Коллектив Авторов - Цифровой журнал «Компьютерра» № 159 (full)

Здесь есть возможность читать онлайн «Коллектив Авторов - Цифровой журнал «Компьютерра» № 159 (full)» весь текст электронной книги совершенно бесплатно (целиком полную версию без сокращений). В некоторых случаях можно слушать аудио, скачать через торрент в формате fb2 и присутствует краткое содержание. Жанр: Прочая околокомпьтерная литература, на русском языке. Описание произведения, (предисловие) а так же отзывы посетителей доступны на портале библиотеки ЛибКат.

Цифровой журнал «Компьютерра» № 159 (full): краткое содержание, описание и аннотация

Предлагаем к чтению аннотацию, описание, краткое содержание или предисловие (зависит от того, что написал сам автор книги «Цифровой журнал «Компьютерра» № 159 (full)»). Если вы не нашли необходимую информацию о книге — напишите в комментариях, мы постараемся отыскать её.

Оглавление
Колонка IT-рынок Промзона Mobile Технологии Инновации
Спор информированных с дезинформированными: как найти оптимальное решение? Hectic Life Овраг, скрытый от ветра Долгое возвращение домой На звёздах солнечного типа происходят сверхмощные вспышки. Вдруг бабахнет? Об Алёне из Эволвы и пальцевом вводе косинуса Пятьсот миллионов мандаринов Ахиллесова пята IT Семь громких рекламных войн между ИТ-компаниями Персональный компьютер будет стоить меньше 100 долларов и уместится в кармане? Автомобильный рынок’2030: железо от «Тойоты», ОС Android, софт из облака и антивирус Касперского? Московская Биржа проводит IPO: почему в этом нужно участвовать вам? Большая проблема Big data в России Youtube и его партнёры: видео «для интернета» становятся отраслью Золотая жила, которую нашёл Twitter: кто покупает ваши 140 знаков Чего ждать от Apple в 2013 году: MacBook Air на ARM, приложения Apple TV, новые iPhone и iPad Бизнес в социальных медиа: о средствах коммуникации Тагир Яппаров (АйТи): О «политической воле» и ситуации с госпроектами на рынке ИТ jOBS: фильм, которого могло не быть Dell выкупит все свои ценные бумаги у акционеров Алекс Экслер: Litres шантажирует разработчиков программ-ридеров Марк Андриссен пророчит смерть традиционному ритейлу. Не рановато ли? Руслан Тугушев, Boomstarter: «Деньги перетекают к успешным проектам» Как ломали Нью-Йорк Таймс (и почему не работают антивирусы)? Угрозы, с которыми столкнутся приставки следующего поколения Instaprint: специальный интернет-принтер для пользователей Instagram Проект Google Houses: городские скворечники в виде меток Google Maps Смартфон как внешняя мышка для ноутбука Тарелка со встроенным доком под смартфон От мошенников VAS не защитит даже ФАС Опсосов в России всё меньше, а проникновение сотовой связи — 161 процент Роуминг отменят в 2013 году Рой летающих роботов: как устроены жутковатые аппараты из лаборатории GRASP Новая космическая гонка: современные космические программы Китая и Индии Наземные боевые лазеры: от химии к волоконной оптике Бум домашних роботов начался, но будет не таким, как ждали Что будет после мультитача: три интерфейса будущего Почему бизнес-ангелы в России все еще не инвесторы, а мифические существа Солнечная энергетика на наноантеннах стала ближе Социальные стартапы: на ЖКХ и дорогах бизнеса не сделать Пылесос для стартапов, или Как бы не сдуло всех инноваторов из России — в США Как привлекать инвестиции в стартап

Цифровой журнал «Компьютерра» № 159 (full) — читать онлайн бесплатно полную книгу (весь текст) целиком

Ниже представлен текст книги, разбитый по страницам. Система сохранения места последней прочитанной страницы, позволяет с удобством читать онлайн бесплатно книгу «Цифровой журнал «Компьютерра» № 159 (full)», без необходимости каждый раз заново искать на чём Вы остановились. Поставьте закладку, и сможете в любой момент перейти на страницу, на которой закончили чтение.

Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Всё вместе это позволяет предположить, что взлом газет — дело рук не просто китайских кракеров, а кракеров, находящихся на государственной службе. Mandiant, одна из security-фирм, работающих на NYT, даже дала им название: «группа A.P.T. number 12″. Понятно, что дальше должен был произойти скандал — и он, конечно, случился: МИД Китая, другие официальные лица выступили с заявлениями, смысл которых сводится к недопустимости подобных обвинений без твёрдых доказательств. Что ж, китайскую сторону поддержал и кое-кто из западных журналистов (мол, даже если следы действительно ведут в Поднебесную, это ещё не значит, что виноваты китайские власти), но я предлагаю на этом остановиться и обратиться к другому аспекту истории.

Атаку на NYT, повторюсь, ждали, за ней следили, она вышла из-под контроля, а когда контроль над компьютерами издательства удалось восстановить в полном объёме, специалисты обнаружили почти полсотни экземпляров различных шпионских и атакующих программ. При этом защита — основанная в данном случае на инструментах Symantec — среагировала только на один (!) из образчиков заразы. Из этого популярная пресса немедленно сделала малоприятный вывод: если вами заинтересовались профессионалы, обычная защита вас не спасёт. Сама Symantec попыталась этот вердикт смягчить: мол, только антивируса действительно недостаточно, чтобы жить спокойно в постоянно меняющемся мире, следует использовать весь комплекс защитных средств. Компания не заявляет прямо: купите! Но это читается между строк. New York Times, очевидно, поскупилась, полагаясь лишь на один из компонентов защитного пакета Symantec. А скупой платит… ну, вы помните.

Собственно, в грызне между популярной прессой и антивирусными вендорами нет ничего нового: первая грешит на несовершенство программных продуктов, вторые рекомендуют не жмотиться, и длится это уже бог знает сколько. Но случившееся с NYT и её коллегами по цеху заставляет поставить вопрос ребром. Насколько вообще полезны стоковые защитные продукты — и антивирусы, как их основа?

Реалисты говорят так если вы знаете каждую программу в корпоративной сети - фото 59
Реалисты говорят так: если вы знаете каждую программу в корпоративной сети, антивирусы вам не нужны. А если не знаете — они не помогут

Двадцать лет назад антивирусы были устроены просто: сличали кусок кода из программы с образцами известной заразы и при совпадении поднимали тревогу. Такой — сигнатурный — подход и поныне остаётся краеугольным камнем защитных механизмов, но вирусы не стояли на месте, и соответственно не стояли на месте технологии защиты. Вирусы научились шифроваться, мутировать на ходу, маскироваться в системе, внедряясь в ядро или критически важные программы. Самые современные, вроде Stuxnet и Red October, взяли манеру делиться на модули и подгружаться по частям. В свою очередь, защита освоила многогранный поведенческий анализ и — писк моды — анализ репутационный: безопасность каждой контент-единицы определяется комплексной оценкой по десяткам критериев (наличию цифровой подписи, источнику, дате создания и модификации и т.д. и т.п.).

Это то же самое соревнование щита и меча, что и в случае с военными технологиями, и — увы! — атакующие здесь также на шаг впереди. Для нового вируса или шпионской программы всегда можно подобрать новую уязвимость нулевого дня, протестировать на предмет незаметности той или иной защитой — и таким образом гарантировать проникновение в подзащитный периметр. В результате чем дальше, тем менее эффективен цифровой щит: статистика здесь приводится разная, но, к примеру, уже упоминавшаяся Mandiant пару лет назад показала, что антивирусными программами обнаруживается лишь каждый четвёртый образец вредоносного софта на персоналках.

Понятное дело, Mandiant не хуже и не лучше других игроков: она тянет одеяло на себя, предлагая пользоваться своими сервисами и продуктами. Но те немногие эксперты, что рискнули ответить на поставленный выше вопрос беспристрастно, дают парадоксальный ответ. Чтобы сделать домашнюю, корпоративную или национальную защиту эффективней, стоит перераспределить защитный бюджет. Вместо акцента на покупных инструментах следует использовать свободный антивирус и свободные же средства обнаружения проникновений (ClamAV + Snort, к примеру), а высвободившиеся деньги потратить на кастомизацию, подстройку защиты для индивидуальных особенностей ваших систем. Это даст лучший эффект и, возможно, будет дешевле, чем постоянное обновление билета на комфортабельное место в догоняющем составе.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Похожие книги на «Цифровой журнал «Компьютерра» № 159 (full)»

Представляем Вашему вниманию похожие книги на «Цифровой журнал «Компьютерра» № 159 (full)» списком для выбора. Мы отобрали схожую по названию и смыслу литературу в надежде предоставить читателям больше вариантов отыскать новые, интересные, ещё непрочитанные произведения.


Отзывы о книге «Цифровой журнал «Компьютерра» № 159 (full)»

Обсуждение, отзывы о книге «Цифровой журнал «Компьютерра» № 159 (full)» и просто собственные мнения читателей. Оставьте ваши комментарии, напишите, что Вы думаете о произведении, его смысле или главных героях. Укажите что конкретно понравилось, а что нет, и почему Вы так считаете.

x