Пореден тест върху автозащитата на антивируси. И победителят е…

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Пореден тест върху автозащитата на антивируси. И победителят е…

Светът на малуер сцената се развива с изключително бързи темпове. Компаниите, които разработват антималуер решения неведнъж са споделяли това, че те просто не могат да се движат заедно с киберпрестъпниците, които измислят все по-нови и сложни начини за доставянето на малуер и други заплахи към системите. Традиционният подход да се разчита единствено на антивирусни дефиниции за засичане на заплахите отдавна не е достатъчно, но и почти всяко ново решение тук бива компрометирано от страна на киберпрестъпниците – използването на „бели списъци“, виртуализация на системата, силни HIPS (Host Intrusion Prevention System), блокатори на поведение, усъвършенствани евристични аналитични възможности и още колко са само част от новите решения на антивирусните компании, които добавят към своите продукти в опит да спасят системата от нарушители.

Известно е, че антивирусните решения трябва да пазят от малуер, шпионски софутер и други заплахи, между които и експлойти за уязвимости, но в качеството си на софтуерни продукти, самите антималуер решения страдат от риска да бъдат компрометирани. Веднъж деактивирана защитата на антивирусния продукт посредством използването на уязвимост в неговия код, системата става по-несигурна понякога повече от това, когато е бил инсталиран. Именно, заради това почти всички антималуер решения днес имат автозащитни механизми, които не позволяват тяхното деактивиране по отдалечен път. Доколко обаче декларираните възможности съвпадат с реалните.

Наскоро бе публикуван пореден тест, който изследва именно тези възможности на девет от най-известните антивирусни решения на пазара: McAfee, ESET, Symantec, AVG, Avira, Dr. Web, Kaspersky, Panda и Avast.

Въпросният тест е проведен от руската компания за предоставяне на услуги и решения в областта на информационната сигурност Digital Security.

По време на тестовете, специалистите от руската компания използвали специално изготвена за целта програма, като зададените в нея параметри за атака не били насочени специално към съответните продукти, а стандартни методи, използвани от киберпрестъпници и хакери, които се възползват от слабости в архитектурата на софтуерни продукти и самата система. Типовете атаки, използвани тук били шест: Proxy Inject, Duplicate Handle, Shim engine, PageFile, RegSafe (RegStore) и Reparse-Point, като за всяка спряна атака, съответната програма получавала по точка.

Победител в крайна сметка се оказала Kaspersky Internet Security, Версия 15 с шест от шест възможни точки. На второ място се нарежда безплатната AVAST Free Antivirus – с 5 от общо 6 пункта, която не издържала на RegSafe (RegStore). Третото място заел отново руски продукт – DrWeb 10, който получил 4.5 точки, половинката е дадена, поради това, че отразил Proxy Inject атаката посредстом силата на проактивната си защита. На послено място попаднали четири популярни антивирусни продукта: McAfee Total Security 2015, AVG Internet Security 2015, Trend Micro Antivirus+ 2015 и Panda Internet Security 2015, получили по едва две точки.

Пореден тест върху автозащитата на антивируси. И победителят е…

„Очевидно е, че някои компании просто не следят еволюцията в методите на разпространените типове атаки днес, което е потвърдено и от абсурдността на типа архитектура, която те са избрали да ползват“, се споделя в доклада.

Печалното заключение в доклада е, че разработчиците днес – независимо от резултата от теста – като цяло не променят архитектурата на своите продукти, реагирайки на атаките постфактум, като предпазват своите продукти от експлоатиране чрез най-известните типове атаки.

„Това представя на злоумишлениците по-голяма свобода за действие, а също така им дава възможност за усъвършенстване на методите им за в бъдеще. И докато ситуацията тук не се измени атакуващите винаги ще бъдат крачка напред пред защитата„, гласи суровата присъда на хората от Digital Security.

С пълния текст на изследването, може да се запознаете тук (рус., pdf).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

15 Коментара
стари
нови оценка

Нови ревюта

Подобни новини