.е, по умолчанию, ты умней остальных?

При чём тут «умней»? Если сварщик умеет пользоваться своим сварочным аппаратом лучше, чем я своим, значит он умнее меня?

Я не представляю как можно не знать что у тебя на флешке, по крайней мере в ее корне.

Значит, тебе не часто приходится заглядывать на флешки к среднестатистическим пользователям.

bloodredfrog ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.