neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Jediným dobrým antivírusom je Windows Defender, avizujú tvorcovia Chrome

Značky: antivírusybezpečnosťWindowsChrome

DSL.sk, 3.2.2017


Jediným dobrým antivírusom z pohľadu korektného sa správania k aplikáciám je Windows Defender. Tento týždeň to avizoval Justin Schuh majúci v Google na starosti bezpečnosť Chrome.

Schuh sa tým zapojil do debaty, ktorú na konci minulého týždňa rozprúdil bývalý popredný vývojár prehliadača Firefox Robert O'Callahan odporúčaním nepoužívať antivírus a odinštalovať ho, maximálne s výnimkou Defendera. O odporúčaniach O'Callahana sme detailne informovali v tomto článku.

O'Callahan a už predtým aj Schuh vysvetľovali, ako antivírusy svojim nekorektným správaním naopak často zhoršujú bezpečnosť aplikácií respektíve zabraňujú nasadzovať bezpečnejšie technológie. V prípade Firefoxu napríklad oddialili nasadenie technológie ASLR, Address Space Layout Randomization, umiestňovania kódu na náhodné pozície pre sťažovanie exploitov a v prípade Chrome nasadenie sandboxu Flashu a stále kvôli nim nie sú nasadené ďalšie sandboxy.

Navyše najmä posledné dva roky najmä bezpečnostný tím Google Project Zero našiel v popredných antivírusových produktoch mnohé závažné bezpečnostné chyby, ktoré namiesto zlepšenia ochrany zariadení naopak otvárali počítače útokom.

Hoci bezpečnostní experti z Google sa v poslednom období niekoľkokrát dostali do konfliktu so spoločnosťou Microsoft kvôli jej bezpečnostným praktikám a napríklad zverejnili informácie o niektorých bezpečnostných chybách vo Windows skôr ako ich Microsoft kvôli jeho pomalosti opravil, teraz sa pridali k O'Callahanovi a vyzdvihujú Defender.



"Tvorcovia prehliadačov sa nesťažujú na Microsoft Defender, pretože máme tony empirických dát ukazujúcich, že je to jediný dobre sa správajúci antivírus," uviedol teraz Schuh. "Takto to je - a máme dáta potvrdzujúce toto tvrdenie," doplnil ďalší bezpečnostný expert majúci na starosti bezpečnosť Chrome Will Harris.

Podľa Schuha je zároveň Defender jediný jemu známy antivírus, ktorý doteraz nekolidoval s bezpečnostnými mechanizmami v Chrome.

Informácie expertov z Google samozrejme nie je potrebné vnímať ako hodnotenie kvality Defendera v každom aspekte. Jeho výhodou je podľa nich ale aspoň neznižovanie bezpečnosti ostatných produktov neštandardnými zásahmi a pre iné dôvody.

Podľa syntentických testov účinnosti antivírusov patrí Defender v tomto ohľade k slabším. Napríklad podľa septembrového testu od AV-Comparatives mal Defender najhoršiu účinnosť zo všetkých devätnástich testovaných antivírusov na známych vzorkách škodlivého kódu, keď z nich prepustil jedno percento. Väčšina antivírusov prepustila 0.1%, Trend Micro, AVG a Eset 0.4% a Sophos 0.6%.

Odporúčaním pre užívateľov je v každom prípade sa plne nespoliehať na antivírusy a najmä určite nespúšťať kód pochádzajúci z potenciálne nedôveryhodných zdrojov. Aj najlepšie antivírusy v tomto aspekte totiž prepúšťajú aj časť už známeho škodlivého kódu, nehovoriac o typicky výrazne nižšej účinnosti u nového zatiaľ neznámeho škodlivého kódu.

Či sú na tom antivírusy tretích strán lepšie v správaní k aplikáciám, ak majú vypnuté ochrany v reálnom čase, a antivírusy s lepšou účinnosťou je takýmto spôsobom možné bezpečne používať na offline skenovanie Schuh neuvádza a nie je známe, či Google disponuje takýmito dátami.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android


inzercia



Diskusia:
                               
 

este k tomu Mcaffe a vymalovano :D
Odpovedať Známka: 3.0 Hodnotiť:
 

panda je top. Tvorci chrome nech najprv urobia pouzitelny prehliadac bez zadnych vratok a malwaru a potom sa mozme bavit dalej.
Odpovedať Známka: -1.5 Hodnotiť:
 

defender sa drzi hesla: Kto nic nerobi, nic nepokazi.
Odpovedať Známka: 8.1 Hodnotiť:
 

Ja rozumiem ze defender ma minimum falosnych detekcii a vyskakujucich okienok o "strasnych hrozbach" takze ten subjektivny dojem je s nejakou avirou alebo esetom lepsi pretoze tie o sebe davaju vediet pravidelne kazdu polhodinu ci uz pri aktualizaciach, neustalom scanovani a informovani o vsemoznych domnelych hrozbach a hlavne celkovom spomalovani systemu, ale to je vazne len o pocitoch uzivatela.

a prave emocie uzivatela su tym hlavnym artiklom s ktorym dnesne antivirusove spolocnosti obchoduju - kup si nas a ziskas pocit bezpecie.. skoda len ze to je uplne falosny pocit bezpecie ktory v skutocnosti moze este naopak zranitelnost zvysovat, ci uz dierami v tychto samotnych antivirusoch s vysokymi systemovymi opravneniami alebo zvysenou nezodpovednostou uzivatela "lebo sak mam antivirus tak tam kliknut mozem".
Odpovedať Známka: 8.1 Hodnotiť:
 

Presne tak. Ze neexistuje lepsi antivirus je nepochybne pravda uz len preto, ze Windows Defender nie je antivirus a teda uplne postacuje, ak ostatne nie su absolutne dobre a urcite od nich nemoze byt horsi, aj keby bol, co je vsak najma dosledkom priam trestuhodneho opominania zaradovania Notepad-u a Gimp-u do vysledkov testovania antivirusov.
Odpovedať Známka: -2.5 Hodnotiť:
 

ty si z esetu?:D
Odpovedať Známka: 4.7 Hodnotiť:
 

Kym tam o tom, kto moze byt odtial, rozhoduje recepcna, na jej ziadost nie.
Odpovedať Známka: -1.1 Hodnotiť:
 

Z hotline pokecu
Odpovedať Známka: 4.3 Hodnotiť:
 

uz som ti siel pisat, ze NAS je najlepsia vec na zalohovanie dat :) ale potom som pochopil, ze vobec nepises o sietovych diskoch :)
Odpovedať Známka: 0.0 Hodnotiť:
 

ale ma falosne detekcie a dost. a este k tomu ten drzy sposob mazania. iba oznami, ze sa nieco zmazalo a ked chcem zistit co alebo to nebodaj povolit, lebo viem, ze to nie je ziadna hrozba ako tu defender skrieka (zatial 100% mojich pripadov), musim sa prekliknut do tych blbych nastaveni. takze vobec by som ho az tak nechvalil.
Odpovedať Známka: 2.0 Hodnotiť:
 

Nemáte, je to v karanténe, ty mudrc.
Odpovedať Hodnotiť:
 

presne si to vystihol. :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak veru.
Odpovedať Známka: 3.3 Hodnotiť:
 

SUHLASIM

Bojujte proti antivirusom z pekiel, programovanym programatormi z podzemia, ktore zacali tak ze rozsirili virus a potom vyrobili "liek"! Antivirus lobby je silna ale my zvitazime!
Odpovedať Známka: 6.8 Hodnotiť:
 

antivirusy proti modernym utokom nemaju ziadnu sancu, to by museli pracovat nie na baze nejakej heuristiky ale na baze superchytrej umelej inteligencie. to co ponukaju antivirusy su hlavne plateny pocit domneleho bezpecia. dolezite su aktualizacie vsetkych softverov a zodpovedne spravanie uzivatela. na vsetko ostatne typu nejake virusy, trojske kone a cervy ti plnohodnotne staci aj ten defender
Odpovedať Známka: 2.6 Hodnotiť:
 

ja som to uz asi pred 10 rokmi tvrdil ze antivirusove spolocnosti je cisty racketeering - organizovane vydieracstvo.
Naprogramuju si "potencionalny virus ktory by mohol vzniknut" a potom nanho spravia liek a zvysia si celkovy pocet vzoriek o 1 a s tym budu machrovat ze kolko virusov ich antivirus pozna. A ked nejdu predaje, tak nieco sem tam pustia na internet, nejaky ten virus, aby vytvorili psychologicky natlak na ludi aby kupovali antivirus.
Odpovedať Známka: -3.0 Hodnotiť:
 

A aj po 10 rokoch je to stale do neba volajuca hlupost :)
Odpovedať Známka: 2.4 Hodnotiť:
 

to je ako taká "legenda", že šéf esetu, richard marko, sám napísal ten vírus OneHalf, a potom naňho eset vydali nejaký nástroj na odstánenie :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Uff, uz som sa skoro zlakol, ze to bude clanok kde MS nebude aspon trocha skritizovany.. autor to vsak na poslednu chvilu zachranil :)

"..skôr ako ich Microsoft kvôli jeho pomalosti opravil.."
Odpovedať Známka: 8.8 Hodnotiť:
 

Samozrejme ze Defender je pre nich najlepsi. Hovno robi tak nezavadzia pri nasadzovani novych security rieseni. Tvorcovia chrome by sa mali zamysliet kym nieco vypustia do sveta,.,
Odpovedať Známka: -1.1 Hodnotiť:
 

samozrejme dsl komunita nikdy nesklame a vie vzdy viac ako tvorcovia najpouzivanejsieho prehliadaca a zamestnanci jednej z najvecsich IT firiem sveta...

preco ma tu uz ani neprekvapuje :D
Odpovedať Známka: 3.6 Hodnotiť:
 

my vieme, ze google chce nastupit na trh s av...

strategia je jasna:
- Q1/2017 - odstavit konkurenciu tym, ze windows najlepsie vie
- Q3/2017 - vydat vlastny, av
- Q4/2017 - upravit chrome, ze bude robit kokotiny pri win av,
- Q4/2017 - vyhlasit, ze google av je da bestest
- H2/2018 - spoplatnit google av
- 2019 a dalej - profit
Odpovedať Známka: 4.3 Hodnotiť:
 

Tiez som clovek co antivirus nepotrebuje, ale to je dane mojimi skusenostami s IT.

Odporucanie ktore ten clovek dal je dobre len pre ludi co si vsimnu ak sa im v kompe nieco usadilo aj bez AV. Pre menej skusenych ludi je to odporucanie kontraproduktivne.

Clovek co pracoval na popularnom browsri by mohol pamatat na to ze nie kazdy uzivatel je IT expert...
Odpovedať Známka: 2.3 Hodnotiť:
 

lenze clovek co pracoval na popularnom browseri sa snazi, aby AV neznizovali bezpecnost. a to dosiahne jedine tym, ze ich v tomto ohlade verejne skritizuje.
AV maju teraz 2 moznosti - ignorovat to. cim stratia cast zakaznivko, alebo presnat znizovat bezpecnost pocitacov na ktorych su nainstalovane.
Odpovedať Známka: 0.0 Hodnotiť:
 

Musim suhlasit s tvrdenim vyssie ze "kto hovno robi, hovno pokazi".

Mnoho AV dava false-positives pre rozne typy software. Nielen pre realne virusy ale aj pre softy ktore robia aktivity podobne virusov. Tj sledovacie aktivity a telemetria, maskovanie svojich vlastnych procesov ako obrana pred "kill" ktore vykonavaju AV.

Aplikovanie sandboxov alebo virtualnych prostredi nechrani pred hlupostou a klikanim na zavireny link.

Pri ASLR logicke ak ho niektore AV budu interpretovat ako replikujuce sa telo worma.
Odpovedať Hodnotiť:
 

defender ako poistka proti neumyselnemu zavireniu staci. ostatne av co poznam hned mazem, naprosty odpad co rozbija normalne fungovanie pocitaca
Odpovedať Známka: 3.1 Hodnotiť:
 

Naprosto.
Odpovedať Známka: 7.5 Hodnotiť:
 

Naprosto.
Odpovedať Známka: 6.7 Hodnotiť:
 

Naprosto.
Odpovedať Známka: 6.0 Hodnotiť:
 

^pro100
Odpovedať Známka: 8.6 Hodnotiť:
 

Ako vravieval Vilém Brána 640 Kb pamati musí stačiť každému
Odpovedať Hodnotiť:
 

Ja na antivírus používam Teraflu. Skúsim sa v lekárni opýtať na ten Defender.

Ivan Gašparovič.
Odpovedať Známka: 8.7 Hodnotiť:
 

Ziaden antivirus nemoze dat cloveku tolko lasky, ako len antivirus cloveku.
Odpovedať Známka: 8.5 Hodnotiť:
 

Jasné xD najprv sa Microsoft Snaží všetkých dostať na Win 10 každým možným hlúpym spôsobom a potom keď mu to nevychádza sa zrazu, po 10 rokoch sa všetci tvorcovia najznámejších prehliadačov, firefox a chrome zhodnú, že defender je best. To si to sťahuje aj vo Win7 vlastné update-y a teraz dali všetky sledovače a backdoory do neho? Keď nepríde Mohamed k hore, musí hora k Mohamedovi? Veď je to už tragikomické :D
Odpovedať Známka: -2.5 Hodnotiť:
 

Defender nie je zalezitost iba win10...
Odpovedať Známka: 6.7 Hodnotiť:
 

Asi som sa nevyjadril dosť jasne. Hovorím, že keď nevedia doviesť ľudí na Win 10, možno sa snažia infikovať niečo čo už je na Win7 a Vista, a to je defender... Takže áno, defender nie je iba záležitosť win10, rovnako ako som to už spomenul v prvom poste, je tam od win Vista, a rovnako ako som už povedal, defender má viac ako 10 rokov!
Odpovedať Známka: 3.3 Hodnotiť:
 

conspiracy too much?
Odpovedať Známka: 0.0 Hodnotiť:
 

S defendrom som uz 2x formatoval, ten neodchiti nic.
S avirou na druhom compe som este neformatoval. Ale aj avira je malo proti svinstvam co su prave vnutri chrome a ostatnych prehliadacoh (nacpe sa vam tam nova zalozka pri kazdom spusteni/ novy odveci defaultny vyhladavac, nahodne redirecty na reklamu prave v tom ich skvostnom chrome a o fb srackach ani nehovorim) pri tomto si neskrtla ani avira ale Malwarebytes to poriesil vsetko sam.

Nedavno som cistil jeden notas 2 roky chraneny defenderom, 2300 infikovnych suborov od aviri a vsetky prehliadace absolutne rozsrotovane od adware. A to bol pc cloveka co nehra ziadne hry a ani nevie co je torrent (windows 8.1).
Odpovedať Známka: -4.5 Hodnotiť:
 

Ty musis byt asi postihnuty... defender pouzivam od zaciatku pocitac slape doteraz, samozrejme neotvaram kazdu blbost co najdem
Odpovedať Známka: 1.4 Hodnotiť:
 

2300 infikovanych suborov? Pribliz detaily, takto si clovek predstavi hocico
Odpovedať Známka: 6.7 Hodnotiť:
 

Dufam, ze si mu aj potom nastavil obmedzene prava, teda nahodil uzivatelske konto, aby nepracoval ako admin a nezasieral to tak stale.

9 z 10 kompov, ktore ludia pouzivaju v domacnostiach to nema a 8 z 10 firemnych tiez. Pritom kazdy naplakava... Zakladny problem je teda v ludoch...
Odpovedať Známka: 6.0 Hodnotiť:
 

nikto nikde netvrdi, ze defender ta chrani lepsie nez ine AV. naopak, v clanku sa aj spomina, ze v testoch vzdy prepada.

co sa tvrdi je, ze po 1. defender nevytvara nove bezpecnostne diery v systeme len svojou pritomnostou a po 2. nebrani vyvojarom robit svoj soft bezpecnejsi.
Odpovedať Známka: 8.0 Hodnotiť:
 

teda ok, to prve nie je tak celkom pravda.
nikto netvrdi ze defender tie diery nevytvara. avsak nikto netvrdi ani ze ich vytvara. tvrdi sa len, ze ostatne AV ich vytvaraju.
Odpovedať Známka: 6.0 Hodnotiť:
 

Meh, to je zbytočné tvrdenie, vo všeobecností platí, čím viac riadkov kódu pridáš, tým viac vektorov pre útok sa ti otvorí. hlavne tvrdia že defender je priateľský ku zabezpečeniam jednotlivých SW
Odpovedať Hodnotiť:
 

"hlavne tvrdia že defender je priateľský ku zabezpečeniam jednotlivých SW"
ano, to tvrdia. a pravom. defender im totiz nebrani svoj SW zabezpecit, kdezto ostatne AV ano.
Odpovedať Hodnotiť:
 

Eset je sracka a este k tomu predrazena. Ja mam bitdefender a pre BFU instalujem KAV
Odpovedať Známka: 0.0 Hodnotiť:
 

Kde su tie casy ked vsetci pouzivali Avast s dizajnom DVD prehravaca a nemudrovali na internetoch ? :)
Odpovedať Známka: -3.3 Hodnotiť:
 

Uz staci, aby sa rovnako vyjadrili aj tvorcovia Opery, a uz tomu nikto neuveri. MS by sa mal ucit od Applu, ako manipulovat mienkou uzivatelov. Toto je maximalne trapne.
Odpovedať Známka: 2.5 Hodnotiť:
 

nayebaní stále??? však podľa testov je kopec AV o 200% lepších jag Defender!
Odpovedať Známka: -1.4 Hodnotiť:
 

naucim sa citat
nikto nepovedal ze je defender lepsi ak ho porovnávame v kategórii efektivnosti ochrany
povedali ze je lepsi lebo nezasahuje do bezpecnostnej politiky prehliadaca

a nehovoriac ze z nových hrozieb dokazu antivirusy zabranit tak 1% utokov

a eeste ma prekvapuje ze nito nedal install arch
Odpovedať Známka: 2.0 Hodnotiť:
 

Do archu uz udajne napchali to hnusne systemd, takze ine distro
Odpovedať Hodnotiť:
 

Defender pouzivam ako primarny "antivirus" uz pekny par rokov. Asi odkedy existuje a este sa osobitne instaloval na Win XP. Raz za cas preventivne stiahnem a preskenujem disk cez Malwarebytes Antimalware a nikdy nic dolezite to nenaslo.
Eset som chvilu pouzival ked som mal este zo strednej skoly key, ale to bolo vsetko. Nic proti slovenskym vyvojarom, ale je to predrazena zbytocnost. Som si 100% isty ze keby som narazil na virus, ktory nema v databaze o nic lepsie by som neobstal ako s Defenderom.
Odpovedať Známka: 0.0 Hodnotiť:
 

uplne staci aby mal antivirus dobry plugin pre prehiadac, aby obycajny gadzo nebol pusteny na stranky s nebezpecnym obsahom. Druha vec je infikovany USB kluc, jednoducho ked zasuniem taky kluc musi mi vyskocit info-okno az von z obrazovky

trochu ma zaraza ako niektore antivirusy blokuju microsoft toolkit a ine ho vôbec neriesia
Odpovedať Hodnotiť:
 

ako sa instaluje Defender do Fedory? google nic nenasiel
Odpovedať Známka: 10.0 Hodnotiť:
 

sudo apt-get uinstall fedora a podobne picoviny
Odpovedať Známka: 3.3 Hodnotiť:
 

Fedora nepouziva apt.
Odpovedať Známka: 6.7 Hodnotiť:
 

defender do fedory nenainstalujes, kedze fedora nepodporuje placebo.
Odpovedať Známka: 6.0 Hodnotiť:
 

Myslím si že Microsoft má vo windowsoch množstvo zadných vrát a samozrejme ich firewall od MS ako aj ich antivír od MS, tieto bezpečnostné chyby statočne ignorujú, pretože na nich zarábajú. Google a niektoré veľké americké firmy používajú tieto backdoory tiež a preto im samozrejme vadí keď si dáte nejaký európsky antivír a ten zistí heuristikou neautorizovaný prístup. Moja dlhoročná prax je taká ak dáte rizikovému užívateľovi iba defender tak čoskoro bude mať windowsy zavírené.
Odpovedať Hodnotiť:
 

ja mám dobré skúsenosti s Avastom tu je link na stiahnutie na rok zdarma http://www.avast.com/get/cNPNlOZK

Odpovedať Hodnotiť:

Pridať komentár