Перейти к содержанию

Мини-репортаж с VI-го саммита вирусных аналитиков Лаборатории Касперского


Рекомендуемые сообщения

Выложил в блог фото, аудиозапись, презентации, а также немного текста. :)

 

«Лаборатория Касперского» показала кино

http://www.telnews.ru/aspect/13063

 

Антивирусные компании не без основания считают скрытными. То есть они охотно делятся с журналистами «страшилками» и рассказами о собственных чудодейственных продуктах, однако про свою работу обычно помалкивают. В этом году «Лаборатория Касперского» разрешила самым любопытным заглянуть «под капот».

 

В минувшую среду прессу допустили на внутреннее мероприятие - ежегодный саммит антивирусных аналитиков. Понятно, что все секретные темы были перенесены на другое время, но даже такой «дистиллированный» пресс-день разительно отличался от заурядных PR-собраний.

 

Припозднившиеся гости были встречены громкими криками Евгения Касперского, пытавшегося разбудить тех, кто еще не совсем проснулся. Среди страшных метафор, на которые обычно не скупятся представители АВ-компаний, промелькнули и интересные цифры. «Лаборатория Касперского» впервые попыталась оценить численность киберпреступников. В компании предположили, что каждая из преступных группировок разрабатывает одно семейство вредоносных программ. Разумеется, предположение очень спорное, но даже при таком раскладе аналитикам удалось насчитать 1500 вирусописательских кланов.

 

Станислав Шевченко, руководитель антивирусной лаборатории, рассказал о путанице в именовании вредоносных программ. Общее – «вирус», которое для неискушенных пользователей означает любую компьютерную «заразу», трактуется различными вендорами по-разному. Одни разработчики самостоятельно строят трехэтажный реестр, другие – заимствуют отдельные «кирпичики» у конкурентов. Результатом становится неразбериха – кого и как называть. В самой «Лаборатории Касперского» только-только родилась новая классификация, между прочим, с претензией на универсальность. Согласно ей, все «вредоносы» делятся на две большие группы: malware и PUPs (potential unwanted programs). В первую входят программы, созданные «плохими парнями» с недобрыми намерениями – они рождены на свет, чтобы воровать, атаковать и шпионить. Вокруг «софта» из второй группы должна сохраняться своеобразная «презумпция невиновности» - его пишут легальные компании, например, на благо системных администраторов. В руках злоумышленников «кухонный нож» быстро превращается в орудие потрошения незадачливых пользователей.

 

При всей стройности предложенной классификации главный вопрос заключается в том, как заставить конкурирующие компании говорить на одном языке. Станислав Шевченко заметил, что сражаются между собой маркетинговые службы и PR-департаменты, антивирусные лаборатории различных вендоров мирно сосуществуют и даже сотрудничают. Еще около полутора месяцев уйдет на то, чтобы окончательно внедрить новую классификацию внутри компании, затем «Лаборатория Касперского» планирует выйти с предложением о «едином алфавите» к другим участникам рынка.

 

Англичанин Дэвид Эмм (David Emm), технический консультант по безопасности Kaspersky Lab UK, разобрал модную тему кражи персональных данных. Наряду с общеизвестными фактами, которыми буквально кишат онлайновые СМИ, в его докладе обнаружились и интересные прогнозы. Так, триумф похитителей персональных данных готовят, как это ни странно, апологеты веб 2.0. Бешеная социализация, стремление сказать и быть услышанным, дейтинг и блоги значительно облегчают задачу злоумышленникам.

 

Самый лакомый кусок, однако, был припрятан напоследок. Бывалые зрители после такого «кино» несколько раз вспоминали «Крепкий орешек-4» и Голливуд. Действительно, доклад Виталия Камлюка, антивирусного аналитика «Лаборатории Касперского», оказался почище любого блокбастера и сопровождался достойными спецэффектами. Журналисты так увлеклись созерцанием борьбы с троянцами в реальном времени, что даже спокойно «проглотили» откровенно рекламную мораль выступления – можно заниматься самолечением, но лучше уж доверить безопасность профессионалам. Оно и понятно, ведь журналистам разрешили на двадцать минут побыть антивирусными аналитиками. Вместо ожидаемых сухих цифр и графиков, гости мероприятия увидели процесс заражения компьютера тремя «вредоносами», а затем смогли поучаствовать в его лечении, причем без помощи антивируса. Каждый мог дать совет и предложить свой выход. Окончательно публику сразила трехмерная модель внутренностей операционной системы, где собравшиеся «летали» вместе с пакетами данных, рассылаемыми зомби-машиной.

 

Пропуск на саммит антивирусных аналитиков позволил даже самым продвинутым в security-вопросах узнать для себя что-нибудь новое. Для безопасного интернет-шоппинга, например, представители «Лаборатории Касперского» рекомендуют пользоваться виртуальной клавиатурой, во избежание шпионажа. Фишерам косвенно помогает Google, демонстрирующий «настоящие» контекстные объявления рядом с фальшивыми сообщениями-приманками в интерфейсе Gmail. Наконец, споры вокруг детектирования легальных программ, возможно, в будущем приведут к созданию единого трастового центра, который будет регулировать взаимоотношения разработчиков ПО с АВ-вендорами.

 

Кстати, сегодня «Лаборатория Касперского» отмечает свой юбилей. Уже 10 лет прошло с того момента, как группа разработчиков из центра «КАМИ» основала компанию, которой впоследствии суждено было занять лидирующие позиции не только на российском, но и на многих зарубежных рынках.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      Предлагаем вам поучаствовать в викторине, посвящённой деловым новостям «Лаборатории Касперского», при прохождении которой можно узнать о достижениях компании, особенностях защитных продуктов, предотвращённых угрозах и иных аспектах деятельности организации. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 900 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 10 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
    • kmscom
      От kmscom
      Дорогие друзья.
      Вы все наверно помните о результатах конкурса по созданию фотоальбома 
       
      Эта тема посвящена одному из конкурсных альбомов.
      7-е издание
      обновлены некоторые фотографии на обложке; добавлены страницы о встречах клуба в 2009, 2010, 2013 и 2017 годах; заменены некоторые фотографии Ссылки:
      Для просмотра
      Для печати
       
       
      Компания Лаборатория Касперского может использовать данный альбом и его фрагменты без ограничений.
      Альбом будет в дальнейшем пополнятся минимум раз в год, соответственно и содержимое этого сообщения в шапке данное темы.
      Комментарии приветствуются и следите за новостями.
       
      Список изменений
       
      Если кто-то готов поделиться фотографиями с любой встречи клуба, обращайтесь к @andrew75
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
×
×
  • Создать...