neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Antivírus vždy nezachráni, podľa expertov sú dôležitejšie iné opatrenia

Značky: bezpečnosťInternet

DSL.sk, 28.7.2015


Najdôležitejšie opatrenia, ktoré pre svoju bezpečnosť na Internete podľa svojho vnímania reálne robia experti a bežní užívatelia, sa výrazne odlišujú.

Zistila to štúdia tímu z Google (PDF), ktorá bola zverejnená na konferencii SOUPS 2015 a na ktorú upozornil Ars technica.

V rámci štúdie sa tím pýtal 231 expertov na počítačovú bezpečnosť a 294 bežných užívateľov na tri najdôležitejšie opatrenia, ktoré realizujú respektíve dodržiavajú pre zabezpečenie si bezpečnosti na Internete. Dotazovaní experti mali za sebou minimálne päť rokov praxe v oblasti počítačovej bezpečnosti.

Odpovede expertov a bežných užívateľov sa výrazne líšili. Najviac, 35%, expertov považuje za jedno z troch najdôležitejších nimi realizovaných opatrení inštalovanie aktualizácií systému, 25% považuje za dôležité používanie unikátnych hesiel a 20% používanie dvojfaktorového overovania. U bežných užívateľov 42% považuje za dôležité používanie antivírusu, 31% používanie silných hesiel a 21% časté menenie si hesiel.

Rozdiely v odpovediach môžu byť do istej miery spôsobené aj odlišným vnímaním dôležitosti jednotlivých opatrení expertami a bežnými užívateľmi. Prieskum ale v ďalšej časti potvrdil, že užívatelia realizujú viac opatrenia považované celkovo ich skupinou za najdôležitejšie.

Rozdiely medzi reálne realizovanými opatreniami samozrejme môžu vznikať aj kvôli odlišným činnostiam, ktorým sa tieto dve skupiny užívateľov na Internete venujú.


Najdôležitejšie nimi realizované opatrenia pre bezpečnosť na Internete podľa expertov a bežných užívateľov, kliknite pre zväčšenie (graf: autori štúdie)



V každom prípade najväčšie rozdiely v realizovaných opatreniach boli na jednej strane u potreby aktualizovať systém. Kým za jedno z najdôležitejších opatrení to považuje 35% expertov, u bežných užívateľov sú to iba 2%. Takmer 90% expertov inštaluje aktualizácie automaticky, okamžite alebo v najhoršom krátko po vydaní, u bežných užívateľov tak robí niečo viac ako 60%.


Najväčšie rozdiely vo výbere najdôležitejších opatrení pre bezpečnosť na Internete medzi expertami a bežnými užívateľmi, kliknite pre zväčšenie (graf: autori štúdie)



Najväčší rozdiel opačného typu a celkovo najväčší absolútny rozdiel bol zaznamenaný u opatrenia používať antivírusový softvér. Kým za jedno z troch najdôležitejších realizovaných opatrení to považuje 42% bežných užívateľov, u expertov je to iba 7%.

Veľká časť expertov antivírus napriek tomu používa, konkrétne 63%. Z bežných užívateľov používa antivírus 85%. Podľa výsledkov aj poskytnutých vysvetlení ho podľa autorov štúdie viacerí experti ale nepovažujú za univerzálne efektívne bezpečnostné riešenie. "Antivírus je dobrý na detekovanie každodenného / bežného malvéru. Ale ničoho, čo je trošku sofistikovanejšie," uviedol jeden z dotazovaných expertov.


Hodnotenie kvality bezpečnostných odporúčaní expertami, kliknite pre zväčšenie (graf: autori štúdie)



Okrem prieskumu realizovaných opatrení sa v rámci štúdie tím pýtal expertov aj na hodnotenie kvality viacerých konkrétnych detailných odporúčaní. Tromi odporúčaniami, ktoré dopadli ako najlepšie, boli zapnutie automatických aktualizácií, inštalovanie aktualizácií operačného systému a byť podozrievavý k odkazom.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Pre ludsku blbost neexistuje ziadny antivirus
Odpovedať Známka: 9.2 Hodnotiť:
 

Akurát včera si ma pridala na skype nízka, obdarovaná 24-ročná dievčina z Miami. Čokoľvek som napísal ignorovala a mlela naďalej svoje. Poslala pár obrázkov a nakoniec skrátený Google link kde sa vraj bude hrať s jej "mačkou". Sandbox v linku hlási pekný bordel :D som rád že nepísal"a" mladšiemu bráchovi.
Odpovedať Známka: 9.4 Hodnotiť:
 

Ja som taky neoblubeny ze sa o mna nezaujimaju ani internetovi podvodnici :-(
Odpovedať Známka: 10.0 Hodnotiť:
 

- Pan doktor, mna vsetci ignoruju.
- Dalsi, prosim.
Odpovedať Známka: 9.7 Hodnotiť:
 

ved to, a ja tak rad pridavam ludi do ignore listu - dokonca aj na FB som si vytvoril "skupinu priatelov" - Ignore list. niekto velmi tuzi mat ma medzi priatelmi na FB, tak si ho pridam a nic s nim nezdielam :)
Odpovedať Známka: 5.7 Hodnotiť:
 

"Odkedy som si nainstaloval AdBlock sa pocet nadrzanych dievcat v mojom okoli rapidne zredukoval."
Odpovedať Známka: 9.5 Hodnotiť:
 

asi preto, ze uz nevyhravas tolko tych iPadov a macbookov za jeden click
Odpovedať Známka: 9.5 Hodnotiť:
 

alebo sa roznieslo ze nekupuje viagru a nezvacsil si penis za tyzden o pol metra
Odpovedať Známka: 6.8 Hodnotiť:
 

save pass in a file, preco ma tak nizke hodnotenie?
ja to tak mam, az na to, ze ten file je chraneny heslom.
Odpovedať Známka: 6.0 Hodnotiť:
 

Si ochotny mi ten subor poslat? Nemal by to byt problem, vsak je chraneny heslom.
Odpovedať Známka: 7.5 Hodnotiť:
 

aj to write doen pass.. ved kokos.. to je oxymoron ako hovado.. ked mam fyzicky na papieri (ktory nie je napojeny na internet) nieco napisane, je nemozne (okrem vlamania sa) ho zneuzit.. (okrem keyloggeru a podobne)
Odpovedať Známka: 10.0 Hodnotiť:
 

som skepticky ohladom odporucania "be skeptical of everything"
Odpovedať Známka: 9.3 Hodnotiť:
 

jasne. "expert" povie aby si bol skepticky a ty ho ihned slepo pocuvnes a budes k jeho tvrdeniu skepticky.
Odpovedať Známka: 8.0 Hodnotiť:
 

nemozem ho ale sucasne posluchnut a aj byt k jeho tvrdeniu skepticky
Odpovedať Známka: 9.3 Hodnotiť:
 

to smrdi nejakym paradoxom
Odpovedať Známka: 10.0 Hodnotiť:
 

čo je to to antivirus?
Odpovedať Známka: 3.9 Hodnotiť:
 

informuj sa u svojho lekara alebo lekarnika
Odpovedať Známka: 8.8 Hodnotiť:
 

je to vlastne virus, ktory po instalacii nepusti do systemu ine virusy. tzv. alfavirus :D
Odpovedať Známka: 10.0 Hodnotiť:
 

alfasamec medzi virumi. :-)
Odpovedať Známka: -2.9 Hodnotiť:
 

Ďakujeme, že si nám to vysvetlil. Bez Teba by sme to rozhodne nepochopili...
Odpovedať Známka: 10.0 Hodnotiť:
 

A otvaranie prehliadace v sandboxe, pouzivanie virtualnych masin zo sotpnutym ukladanim zmien pre velke potreby surfovania po ruskych pornostrankach?
Odpovedať Známka: 6.9 Hodnotiť:
 

Sandbox používam pre DSL.sk :-)
Odpovedať Známka: 7.3 Hodnotiť:
 

pred maniakom ta neochrani ani ten
Odpovedať Známka: 10.0 Hodnotiť:
 

nerozumiem preco mas tolko minusiek..
ved logicky mas vacsiu pravdu ako aktualizacie trvdia ze maju.
Odpovedať Známka: 2.0 Hodnotiť:
 

Moze mi niekto vysvetlit preco je "use password manager" relativne vysoko odporucane expertmi? Ved ak mi niekto zisti heslo do password managera tak som v <>.
Odpovedať Známka: 7.5 Hodnotiť:
 

Aby sa ti niekto nenabúral do účtu DSL.sk a nezačal všetkým v tvojom mene posielať kvety.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som hacker zaciatocnik. Posielam len 1 kvet.
Odpovedať Známka: 8.0 Hodnotiť:
 

Ja som hacker hackujúci hackerov začiatočníkov. poslané 2 kvety.
Odpovedať Známka: 8.7 Hodnotiť:
 

Ja som hacker hackujuci hackerov hackujucich hackerov zaciatocnikov a tak povediac aj vsetkych ostatnych. Posielam kvety a hackujem si ich spatky.
Odpovedať Známka: 10.0 Hodnotiť:
 

antivir je blbost, hlavne ked ten Eset bazmek stoji 40€/rok. co rozum potratili ? Som si nainstalil arch linux na radu miestnej komunity a frcim bez problemov.
Odpovedať Známka: 4.5 Hodnotiť:
 

A si myslíš, že linux je všeliek? Ale ak si myslíš, že si v bezpečí, tvoja vec :)
Odpovedať Známka: -5.3 Hodnotiť:
 

SELinux
Odpovedať Známka: 6.7 Hodnotiť:
 

1. Ak nepouzivas password manager, tak je pravdepodobne, ze pouzivas rovnake heslo pre viacero webov/sluzieb. Zabezpecenie password managerov je na vysokej urovni, zatial co u sluzieb to casto leakuje. Takze ak ti niekto zisti heslo k pokecu (pozdravujem do Azetu), tak odrazu pozna aj tvoje heslo na Facebook atd.
2. Password manager generuje silne hesla.

Osobne to mam tak, ze par najdolezitejsich hesiel (email, banka, ..) si pamatam (a samozrejme ide o silne hesla). Ostatne veci typu Yelp a podobne si pamata password manager.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak nejak som si aj myslel ze to bude :)
Dakujem, asi fakt prejdem na password manager :) Vies mi nejaky spolahlivy multiplatformovy odporucit?
Odpovedať Známka: 10.0 Hodnotiť:
 

KeepassX
Odpovedať Známka: 4.3 Hodnotiť:
 

skus keepas
Odpovedať Známka: 5.0 Hodnotiť:
 

lastpass.com
Odpovedať Známka: 4.3 Hodnotiť:
 

LastPass je najlepsie co je, integracia do prehliadaca je vynikajuca

keepass je skor na take offline drzanie hesiel doma, je to dobre ked zdielas hesla na nejakom projekte s dalsimi ludmi
Odpovedať Známka: 5.6 Hodnotiť:
 

offline Keepass db mozes sharovat napriec svojimi pocitacmi (+mobil/tablet) a synchronizovat napriklad cez MEGA. Pre mna je to spolahlivejsie riesenie (pouzivam roky), ako mat konto na webe, pretoze sa k svojim heslam dostanes vzdy aj offline.
Odpovedať Známka: 10.0 Hodnotiť:
 

truecrypt
Odpovedať Hodnotiť:
 

Pouzivam 1Password uz asi 7 rokov a max. spokojnost ;)
http://bit.ly/19mwZV8
Odpovedať Známka: 10.0 Hodnotiť:
 

vyzera ze to je to iste ako lastpass
Odpovedať Známka: 5.0 Hodnotiť:
 

RoboForm. Prakticky na všetky platformy a pri troche šikovnosti zdarma.
Odpovedať Známka: 0.0 Hodnotiť:
 

nebolo tu pred casom nejaka sprava o tom ze nejaky pass manager bol zle zabezpeceny a niekto sa dostal ku heslam?
Odpovedať Známka: 5.7 Hodnotiť:
 

blbost nikto sa k heslam nedostal.
Odpovedať Známka: -4.5 Hodnotiť:
 

Ano a bol to prave Lastpass.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tvoja interpretacia spravy nie je korektna: pass manager nebol zle zabezpeceny, prave naopak, LP chrani hesla vynikajuco. Ale stali sa tercom prieniku (voci tomu sa neuchranis, ked po tebe idu vlady/experti) a utocnik si odniesol takmer bezcenne data.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vdaka za info. Nemal som v umysle LP znevazovat, len som si pametal ze sa nieco ohladom neho v posledom case udialo a nemal som cas hladat konkretne info.
Odpovedať Hodnotiť:
 

pretoze dobry password manazer ponuka moznost dvojfaktorovej autentifikacie heslo + kluc...
Odpovedať Známka: 3.3 Hodnotiť:
 

som smutny ze dsl.sk uz nepouziva standardizovany text na link "tu" ale pouzili "PDF"
Odpovedať Známka: 9.1 Hodnotiť:
 

Ja som tajne dúfal, že apgrejdnu na "tutoľa"
Odpovedať Známka: 10.0 Hodnotiť:
 

:) zase ? stale a dokola
Odpovedať Známka: -3.3 Hodnotiť:
 

odkedy tu ja trubim, ze antivirus je snake-oil? rokY!
Odpovedať Známka: 2.0 Hodnotiť:
 

najlepsia ta odpoved "use linux" :D
Odpovedať Známka: 5.7 Hodnotiť:
 

install arch :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Touch a file
Odpovedať Známka: 3.3 Hodnotiť:
 

enjoy arch updates!
Odpovedať Známka: 6.0 Hodnotiť:
 

Neviem, kde zobrali expertov, ale PRVE a najdolezitejsie pravidlo je ZALOHA, ZALOHA, ZALOHA.... Ani jeden to tam neuviedol.
Odpovedať Známka: 6.0 Hodnotiť:
 

Jasné že nie.
Však píšu že ide o "espertov..." :-)
Vždy sa na tom pobavím, ako ľudia kritizujú akýkoľvek AV a pritom ani nevedia načo ten ktorý antivírus je, ako ho nastaviť a na čo jednoducho nereaguje a aké typy škodlivín treba čím infiltrovať.
Odpovedať Známka: 1.4 Hodnotiť:
 

nepokladam sa za bezneho pouzivatela, ale aktualizacie mi nikdy neboli nejako po srsti. Mozno by bola zaujimava statistika, kolkokrat priniesla aktualizacia pruser a kolkokrat zachranu. A pruserom neratam len skontumovany zapas, ale zavedenie noveho bugu. Ked chodili hlasky o zranitelnosti v openssl, tak som pozrel, ze v akych verziach su tie bugy a ake mam ja - mal som starsie :) Aj nasa pouziva rokmi overene veci, nie latest midnight snapshot:)
Odpovedať Známka: 5.0 Hodnotiť:
 

Pokladám sa za bežného používateľa a na stovkách inštaláciách Windows som ho vždy plne aktualizoval a nechal ich zapnuté. Nikdy nebol problém!
Odpovedať Hodnotiť:
 

Zato ja vzdy u nejakeho software /vratane operacneho systemu/ nejake chyby najdem. Par krat sa uz aj aktualizacie vo windows stali hlavnym problemom.

Staci vychadzat zo zakladneho predpokladu, ze clovek je omylny. Ak je omylny, tak aj opravy maju chyby. Staci si dnes nainstalovat aktualizacie, potom ich vypnut a o rok ich zapnut a pozriet sa, kolko toho bolo vadneho.

Clovek si pri aktualizaciach mysli, tak teraz je to dobre. Nie, neni. Lebo to by sa musel opravovat stale ten isty system, kde po rokoch, ci desatrociach by uz hadam nebolo co opravovat. Lenze je tu tlak, aby vsetko bolo nove, za kazdu cenu a tak sa to len pretvara do bledomodreho. A chyby sa nabaluju a nabaluju.

Keby bol operacny system automobilom, tak dnes sa podoba deravy vrak, ktoremu hrdzavie karoseria a opravuje sa sposobom, ze sa vzdy dorobi nova a nova zaplata, zaplata zaplaty na zaplate a uz je z toho jeden velky cednik plny zaplat.
Odpovedať Hodnotiť:
 

???
Tak to znamená, že si chybný?
Odpovedať Hodnotiť:

Pridať komentár