Panda Labs: 73.000 νέοι ιοί κάθε μέρα!!!
Σελίδα 1 από 1
Panda Labs: 73.000 νέοι ιοί κάθε μέρα!!!
Σύμφωνα με το PandaLabs, το εργαστήριο ανάλυσης κακόβουλου λογισμικού της Panda Security, κάθε μέρα που περνάει ανιχνεύονται 73.000 νέοι ιοί ηλεκτρονικών υπολογιστών οι περισσότεροι από τους οποίους είναι δούρειοι ίπποι (Trojans) σε αντίθεση με το 2010 όπου ανίχνευαν κατά μέσω όρο 63.000...
Δούρειοι ίπποι όπως το Zeus Trojan έχουν αποδειχθεί πως είναι αρκετά προσοδοφόροι για τους εγκληματίες του κυβερνοχώρου, για διάπραξη απάτης η κλοπής προσωπικών στοιχείων από τους χρήστες του διαδικτύου, καθώς το 70% των νέων κακόβουλων λογισμικών που ανιχνεύει καθημερινά το PandaLabs είναι trojans.
Τι φταίει όμως για την ραγδαία αύξηση κακόβουλων λογισμικών;
Η Panda Security λέει πως η ραγδαία διάδοση προγραμμάτων που επιτρέπουν σε χρήστες, που δεν έχουν την κατάλληλη τεχνογνωσία, να δημιουργήσουν ιό μέσα σε λίγα λεπτά και να το χρησιμοποιήσουν για κακόβουλη πράξη είναι η νούμερο ένα αιτία..
Εμείς θα συμπληρώναμε τους λόγους και θα δίναμε άλλες δύο αιτίες για την αύξηση των ιών στον κυβερνοχώρο..
1. Ο λάθος τρόπος ανίχνευσης των ιών..
2. Η κακή εκπαίδευση του χρήστη..
Το πρώτο οφείλετε γιατί τα γνωστά antivirus στηρίζονται στην ανίχνευση της λεγόμενης 'υπογραφής' για να καταλάβουν ότι ένα πρόγραμμα πρόκειται για ιό.. Όταν δηλαδή βρίσκουν κάποιο ιό στο PandaLab και στο κάθε *lab, αναλύουν την δομή του αρχείου και βρίσκουν κάποιο μοναδικό συνδυασμό από bytes, ο οποίος συνδυασμός είναι μοναδικός και βρίσκεται μόνο στο συγκεκριμένο αρχείο. Αυτό είναι η 'υπογραφή' του ιού.
Το να ψάχνεις μόνο την υπογραφή του ιού έχει το πλεονέκτημα της ταχύτητας γιατί μπορείς να ελέγξεις εκατοντάδες αρχεία σε λίγα λεπτά, αφού το μόνο που κάνεις είναι να συγκρίνεις τις υπογραφές που έχεις με το αρχείο που ελέγχεις εκείνη τη στιγμή.. Έχει ένα φοβερό όμως μειονέκτημα και αυτό είναι ότι η υπογραφή του ιού αλλάζει τρομερά εύκολα. Ο κάθε ένας μπορεί να δει τι ανιχνεύεται πάνω στον ιό του από οποιοδήποτε antivirus και με απλά βηματάκια να του αλλάξει 1-2 bytes αλλάζοντας την υπογραφή του ιού μια για πάντα. Αμέσως ο ιός γίνεται μη ανιχνεύσιμος μέχρι να ξαναπέσει στα χέρια κάποιου αναλυτή..
Το δεύτερο μεγάλο πρόβλημα είναι ότι ο χρήστης έχει άγνοια για το πόσο σημαντικά δεδομένα κρύβονται στο σκληρό του δίσκο.. Ένα κλασσικό παράδειγμα είναι ο ελληνάρας που το πρωί κάνει συναλλαγές από το web banking του, κάνει αγορές από online καταστήματα , στέλνει ηλεκτρονικά μηνύματα με ευαίσθητα προσωπικά στοιχεία και το βράδυ μπαίνει στα χειρότερα site απλά και μόνο για να κατεβάσει το νέο dvd της Τζούλιας... Γνωρίζει τους κινδύνους να μπαίνει σε ιστοσελίδες με αμφιβόλου ποιότητας υλικό, απλά ξεχνάει το πόσο σημαντικά είναι τα δεδομένα που ενδέχεται να χάσει..
Ίσως η λύση έρθει σε ένα υβριδικό σύστημα ασφαλείας που θα συνδυάζει SanBoxing και 'υπογραφές'. Υπογραφές όχι στα byte των ιών αλλά στις αλλαγές που κάνει ένα αρχείο στον υπολογιστή. Με λίγα λόγια το antivirus θα παρακολουθεί τις κινήσεις που κάνει ένα αρχείο στον υπολογιστή και αν συμπίπτει με τις κινήσεις κάποιου άλλου γνωστού κακόβουλου λογισμικού οι αλλαγές δεν θα γίνονται μόνιμες. Ταυτόχρονα οι αν αλλαγές που γίνονται από το άγνωστο αρχείο στο σύστημα δεν είναι γνωστές με κάποιον άλλο γνωστό ιό αλλά είναι ύποπτες, να ειδοποιεί τον χρήστη ωστε ο ίδιος να αποφασίσει αν οι αλλαγές γίνουν μόνιμες ή όχι....
Αν ο χρήστης δεν έχει τις κατάλληλες τεχνικές γνώσεις ώστε να αποφασίσει, μπορεί εύκολα να ψάξει το διαδίκτυο ή να ρωτήσει τον 'κομπιουτεράκια' φίλο του. Με αυτό τον τρόπο μπορεί να επιτευχθεί καλύτερη ασφάλεια και να γίνει ο χρήστης πιο προσεχτικός.
GADGETNEWSGR.BLOGSPOT.COM
Λύση στο πρόβλημα Linux,BSD,και αν και κλειστού κώδικα Mac OS
Δούρειοι ίπποι όπως το Zeus Trojan έχουν αποδειχθεί πως είναι αρκετά προσοδοφόροι για τους εγκληματίες του κυβερνοχώρου, για διάπραξη απάτης η κλοπής προσωπικών στοιχείων από τους χρήστες του διαδικτύου, καθώς το 70% των νέων κακόβουλων λογισμικών που ανιχνεύει καθημερινά το PandaLabs είναι trojans.
Τι φταίει όμως για την ραγδαία αύξηση κακόβουλων λογισμικών;
Η Panda Security λέει πως η ραγδαία διάδοση προγραμμάτων που επιτρέπουν σε χρήστες, που δεν έχουν την κατάλληλη τεχνογνωσία, να δημιουργήσουν ιό μέσα σε λίγα λεπτά και να το χρησιμοποιήσουν για κακόβουλη πράξη είναι η νούμερο ένα αιτία..
Εμείς θα συμπληρώναμε τους λόγους και θα δίναμε άλλες δύο αιτίες για την αύξηση των ιών στον κυβερνοχώρο..
1. Ο λάθος τρόπος ανίχνευσης των ιών..
2. Η κακή εκπαίδευση του χρήστη..
Το πρώτο οφείλετε γιατί τα γνωστά antivirus στηρίζονται στην ανίχνευση της λεγόμενης 'υπογραφής' για να καταλάβουν ότι ένα πρόγραμμα πρόκειται για ιό.. Όταν δηλαδή βρίσκουν κάποιο ιό στο PandaLab και στο κάθε *lab, αναλύουν την δομή του αρχείου και βρίσκουν κάποιο μοναδικό συνδυασμό από bytes, ο οποίος συνδυασμός είναι μοναδικός και βρίσκεται μόνο στο συγκεκριμένο αρχείο. Αυτό είναι η 'υπογραφή' του ιού.
Το να ψάχνεις μόνο την υπογραφή του ιού έχει το πλεονέκτημα της ταχύτητας γιατί μπορείς να ελέγξεις εκατοντάδες αρχεία σε λίγα λεπτά, αφού το μόνο που κάνεις είναι να συγκρίνεις τις υπογραφές που έχεις με το αρχείο που ελέγχεις εκείνη τη στιγμή.. Έχει ένα φοβερό όμως μειονέκτημα και αυτό είναι ότι η υπογραφή του ιού αλλάζει τρομερά εύκολα. Ο κάθε ένας μπορεί να δει τι ανιχνεύεται πάνω στον ιό του από οποιοδήποτε antivirus και με απλά βηματάκια να του αλλάξει 1-2 bytes αλλάζοντας την υπογραφή του ιού μια για πάντα. Αμέσως ο ιός γίνεται μη ανιχνεύσιμος μέχρι να ξαναπέσει στα χέρια κάποιου αναλυτή..
Το δεύτερο μεγάλο πρόβλημα είναι ότι ο χρήστης έχει άγνοια για το πόσο σημαντικά δεδομένα κρύβονται στο σκληρό του δίσκο.. Ένα κλασσικό παράδειγμα είναι ο ελληνάρας που το πρωί κάνει συναλλαγές από το web banking του, κάνει αγορές από online καταστήματα , στέλνει ηλεκτρονικά μηνύματα με ευαίσθητα προσωπικά στοιχεία και το βράδυ μπαίνει στα χειρότερα site απλά και μόνο για να κατεβάσει το νέο dvd της Τζούλιας... Γνωρίζει τους κινδύνους να μπαίνει σε ιστοσελίδες με αμφιβόλου ποιότητας υλικό, απλά ξεχνάει το πόσο σημαντικά είναι τα δεδομένα που ενδέχεται να χάσει..
Ίσως η λύση έρθει σε ένα υβριδικό σύστημα ασφαλείας που θα συνδυάζει SanBoxing και 'υπογραφές'. Υπογραφές όχι στα byte των ιών αλλά στις αλλαγές που κάνει ένα αρχείο στον υπολογιστή. Με λίγα λόγια το antivirus θα παρακολουθεί τις κινήσεις που κάνει ένα αρχείο στον υπολογιστή και αν συμπίπτει με τις κινήσεις κάποιου άλλου γνωστού κακόβουλου λογισμικού οι αλλαγές δεν θα γίνονται μόνιμες. Ταυτόχρονα οι αν αλλαγές που γίνονται από το άγνωστο αρχείο στο σύστημα δεν είναι γνωστές με κάποιον άλλο γνωστό ιό αλλά είναι ύποπτες, να ειδοποιεί τον χρήστη ωστε ο ίδιος να αποφασίσει αν οι αλλαγές γίνουν μόνιμες ή όχι....
Αν ο χρήστης δεν έχει τις κατάλληλες τεχνικές γνώσεις ώστε να αποφασίσει, μπορεί εύκολα να ψάξει το διαδίκτυο ή να ρωτήσει τον 'κομπιουτεράκια' φίλο του. Με αυτό τον τρόπο μπορεί να επιτευχθεί καλύτερη ασφάλεια και να γίνει ο χρήστης πιο προσεχτικός.
GADGETNEWSGR.BLOGSPOT.COM
Λύση στο πρόβλημα Linux,BSD,και αν και κλειστού κώδικα Mac OS
Raptor- Very very good
- Αριθμός μηνυμάτων : 234
Points : 12291
Reputation : 66
Join date : 14/11/2009
Ηλικία : 32
Τόπος : Laplace - ηλεκτρονική - AC/DC
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
23rd Ιούνιος 2014, 12:14 am από zalos
» Τρελή πατέντα από Έλληνες φοιτητές- Ψήνουν το αρνί κουνώντας απλά το δάχτυλο!
25th Απρίλιος 2014, 5:33 am από zalos
» Τρία πουλάκια κάθονταν
4th Απρίλιος 2014, 8:16 am από zalos
» F . U . Flappy Bird this is Maverick Bird
19th Φεβρουάριος 2014, 5:01 am από georgee
» Ανέκδοτα...
13th Φεβρουάριος 2014, 3:36 pm από zalos
» Counter Strike 1.6 Public server (open 24/7)
8th Φεβρουάριος 2014, 12:13 pm από zalos
» They wanted to shoot me making games on local TV. I couldn't resist. TRY IT !!
28th Ιανουάριος 2014, 12:10 pm από zalos
» NOT Tetris
10th Δεκember 2013, 1:45 pm από zalos
» Βίντεο για πολλα γελια
8th Δεκember 2013, 4:28 pm από zalos
» Νεκρός σε τροχαίο ο Πολ Γουόκερ
5th Δεκember 2013, 7:06 am από Antonia
» Παραδόσεις προϊόντων με drone σχεδιάζει η Amazon
3rd Δεκember 2013, 5:23 am από georgee
» 24 ώρες Gaming για «Το Χαμόγελο του Παιδιού»
29th Νοέμβριος 2013, 9:37 am από zalos
» Μια εικόνα... 1000 λεπτά γέλιου..!
7th Νοέμβριος 2013, 5:27 am από zalos
» Δημόσιο νοσοκομείο απαγορεύει την εγκατάσταση ελεύθερου λογισμικού
30th Ιούλιος 2013, 2:40 am από georgee
» Αρχίζει σήμερα: Ορεινή Ποδηλασία στο Καρπενήσι
19th Ιούλιος 2013, 9:53 am από zalos
» Λευτεριά στα wi-fi
16th Ιούλιος 2013, 2:48 am από georgee
» Γρίφοι-περιπέτεια
6th Ιούλιος 2013, 1:55 pm από georgee
» League of Legends
2nd Ιούλιος 2013, 2:42 am από georgee
» Πωλούνται 2 εισητήρια για τη συναυλία των Clutch
29th Ιούνιος 2013, 1:24 am από zalos
» Την απέλαση του Σνόουντεν ζητούν από τη Ρωσία οι ΗΠΑ
24th Ιούνιος 2013, 4:15 pm από georgee