Перейти к содержанию

Google должен учиться у Microsoft, говорит директор "Лаборатории Касперского"


Рекомендуемые сообщения

Технический директор Kaspersky Lab полагает, что Google следует поучиться у своего конкурента, Microsoft, в плане обеспечения безопасности.

 

Рост и открытая природа рынка Google Android означают, что киберпреступники неизбежно будут рассматривать данную систему как хорошую мишень и источник денежных средств. Но Николай Гребенников, выступая на конференции Infosec в Лондоне, заявил, что Google весьма поверхностно относится к безопасности. Он отметил, что поисковому гиганту необходимо измениться, чтобы справиться с растущим количеством вирусных угроз. Microsoft сделала это за последние несколько лет, работая с такими партнерами, как Adobe, и различными производителями программ безопасности.

 

Он сказал: "Компания Google имеет опыт работы с большими системами и многого достигла. Но на данный момент у нее нет реальных партнеров в области безопасности, которые могли бы помочь усилить защиту. Я не думаю, что это верный подход. Я считаю, что было бы лучше сотрудничать с кем-то и усиливать свою компетенцию в области безопасности".

 

"У Google есть эксперты в сфере поиска и облачных вычислений, но не в безопасности. Она не понимает многих вещей, касающихся безопасности, поскольку у нее нет прошлого опыта, чтобы принимать правильные решения. Она может нанять людей, но это не заменит настоящего процесса в лаборатории".

 

Гребенников отметил, что в 2007 году Microsoft пыталась обеспечить безопасность самостоятельно, тратя много денег, чтобы нанимать экспертов из индустрии безопасности и выпускать свое собственное анти-вирусное ПО. Проблема заключалась в том, что для многих у Microsoft была плохая репутация в плане программ безопасности, будь то справедливо или нет.

 

Он отметил: "Microsoft была вынуждена поставлять свою продукцию за бесплатно, и многие эксперты ушли из компании. Я это знаю, потому что мы наняли некоторых из них. Ни у кого не возникает страха относительно Microsoft. То же самое с Google. Она может попробовать обеспечить безопасность самостоятельно, но не думаю, что это будет успешное мероприятие".

 

Гревенников говорит, что в будущем Android неизбежно придется регулярно закрывать патчами уязвимости, если его рыночная доля будет расти, как ожидают люди. Сложность программного обеспечения Android является преимуществом, потому что оно дает такие большие возможности, но с другой стороны – это также и недостаток.

 

"Я считаю, что обновления безопасности для мобильных телефонов будут скорее выпускаться непрерывно, по мере необходимости, а не по графику, как у Microsoft", - отметил он. "Если вы не пропатчили свои системы, вы не должны использовать интернет". xakep

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Он как бы намекает о том,что нужно ставить их Антивирус на Android за 720 рублей в год))))

Опередили - Компания «Доктор Веб» сообщила о том, что 11 апреля 2011 г. был пройден «миллионный рубеж» в количестве скачиваний Dr.Web для Android на Android Market.

Ссылка на комментарий
Поделиться на другие сайты

Опередили - Компания «Доктор Веб» сообщила о том, что 11 апреля 2011 г. был пройден «миллионный рубеж» в количестве скачиваний Dr.Web для Android на Android Market.

Ну многие пользователи ставят для интереса и потом удаляют:o тем более Dr.Web бесплатный,про Pro версию ничего не говорилось

Ссылка на комментарий
Поделиться на другие сайты

Он как бы намекает о том,что нужно ставить их Антивирус на Android за 720 рублей в год))))

Точно, особенно если учитывать сказанное

... на данный момент у нее нет реальных партнеров в области безопасности, которые могли бы помочь усилить защиту. Я не думаю, что это верный подход. Я считаю, что было бы лучше сотрудничать с кем-то и усиливать свою компетенцию в области безопасности".
Ссылка на комментарий
Поделиться на другие сайты

все таки надо сравнивать эффективность антивирусов. На адроиде очень распространена реклама ав приложении. может ЛК в этом направлении посмотреть ?

Ссылка на комментарий
Поделиться на другие сайты

Андроид сейчас современная платформа для телефонов =)

Защита нужна. Google популярней Microsoft.. поэтому последняя должна учится у первой, но никак не наоборот

Ссылка на комментарий
Поделиться на другие сайты

Ну судя по отзывам,как пишут "Поставил,проверил,0 вирусов,снес" и тому подобное

ставят и пользуются, а удаляют те у кого нету лицензии

Ссылка на комментарий
Поделиться на другие сайты

ставят и пользуются, а удаляют те у кого нету лицензии

А куда она исчезает? При установке вы уже соглашаетесь с лицензией, значит она есть.

Ссылка на комментарий
Поделиться на другие сайты

пиар сильнее, кругом гугл

Microsoft уже распиарились давно. Google сейчас занимается слишком многим, поэтому и пиарит всё что можно. Microsoft такое уже не нужно.

Ссылка на комментарий
Поделиться на другие сайты

Чтой-то мне подсказывает. что г-н Гребенников либо не владеет информацией касательно отношения к безопасности в Google, либо просто набивает себе и Лаборатории цену. Во первых, если Google не сотрудничает с касперским, то это не значит, что не сотрудничает с другими, а во вторых, даже если и не сотрудничал бы, то Google та компания, которая может позволить купить себе специалистов в том объёме, в котором испытывают необходимость.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • Elly
      Автор Elly
      Друзья!
       
      Встречи в реальном и виртуальном мире стали для многих из нас настоящей реальностью. Многие компании также перенесли свои встречи в виртуальный мир. Не прошла мимо данная тенденция и "Лабораторию Касперского". 
      Хотели бы сегодня представить вам викторину о прошедших мероприятиях и событиях, связанных с "Лабораторией Касперского". Все вопросы связаны исключительно с порталом о данных событиях. В викторине всего 10 несложных вопросов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 29 июля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • Elly
      Автор Elly
      Друзья!
       
      Мы подготовили для вас викторину, в которой необходимо найти значок каждого из нижеуказанных продуктов «Лаборатории Касперского». При прохождении викторины вы сможете оценить весь комплекс разнообразных программных решений нашей любимой организации. Возможно, при прохождении викторины вы откроете для себя ряд ранее неизвестных программ. 
      Обращаем ваше внимание, что при прохождении викторины нужно найти значки только следующих программ:
       

       
      Порядок прохождения простой: 
      1. Открываете вышеприведённое изображение.
      2. Запускаете викторину.
      3. Ищите на изображении соответствующий значок, о котором задан вопрос в викторине.
      4. Выбираете один из секторов, в котором находится значок. Секторы отмечены красными линиями и пронумерованы для вашего удобства. Например, если значок "шляпа" оказался в левом верхнем углу, то ответ будет «сектор 1».
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 10 августа 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...