آنتی‌ویروس‌ امنیت رایانه را کاهش می‌دهد
قالیشویی بانو_هدر
رستوران پارسیان_D
قالیشویی بانو_هدر
رستوران پارسیان_D
مجتمع فنی تهران_Fموبایل
کلینیک فرشته_موبایلf
قالیشویی بانو_هدر
رستوران پارسیان_D
ریزخور_1
لاله زار مال_1
سفیر بار ساقدوش_1
اپیلاسیون نانا 1
کلاسینو_1
اپیلاسیون نانا 3
لاله زار مال_3
سفیر بار ساقدوش_3
ریزخور_3
کلاسینو_3
کلاسینو_4
سفیر بار ساقدوش_4
ریزخور_4
لاله زار مال_4
اپیلاسیون نانا 4
لاله زار مال_2
ریزخور_2
سفیر بار ساقدوش_2
کلاسینو_2
اپیلاسیون نانا 2
مجتمع فنی تهران_F
کلینیک فرشته_f
۳۱۹۲۴۴
۳۰ فروردين ۱۳۹۵ - ۱۲:۵۵
۶۴۱۸
اخیرا دو محقق در کنفرانس BSides 2016 که در سانفرانسیسکو برگزار شد، اعلام کردند بسیاری از آنتی‌ویروس‌های شناخته‌شده، دارای ضعف‌هایی جدی هستند که امنیت کامپیوترهای شخصی را تضعیف کرده و آن‌ها را در برابر حمله‌ی ویروس‌ها آسیب‌پذیرتر می‌کنند.
مجله دیجی کالا - پریسا مرتضوی: اخیرا دو محقق در کنفرانس BSides 2016 که در سانفرانسیسکو برگزار شد، اعلام کردند بسیاری از آنتی‌ویروس‌های شناخته‌شده، دارای ضعف‌هایی جدی هستند که امنیت کامپیوترهای شخصی را تضعیف کرده و آن‌ها را در برابر حمله‌ی ویروس‌ها آسیب‌پذیرتر می‌کنند.

    ‌‌‌     ‌آنتی‌ویروس‌ می‌تواند کامپیوترمان را آسیب‌پذیرتر کند

مشکل از آن‌جا ناشی می‌شود که بسیاری از انواع نرم‌افزارهای آنتی‌ویروس به عمق ویندوز نفوذ کرده و در اجرای فرایندهای سیستم عامل و نرم‌افزارهای مختلف، دخالت می‌کنند. به این عملیات اصطلاحا «هوک کردن» گفته می‌شود. آنتی‌ویروس‌ها این کار را برای امنیت بیشتر ویندوز انجام می‌دهند، اما آن‌ها بیشتر اوقات، هوک‌های خود را آزاد می‌گذارند؛ ازاین‌رو مهاجمان خارجی می‌توانند از آن‌ها سوءاستفاده کرده و ویندوز را آلوده کنند.

«تامر بیتون» (Tomer Bitton)، یکی از محققان انسیلو (enSilo)، در این زمینه می‌گوید: «تقریبا تمام محصولاتی که تست شدند، حداقل در برابر یک مورد، آسیب‌پذیر بودند.» بیتون، در ماه دسامبر عنوان کرد که AVG ،Kaspersky Lab و Intel McAfee ناایمن هستند؛ البته این محصولات همگی سپتامبر گذشته اصلاح شدند. در سخنرانی کنفرانس BSides 2016، بیتون و همکارش اشاره کردند که در محصولات دیگر هم مشکلاتی پیدا کرده‌اند اما در حال حاضر نمی‌توانند چیزی اعلام کنند. بیتون گفت: «ما برای رفع این مشکلات با کمپانی‌های فروش آنتی‌‌ویروس‌، همکاری نزدیکی داریم؛ بیشتر مشکلات تاکنون تصحیح شده‌‌اند، اما هنوز آنتی‌ویروس‌هایی وجود دارند که آسیب‌پذیر هستند، بنابراین نام آن‌ها را نمی‌بریم.»

آنتی‌ویروس‌ می‌تواند کامپیوترمان را آسیب‌پذیرتر کند

در یکی دو سال گذشته، متخصصان امنیت اطلاعات، متوجه شده‌اند که آنتی‌ویروس‌ها خود می‌توانند برای آلوده کردن رایانه‌ها مورد سوءاستفاده قرار بگیرند. آنتی‌ویروس‌ها سطح حمله‌ی (Attack Surface) وسیعی دارند که در آن، بر تمام پورت‌های شبکه‌ها نظارت می‌شود، تمام برنامه‌های متفرقه بررسی می‌شوند و به بدافزارها به‌طور مستقیم پرداخته می‌شود. آن‌ها امکان دسترسی بالایی به سیستم داشته، اجازه تغییر برنامه‌های در حال اجرا را دارند و همزمان با روشن شدن سیستم، شروع به کار می‌کنند.

«تراویس اورماندی» (Tavis Ormandy)، محقق گوگل در شش ماه گذشته نقص‌هایی اساسی را در نرم‌افزارهای آنتی‌ویروس Avast ،AVG ،Comodo ،Malwarebytes و Trend Micro پیدا کرده است. این نقص‌ها شامل ناامنی ابزارهای بهینه‌سازی مرورگر، برملا شدن پسوردهای ذخیره‌شده در یک برنامه‌ی مدیریت پسورد و آسیب‌پذیری حداقل سه مرورگر وب «ایمن» در برابر مهاجمان خارجی می‌شد.

مهم‌ترین نقص، که بیتون «تامر بیتون» (Tomer Bitton) از محققان موسسه‌ی انسیلو به آن اشاره‌ای نکرده بود، این است که بسیاری از آنتی‌ویروس‌ها برای به‌روز شدن جهت شناسایی بدافزارهای جدید، از اتصال امن وب استفاده نمی‌کنند یا بروزرسانی نرم‌افزارهای خود را با امضای دیجیتال تایید نمی‌کنند.

ژانویه‌ی گذشته در کنفرانس امنیتی ShmooCon، «پاتریک واردل» (Patrick Wardle)، محقق موسسه‌ی امنیتی Synack، نشان داد چگونه یک حمله‌ی «مرد میانی» (man-in-the-middle یا MITM) که در بروزرسانی آنتی‌ویروس کسپرسکی تداخل ایجاد کرده، می‌تواند با به‌کمک بدافزار، یک کامپیوتر مک را آلوده کند.

در ماه اکتبر گذشته، آزمایشگاه آلمانی تست آنتی‌ویروسAV-TEST، امنیت داخلی محصولاتِ ۲۱ برند آنتی‌ویروس را ارزیابی کرد. براساس این ارزیابی‌ها مشخص شد تنها سه برند ESET ،McAfee و Norton‌ اقداماتی دفاعی انجام داده بودند که تاحدودی دغدغه‌های محققان را رفع می‌کرد.

بیتون و همکارانش ابزاری را با نام AVulnerabilityChecker برای کاربران ویندوز طراحی کرده‌اند تا از طریق آن آسیب‌پذیری نرم‌افزارهای آنتی‌ویروس خود را بررسی کنند. دستورالعمل استفاده از این ابزار در وبلاگ enSilo قرار داده شده است.
نام:
* نظر:
تعداد کاراکترهای مجاز: 450
قوانین ارسال نظر
بانک اطلاعات مشاغل تهران و کرج
دکتر نائبی_1
ادیب_1
سوییچ ایران_1
عارفی_1
شیرآلات زمانی_1
شرکت ویرا انرژی مهر ماهان_1
خرید باکس 1
دکتر نائبی_3
ادیب_3
سوییچ ایران_3
خرید باکس 3
شرکت ویرا انرژی مهر ماهان_3
شیرآلات زمانی_3
عارفی_3
شرکت ویرا انرژی مهر ماهان_4
دکتر نائبی_4
ادیب_4
سوییچ ایران_4
شیرآلات زمانی_4
خرید باکس 4
عارفی_4
شیرآلات زمانی_2
عارفی_2
ادیب_2
دکتر نائبی_2
شرکت ویرا انرژی مهر ماهان_2
خرید باکس 2
سوییچ ایران_2
تدبیرکالا_فوتر موبایل
قالیشویی ادیب_فوتر موبایل
قالیشویی نوین_فوتر موبایل
فنی آتل_فوتر موبایل
کلینیک النا_فوتر موبایل
آیلین_تزریق چربی موبایل
موسسه خیریه زهرا_فوتر موبایل
دکتر سید مصطفی حسینی_فوتر موبایل
تنورستان_فوتر موبایل
انجمن پرستاری ایران_فوتر موبایل
آیلین_فوتر موبایل کاشت ابرو
شفا_فوترموبایل
دکتر عارفی - موبایل فوتر
کالازم_فوتر موبایل
قالیشویی محتشم کاشان_فوتر موبایل
رستوران باغ بهشت_فوتر موبایل
رستوران پارسیان_فوتر موبایل
پارسیس_فوتر موبایل ساختمان
قالیشویی بانو_فوترموبایل
اورانوس_فوترموبایل2
شاخه نبات_ فوتر موبایل
آیلین_فوتر موبایل بلفارو
آیلین_فوتر بلفارو
تدبیرکالا_فوتر
شاخه نبات_ فوتر
شفا_فوتر
آیلین_تزریق چربی
کلینیک النا_فوتر
قالیشویی بانو_فوتر
تنورستان_فوتر
انجمن پرستاری ایران_فوتر
موسسه خیریه زهرا_فوتر
پارسیس_فوتر ساختمان
آیلین_فوتر کاشت ابرو
رستوران باغ بهشت _فوتر
قالیشویی محتشم کاشان_فوتر
دکتر سید مصطفی حسینی_فوتر
کالازم_فوتر
اورانوس_فوتر2
قالیشویی ادیب_فوتر
فنی آتل_فوتر
رستوران پارسیان_فوتر
قالیشویی نوین_فوتر