Перейти к содержанию

Разработчиков мобильных антивирусов объявили мошенниками


Рекомендуемые сообщения

Как вы, вероятно, знаете, многие компании, специализирующиеся на цифровой безопасности, выпускают сегодня мобильные версии своих антивирусных программ. Они же распространяют информацию о том, что число вредоносного ПО под Android постоянно увеличивается и вообще, мы все умрем. Крис ДиБона (Chris DiBona), менеджер проектов open source в компании Google, считает, что разработчики антивирусов, мягко говоря, преувеличивают.

 

В своем послании через сеть Google+ автор активно защищает ценности ПО с открытым кодом, которое, казалось бы, так и привлекает программистов-вирусописчиков, ведь каждый может подстроиться под исходники. Оказывается, далеко не каждый, и причиной тому является сам принцип построения системы, и проблема с вирусами под Android на самом деле сильно преувеличена. «Ни один мобильный телефон не встретится с проблемой вирусов в том понимании, в каком это было на машинах под управлением Windows и Mac». Мобильные платформы организованы таким образом, что приложения не получают доступа к многим ресурсам системы, и причиняемый ими ущерб локален. И установка только проверенных апплетов легко решит эту проблему. В этой связи Крис ДиБона прямым текстом назвал разработчиков антивирусного ПО для мобильных устройств «шарлатанами и кидалами». И добавил: «Если вы работаете на компанию, которая продает защиту от вирусов для Android, RIM или iOS, вам должно быть стыдно»

 

http://mobiledevice.ru/android-chris-dibon...ion-System.aspx

Ссылка на комментарий
Поделиться на другие сайты

А если телефон будет рутованым? "вирус" всё равно далеко не пустят?
вопрос не имеет смысла. если хватило ума дать права супер пользователя, то должно хватить ума и на то чтоб не подцепить заразу.

 

Мобильные платформы организованы таким образом, что приложения не получают доступа к многим ресурсам системы,
так устроены платформы всего свободного сообщества.
Ссылка на комментарий
Поделиться на другие сайты

Честно говоря, частично не соглашусь с данной точкой зрения. Да, тем у кого есть голова и прямые руки мобильный антивирус, как впрочем даже и обычный, не нужен, но многие пользователи ведроида до сих пор качают проги, которые шлют платные смс и пр. и, даже не думая, подтверждают права доступа. Да, это клиника, но разве таким антивирь, как единственное средство спасения, не нужен?

Бесспорно, мы не видели реальных цифр количества таких юзеров, однако то, что об этом донеслось до наших ушей говорит хотя бы о том, что их не так мало.

Ссылка на комментарий
Поделиться на другие сайты

О чем спор? О том, что Chris DiBona ошибается? Да, он действительно ошибается.
на форуме фанклуба антивирусной компании другого мнения по определению быть не может.
Ссылка на комментарий
Поделиться на другие сайты

на форуме фанклуба антивирусной компании другого мнения по определению быть не может.

Так тут и так понятно, что он бред написал. Работа у него такая, был бы не в Google написал бы, наверно, противоположное. Хотя может и в правду с головой того.

Ссылка на комментарий
Поделиться на другие сайты

на форуме фанклуба антивирусной компании другого мнения по определению быть не может.

Да не, все проще. Под андроид много заразы. Потому что Андроид - OS для тех, кто привык работать с устройством сам. Как WinMobile, как Symbian. Впрочем в последнем более серьезные ограничения - подписи.

Ссылка на комментарий
Поделиться на другие сайты

Да не, все проще. Под андроид много заразы. Потому что Андроид - OS для тех, кто привык работать с устройством сам. Как WinMobile, как Symbian

Симбиан? ну, только не 9.2 и последующие. Там уже "ломать" надо, а то слишком много замутов - сертификаты все эти..:)

 

А Дедушка, закрыв свою ось и запретив ставить непонятно что непонятно откуда by default, очень многим блондинкам сохранил честь, чувство собственного достоинства, деньги и нервы :)

 

Яблоко даже о блондинках заботится, а не, напротив, спецом пакостит им, дабы потом что-то с них поиметь :) Дедушка - настоящий д'Артаньян :) Слава ему)

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Симбиан? ну, только не 9.2 и последующие. Там уже "ломать" надо, а то слишком много замутов - сертификаты все эти..smile.gif

Разреши открыть тебе глазки и процитировать последнее предложение

Впрочем в последнем более серьезные ограничения - подписи.

Остальное у тебя - булшит. Заливай его другим.

Ссылка на комментарий
Поделиться на другие сайты

Дим, а как там дала с КМС для Андроид 3.2?

Работает и сейчас версия с сайта. Плюс вот прямо сейчас у меня запущен фул скан KTS (Таблет Секьюрити).

Ссылка на комментарий
Поделиться на другие сайты

Работает и сейчас версия с сайта. Плюс вот прямо сейчас у меня запущен фул скан KTS (Таблет Секьюрити).

 

А у меня что то намертво зависает. На 3.0 работал, а на 3.2 завис при открытии.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • ska79
      Автор ska79
      Есть ли возможность раздавать инет с пк по вай фай используя защиту wpa3? Как это настроить?
      Сейчас только wpa2
×
×
  • Создать...