セキュリティ業界の能力不足の証拠としてのマルウェアビジネスの存在

神話は独自の特別な生活を送っています。 それらのいくつかは、本当に生まれることができずに死にます。 それらのいくつかは、人間の意識の郊外のどこかに悲惨な存在を呼び起こします。 しかし、一部の人々は大衆の心を非常に所有しているため、神話に対するあらゆる種類の合理的な議論を上回っています。



あなたの親ac、知人、または近づいてくる人々から、消防士自身が建物に火をつけたと聞いたことがありますか? しかし、情報セキュリティの領域から非常に遠い人々が私がこの分野で働いていることを知るたびに、私がいつも耳にする必須の質問は次のようなものです。「アンチウイルス企業がウイルスを作るのは本当ですか?」







なぜそう どうしたの? 結局のところ、消防士も他の職業の代表者もそのような「難破」には言及されていません。 ウイルス対策業界の代表者のみ。 答えは、次のとおりだと思います。 現在のウイルス対策業界は、必要な量の悪意のあるソフトウェアのビジネスに対処したくないのです。 もちろん、MicrosoftによるRustockボットネット管理センターの最近の閉鎖と、この方向でのArborの努力を思い出すことができます。 しかし、現代の戦争が成功した反撃で勝ったときの前例を知っていますか? 著者の記憶では、そのようなケースはありませんでした...



Xさんは、動作中のコンピューターに「良い」アンチウイルスYを持っています。 彼はすでにお気に入りの日刊新聞でこのウイルス対策について読んでおり、このブランドはニュースフォーラムで繰り返し言及されています。 ウイルス対策サブスクリプションは支払われ、オペレーティングシステムは合法であり、常に更新されます。 X氏は、売り手と新聞が彼に保証したように、ウイルス対策Yの信頼できる保護下にあるため、彼の文書と写真に何も起こらないことを絶対に確信しています。



しかし、一度コンピューターの電源を入れると、X氏はショックに直面して完全に当惑しました。 重要な文書と写真はすべて暗号化され、デスクトップに小さなメモが表示されました(文法と句読点が保存されています)。「ドックはすべて暗号化されています。 それらのスクランブル解除は機能しません。 すべてを取り戻したい場合は、1000 WMRをRxxxxxxxxxxxxxxウォレットに渡し、エアコンをお送りします。」 アンチウイルスは緑色のライトで点灯し、コンピューター上で有害なものは検出されなかったことを報告します。 「どうだ! それは起きてはならないことです! 私の文書! 写真! なぜウイルス対策は黙っていたのですか?! X氏は、このウイルスは、私自身の製品を販売するために別のアンチウイルス研究所の競合他社によって作成されたことを意味します。もちろん、このウイルスはすでにキャッチしています。 これは論理的です。」 はい、ミスターX、それは非常に論理的に聞こえます。 しかし、それは真実ではありません。 理由を知っていますか? なぜなら、3つのエラーがあなたのロジックに忍び込んでおり、それはあなたが普通の素人には見えないからです。



X氏の論理に何度も誤りがあります。 実際、Xアンチウイルスが信頼できると確信しているのはなぜですか? 市場のすべての競合他社と同様に? 最新のアンチウイルスはどれほど信頼性がありますか? 事実を見てみましょう。 事実:「ユーロスタット:ウイルス対策は保護を保証しません。 EUの公式統計収集室であるEurostatは、非常に興味深いデータを公開しています。 2010年には、調査に参加したヨーロッパ人の84%がコンピューターセキュリティの分野のソフトウェアを使用していました。



同時に、回答者の31%が、コンピューターウイルス(または悪意のあるコードのその他の亜種)でシステムに感染した事実に遭遇したことを認めました。」確かに、調査は主観的なものであることに常に反対することができます。 事実:最も評価の高いテストラボの1つであるAVからの動的テスト–比較 :href = http://chart.av-comparatives.org/chart2.php 執筆時点(2011年6月)で提示された最高のウイルス対策ソフトウェアの保護評価は99.3%です。 これは良い結果であると単純な素人には思えるかもしれません。 しかし、これが完全な大失敗であることは、ウイルス対策セキュリティの分野の専門家には明らかです。 なんで?



簡単な計算をしましょう。 さまざまな推定によると、世界では1日あたり約3万から7万のユニークな悪意のあるモジュールが毎日生成されています。 はい、そうです、マイクロソフトセキュリティセンターからの最近の情報によると、悪意のあるモジュールの有効期間は約4時間であり、その後、ウイルス対策ソリューションのクラウドコンポーネントが機能し、シャドウビジネスの観点からこのサンプルは重要ではありません。 最小推定値を考慮します:30'000 * 0.7%= 210ウイルスがウイルス対策の保護障壁を突破し、1日あたりのパーソナルコンピューターのユーザーに損害を与えます。 同時に、悪意のあるファイルの数が毎年指数関数的に増加していることを考えると、これは数年、今から5年後、数学的分析の基礎に精通している人にとって計算することは難しくありません。



年間76,650の有害なウイルスがあります。 最大推定値によると、この数字は年間178,850の脅威に倍増しています。 したがって、ウイルス対策ソフトウェアの最高の代表者でさえ、現代の現実において信頼できるものとして認識されることはほとんどありません。 個人的には、アンチウイルス保護に対するリリースの数分後に文字通りキャッチされたウイルスランサムウェアサンプルのテストランが特に明らかになりました: http : //malwareresearchgroup.com/2011/07/26/mrg-flash-test -26072011 /



X氏2号の論理の誤り。 ウイルス対策を回避するために、オペレーティングシステムの実装のプログラミングおよび機能の専門家である必要はありません。 優秀な学生であり、講義や実習で眠らないことは非常に簡単です。 これには法外に複雑なものは何もありません。 練習とデバッガーのみ。



X氏3番の論理の誤り。 マルウェアの拡散(コンピューターウイルスとも呼ばれます)は、収益性の高いビジネスです。 また、オフィス、投資家、開発者、マネージャー、ディストリビューター、アフィリエイト、アフィリエイトプログラムなど、情報技術分野の他のビジネスと同じように構築されました。 このケースのみが違法、管轄です。 アンチウイルスの売り上げの収益性が悪意のあるソフトウェアを使用するビジネスの収益性よりも小さくない、またはそれ以上である場合、評判を危険にさらす「白い」アンチウイルス企業のそのようなことを行うポイントは何ですか?



不条理な状況は、離れた観察者の側から生じます。 単純なユーザーは、ウイルスがウイルス対策企業によって開発されていることを確信していますが、製品を使用して直接または間接的に支払いを続け、並行して、ウイルスと保護できないコンピュータウイルスのシャドウビジネスにお金とコンピューティングリソースの「貢献」を支払います。 シュル、純粋なシュール、そうですか?



市場にアンチウイルスソリューションがほぼ完全に浸透している状況で、悪意のあるソフトウェアに関するビジネスが存在するという事実は、その能力がないことを証明しています。 ただし、ウイルス対策会社のマーケティング部門は引き続き製品を歌っています。 彼らがそれをしなかったら、とても奇妙だ。誰もが何かを食べたい。 X氏がウイルス対策製品を購入し続ける限り、彼にとって何も変わりません。 ウイルス対策Yから競合製品Zに移行することもありますが、それはしばらくしてからコンピューター感染の話が繰り返されます。



抗ウイルス剤はすでに25歳であり、道徳的に時代遅れです。 しかし、古い方法やツールが店頭のホットケーキのように飛ぶ場合、ウイルス対策企業はなぜ劇的に何かを変えるべきなのでしょうか? 悪意のあるソフトウェアから保護するための新しいアプローチはすでにドアをノックしており、ウイルス対策では達成不可能な結果を​​示しています(ユーザーが望んでいます)。



たとえば、0日間のマルウェア感染を防ぐためのMRG Effitasテスト( http://malwareresearchgroup.com/malware-tests/flash-test-results/ )は、このテストに参加している唯一のサンドボックスが他のすべての保護ツールを簡単にバイパスしたことを明確に示しています。 これは、インターネットセキュリティクラスソリューションに永続的なデフォルトサンドボックスを含めることで、「マルウェアビジネスマン」の利益率を、コンピューターウイルスの開発とプロモーションへの投資よりも銀行への入金が収益性の高いレベルに大幅に削減できることを示唆しています。



All Articles