Ex Illuminati Druid on the Occult Power of Music w William Schnoebelen & David Carrico NYSTV
a Chrome új operációs rendszere késő kedden azt mondta, hogy a felhasználóknak többé nem kell aggódniuk a vírusoktól, rosszindulatú programoktól és biztonsági frissítésekért, de a biztonsági szakértők nem értettek egyet azzal kapcsolatban, hogy a Google képes-e teljesíteni ezeket az ígéreteket.
A Google egy blogbejegyzésben azt mondta, hogy " visszatérve az alapokhoz és teljesen áttervezi az operációs rendszer alapjául szolgáló biztonsági architektúrát, így a felhasználóknak nem kell foglalkozniuk a vírusokkal, rosszindulatú szoftverekkel és biztonsági frissítésekkel. " Egy operációs rendszernek "csak működnie kell", mondta a cég.
Bruce Schneier, a BT vezető biztonsági technikusa, megalázta a Google ígéretét. "Ez egy idióta állítás" - írta Schneier e-mailben. "Már évtizedekkel ezelőtt matematikailag bizonyították, hogy lehetetlen - nem technikai lehetetlenség, technológiai szempontból lehetetlen, de a 2 + 2 = 3 lehetetlen - létrehozni egy operációs rendszert, amely immunvírus a vírusokra."
[További információk: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]Az operációs rendszer újratervezése a "semmiből", "a biztonsági szempontok figyelembevétele egészen a felfelé és lefeléig" eddig, Schneier mondta. Ez azonban különbözik a Google azon ígéretétől, hogy a felhasználóknak nem kell vírusokkal vagy rosszindulatú programokkal foglalkozniuk. "
Más biztonsági szakértők azt sugallták, hogy a Google legalább biztonságosabb és felhasználóbarátabb operációs rendszert tud készíteni.
"Az operációs rendszer szállítói sokkal jobban meg tudják védeni a felhasználók biztonságát - a változások gondozása nélkül megszakítások és újraindítások, valamint az összes operációs rendszeren telepített egyéb alkalmazások biztonságának kezelése" - mondta Alan Paller, a kutatás a SANS Institute igazgatója, a kiberbiztonsági tréning szervezet. "A Google a felhasználói élményről szól, így talán megtanultak a korábbi, kevésbé felhasználóbarát operációs rendszerek hibáiból."
Brian Chess, a szoftverbiztonsági szoftvergyártó szoftverfejlesztőjének alapítója és vezető biztonsági tisztviselője szerint optimista volt, hogy A Google úgy tűnik, hogy a biztonságot prioritásként kezeli a Chrome OS fejlesztésében.
"Azzal a felszólalással, hogy semmi sem lesz 100 százalékos biztonságban, és az új rendszerek … több problémát fognak okozni, mint a kód, sokáig teszteltem, szerintem a Google-nak igaza van "- mondta Chess. "Biztonsági szempontból sokkal jobb rendszert hozhatnak létre, mint a legtöbb ember ma használatos rendszerei."
A Googlenak lehetősége van arra, hogy a felhasználók elvárásaiból kiinduljon, mondta Chess. A vállalat számos kutatási projektet fókuszál a kiberbiztonságra, hangsúlyozta.
A Google például az alapértelmezett beállításokat tenné a legmagasabb biztonság érdekében az operációs rendszerben, ahelyett, hogy a felhasználóknak meg kellene változtatniuk a beállításukat, hogy biztonságosabbá tegyék az operációs rendszerüket. És a Google olyan védintézkedésekbe építhet, amelyek megakadályozzák a felhasználóknak a vírus letöltését, amikor rákattintanak egy linkre egy e-mailben.
"Biztonsági szempontból ez egy nagyszerű nap" - mondta Chess. "A kérdés az, hogy a rendszer képes lesz-e ésszerű munkát végezni azzal, hogy megvédi magát még egy bizonyos felhasználói hiba ellenére is?" "Azt hiszem, nagyon jó lövésük van."
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Sidekick Lesson: Biztonsági mentés, biztonsági mentés, biztonsági mentés
Roundup: 4 biztonsági eszköz a mobileszközök számára,
Eddig a Microsoft azt állítja, hogy "kizsákmányolt kisszámú célzott támadásokról" kapott jelentést e kizsákmányolás használatával. A szoftvergyártó a probléma biztonsági javításán dolgozik, de a vállalat még nem mondta el, hogy a lehető leghamarabb, vagy a havi "patch kedd" frissítési ciklusának részeként kiadja-e a biztonsági frissítést. A következő "patch kedd" október 9-én lesz.
A kihasználást nyilvánosságra hozták a Rapid7-es Metasploit Project biztonsági cégnél, és először felfedezték vadonban a biztonsági kutató Eric Romang. A Metasploit azt tanácsolja a felhasználóknak, hogy az elinduljanak az IE, amíg a Microsoft nem ad ki biztonsági frissítést. Az új IE biztonsági hibát ugyanaz a csoport hozta létre, amely a legutóbbi Java nulla napos hibát hozta létre, a Metasploit szerint.