X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
לאור התפרצויות הוירוסים האחרונות והנזקים שנגרמו עקב אבטחה לקויה, פנינו לרנדי אברמס, מנהל הדרכה בחברת ESET, שיעזור לנו לנפץ כמה מיתוסים בתחום אבטחת המידע ולהגביר את רמת האבטחה של עולמנו הדיגיטאלי
▪  ▪  ▪
מיתוסים באבטחת מידע [צילום: AP]

"המיתוס הראשון שיש לנפץ הוא עניין האבטחה עצמה. אין אבטחה מושלמת. אף מוצר כשלעצמו לא יכול להבטיח שהמחשב מאובטח. על-ידי שימוש במגוון טכניקות הכוללות חינוך, תוכנה ולעיתים גם חומרה אנחנו יכולים להעלות את רמת האבטחה. אבל אי אפשר לחסל את הסיכון לגמרי. אבטחה היא התהליך והעיסוק של ניהול סיכונים".
מיתוס שני: חברות האנטי וירוס מייצרות את הוירוסים על-מנת למכור את המוצרים שלהן. "אם מישהו מאמין בזה, אז זה רק הגיוני שהוא גם מאמין שרופאים גורמים לאנשים להיות חולים על-מנת לקחת כסף מחולים, או שכבאים מציתים שריפות על-מנת שתהיה להם עבודה".
"מידה קטנה של חשיבה רציונלית תביא את אותו אדם למסקנה שלייצר וירוס יהיה רעיון רע מאוד לחברה שמייצרת אנטי וירוס. אם חברות יעשו את זה, זה יהיה בלתי נמנע שדבר כזה ייחשף, השמועה תתפשט ויהיו לכך השלכות חמורות. זה גם יהיה עסק די כושל - לשלם לאנשים לכתוב תוכנות שאחרים כותבים בחינם... יש בחוץ יותר וירוסים משהתעשיה יכולה להתמודד בקלות. אנחנו לא צריכים עוד".
מיתוס שלישי: אם מישהו טוב בכתיבת וירוס, הוא יהיה מוצלח בכתיבת אנטי וירוס. "הרבה וירוסים הם תוכנות תקולות. כותבי הוירוסים לא צריכים לדעת איך לכתוב תוכנות איכותיות על-מנת לכתוב וירוסים. המיומנויות הנדרשות על-מנת לכתוב תוכנת אנטי וירוס עולות באלף מונים על המיומנויות הנדרשות על-מנת לכתוב וירוס".
"לגרום לנזק זה קל. עובדה שאדם יכול לפרק מכונית לגורמים לא מוכיחה שהוא יכול גם להרכיב אותה. כל שדרוש על-מנת לכתוב וירוס זה סידרה פשוטה של פקודות אשר גורמות לכמה תוכנות להוסיף את עצמן לכמה תוכנות אחרות באופן חוזר ונשנה. כתיבת תוכנת אנטי וירוס דורשת רמה הרבה הרבה יותר גבוהה של ידע בהפעלת מערכות, יישום, הגיון, ניתוח סטטיסטי ונתונים אחרים ממה שנדרש על-מנת לכתוב וירוס. למעשה אף חברה בתעשיית האנטי וירוס לא תעסיק כותב וירוסים ידוע מסיבות אתיות כמו גם טכניות".
מיתוס רביעי: אני יכול לפתוח כל קובץ שאני רוצה כי יש לי תוכנת אנטי וירוס. "המשתמש המאובטח ביותר הוא ה'מחונך' ביותר. משתמשים מחונכים מבינים שהאופן בו הם משתמשים במחשבים שלהם הוא הפקטור החשוב ביותר באבטחת המחשב. אנטי וירוס לא תופס כל דבר ואין באפשרותו להגן כנגד הרגלי אבטחה עלובים".
מיתוס חמישי: מוצר X הוא הטוב ביותר מכיוון שמבחן הוכיח אותו. "קיימים מספר אספקטים לבחינת תוכנות אנטי וירוס אשר משפיעים על איכות הבדיקה. לבחור תוכנה בהסתמך על תוצאות של בדיקה בודדת, או אפילו מספר בדיקות היא כמעט כמו לבחור מניה על-פי הביצועים שלה לאחר יום אחד או אפילו חודש. ההבדל הוא שביצועי המניה יכולים למעשה להימדד בצורה אפקטיבית. איכות הבדיקה של תוכנות אנטי וירוס משתנה מאוד מגוף אחד לאחר המבצע את הבדיקה, יש אספקטים שהרבה אנשים לא לוקחים בחשבון, כמו למשל הכללת קבצים לגיטמיים (לא נגועים בוירוסים) בבדיקה".
"אופן ליקוט הנתונים גם הוא חשוב. אם יעשה שימוש במוצר אחד או שניים על-מנת לזהות דגימות של וירוסים הם כמובן יקבלו תוצאה טובה יותר ממוצרים אחרים שלא השתתפו במבחן. קיימת סבירות גבוהה שלמוצרים שהושמטו מהמבחן יש יכולת גילוי טובה יותר וניתן יהיה להוכיח זאת אם ישתמשו במבחן הולם".
"באופן כללי, במבחנים הטובים ביותר, הבדל של עשרה אחוזים בתוצאות איתור הוירוסים הוא קטן מדי, כך שקשה לקבוע לאיזה מהמוצרים יש למעשה יכולת זיהוי טובה יותר מהשאר. במבחנים שבוחנים מעט מדי מוצרים הם לא אמינים ואפילו שתי מיליון דוגמיות של וירוסים לא יספיקו על-מנת לקבוע איזה מוצר מזהה את המספר הרב ביותר של איומים בעולם".
אודות ESET
חברת ESET הינה חברת תוכנה ומחקר בבעלות פרטית עם משרדים בסאן דיאגו בארה"ב, לונדון באנגליה, פרג בצ'כיה וברטיסלווה בסלובקיה. המוצר המוביל של ESET הנקרא NOD32 משווק בכ-60 מדינות ברחבי העולם. בכ-30 מהן יש מרכזי תמיכה עצמאיים.

תחקירי pCon - למצוא (במקום לחפש) את מה שחשוב במחשוב ב-10 דקות בשבוע
תאריך:  25/11/2008   |   עודכן:  25/11/2008
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
ניפוץ מיתוסים באבטחת מידע
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
מאמר נכון מדוייק והגון. תודה.
עדיטק מעבדת מחשבי  |  25/11/08 19:21
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
משה ריינפלד
הצעת המיזוג בין שתי ענקיות הכרייה ב-58 מיליארד דולר בוטלה בגלל המשבר הכלכלי העולמי וחששו של האיחוד האירופי מיצירת קרטל ברזל ופחם
מערכת PCאון
חידושים מעניינים מגיעים מגוגל, הן בתחום החיפוש והן בתחום הדפדפנים    משתמשים יכולים עכשיו "לשחק" עם תוצאות החיפוש כרצונם    במקביל, ייתכן והדפדפן של גוגל, הכרום, יותקן על-גבי מחשבים אישיים בחנויות
עופר וולפסון
התוכנית עליה הוכרז הבוקר מביאה לעליות ניכרות של כ-4% בפתיחת המסחר בכל המדדים העיקריים    מדדי התל בונד שנפגעו קשות בשבועות האחרונים מזנקים בלמעלה מ-5%
רותי אברהם
ב-31 רשויות מקומיות מתקיימות בחירות פעם נוספת    הבחירות מתקיימות באותם מקומות שבהם לא השיג המועמד רוב 40%    מתמודד בסיבוב שני, למרות כתב אישום: ראש העיר רחובות שוקי פורר
יפעת גדות
גברים ונשים עם עודף משקל שרפו כמות רבה יותר של שומן לאחר הארוחה כשאכלו ארוחות בוקר וצהרים עשירות בפרוטאין, לעומת כמות השומן שנשרפה לאחר שאכלו ארוחות דלות בפרוטאין
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il