یک آنتی ویروس قوی و بروز بر روی کامپیوتر خود نصب کرده اید و با خیال آسوده به گذشت و گذار در اینترنت می پردازید؟ کافی نیست؛ این چیزی است که مدیر ارشد بخش امنیت گوگل می گوید. پنج شنبه گذشته آقای دارن بیلبی، مهندس ارشد بخش امنیت گوگل در کنفرانس Kiwicon خطاب به فعالان حوزه امنیت گفت: "وقت خود را با آنتی ویروس ها تلف نکنید، بی فایده هستند"! به اعتقاد این پژوهشگر برجسته حوزه امنیت اطلاعات که سوابق درخشانی در کارنامه دارد، بسیاری از ابزارهای امنیتی فعلی ناکارآمد هستند و امید به اینکه با نصب برنامه های امنیتی، امنیت تامین شود، خرافه است.

Kiwicon یک کنفرانس امنیتی سالانه است که عمده شرکت کنندگان آن کارشناسان امنیت و کسانی هستند که خود وظیفه تامین امنیت را برعهده دارند. مدیر ارشد گوگل به آنها توصیه کرد به جای هدر دادن وقت و تکیه بر برنامه های امنیتی آماده نظیر آنتی ویروس ها، وقت خود را صرف توسعه روش های کارآمدتر نظیر برنامه های وایت لیستینگ (لیست سازی سفید)  کنند. وی خوشبین بودن به برنامه های امنیتی آماده را به اعتقاد داشتن به جادو تشبیه کرد.

"اعتقاد به جادو بس است، ما باید به سرمایه گذاری روی این چیزها (آنتی ویروس ها) خاتمه بدهیم، چراکه نشان دادیم بیهوده هستند"

به اعتقاد این پژوهشگر، کارشناس های امنیت به ناچار مجبور هستند برای مشتریان خود از برنامه های امنیتی استفاده کنند چراکه بخشی از رویه استاندارد تعریف شده توسط این صنعت هستند اما وی از آنها خواست بخشی از زمان خود را صرف روش های تازه ای کنند که واقعاً کارآمد باشند.

بیلبی از فعالان حوزه امنیت خواست تا فعالیت های خود را معطوف به ابزارهای مفید تر نظیر وایت لیستینگ، کلیدهای امنیتی سخت افزاری و  کنترل پویا حق دسترسی کنند.

"آنتی ویروس ها کارهای مفیدی نیز انجام می دهند اما در حقیقت همانند پرندگانی هستند که معدنچی ها با هدف تشخیص وجود گاز سمی  آنها را با خود به داخل معدن می برند، اگر گاز سمی وجود داشت، به دلیل جثه کوچکتر آنها زودتر می مردند و معدنچی ها از وجود گاز سمی مطلع می شدند، استفاده از آنتی ویروس حتی از این کار بدتر است. استفاده از آنتی ویروس همانند این است که در معدن کنار یک پرنده مرده بایستید و بگویید خدا را شکر همه گازهای سمی را استشناق کرد و دیگر خطری وجود ندارد"

به اعتقاد این هکر کلاه سفید و پژوهشگر امنیتی گوگل، امن کردن شبکه لزوماً باعث محافظت از کاربران نمی شود، چراکه به آسانی قادر هستند از طریق شبکه موبایل اطلاعات را به فضای کلاد بفرستند و این کار باعث می شود کلیه تمهیداد امنیتی رایج بلا استفاده باشند. وی معتقد است توصیه های امنیتی رایج به کاربران؛ نظیر کلیک نکردن بر روی لینک ها و یا دانلود نکردن فایل های اجرایی، "وحشتناک است" و این سرزنش کردن کاربران به جای سازندگان نرم افزار و سخت افزار است که محصولات خود را به حدی امن نساخته اند بتوان هنگام متصل بودن به شبکه از آنها استفاده کرد.

"ما سیستم هایی را به مردم ارائه می کنیم که برای استفاده آنلاین ایمن نیستند اما در عوض خود کاربران را سرزنش می کنیم"

این پژوهشگر در ادامه نظرات جنجالی خود به برنامه Adobe Flash اشاره می کند که تنها ظرف سال گذشته 314 حفره امنیتی با قابلیت اجرای کُد از راه دور برطرف شده است. وی این رویکرد را به فروش اتومبیل هایی تشبیه می کند که هر هفته دچار آتش سوزی می شوند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (11)

  • سلام خبات جان
    ممنون بابت نوشتن مطلب مفید
    اگه زحمت نیست لینک اصلی خبر رو میخوام .

  • در پاسخ به: Mohsen

    سلام دوست گرامی
    خدمت شما
    http://www.theregister.co.uk/2016/11/17/google_hacker_pleads_try_whitelists_not_just_bunk_antivirus_ids/

  • مهمان - ایمان

    امنیت در دنیای مجازی 100 درصد نیست ،اینکه میان به بعضی آنتی ویروس ها نمره ی 100 میده کاملا مزخرف هست

  • حتما یه اینترنت سکوریتی نصب کنید خیلی به درد بخوره ،خدا نیاره روزی رو که ویروس باجگیر رو بگیرین بیچاره میشین،شاید نتونه 100درصد رو بگیره اما جلوی 90درصد خرابکاریها رو میگیره فایروال رو رابط کاربری رو فعال کنید و اجازه بدید اون برنامه های که میخوان وصل بشن وصل شن اسنطور ترافیک شما و فایلهای مخرب تمیتونن کاری کنن

  • هه از نگاه خودش بیراه نگفته والا
    امنیت که منحصر به نبرد با ویروس و کرم و تروجان نیست
    الان کدوم ویروس کش توان مقابله با حجم بالای دزدی روزانه ی اطلاعات کاربرها توسط مایکروسافت و گوگل و سایر شاه دزدها رو داره ...؟

  • مهمان - lind

    این کسپرسکی خیلی مضخرفه بیخود با آنتی ویروسای دیگه اختلال ایجاد میکنه
    امنیت کم - کند - با توجه به تست های سخصی افتضاح به تمام معنا
    این حرف رو کاملا قبول دارم - الان امسی سافت رفتار شناسی هم میکنه مثلا به idm گیر نمیده ولی ب پچ شده اش گیر میده
    آویرا هم قبلا هوش مصنوعی خوبی داشت اما بخواطر کم کردن فالس آلارم ضعیفش کردن دیگه خوب نیست
    اگه ویندوزتون رو آپدیت کنید دیگه به آنتی ویروس احتیاج ندارید چون بیشتر ویروسای پخش شده از حفره های بسته شده استفاده میکنن
    الان windows defender فقط توی دیتابیس ضعیفه ولی ویروسای جدید رو میشناسه

  • مهمان - 1234

    ایول ... الان 8 ساله از هیچ آنتی ویروسی استفاده نمی کنم... ابزار های خود ویندوز 7 و 8 و 10 رو هم در اولین روز نصب خاموش میکنم... و در این مدت 24 ساعت از اینترنت استفاده میکنم... کلی فایل تورنت و ... شاید بیش از چند دهزار گیگابایت هم دانلود کرده ام ولی فقط 1 بار 3 سال پیش به دلیل یک غفلت کوچک در استفاده از کرک ویروس یک بازی، کامپیوترم ویروسی شد... یعنی در 8 سال فقط یک ویروس...

  • مهمان - Hafez

    در پاسخ به: مهمان - 1234

    دوست عزیز خیال میکنی کامپیوترت ویروس نداره ی اشتباه محض که ادم خودشو به نفهمی بزنه بگه ویروس نداره ما که انتی داریم ویروسی میشه pc شما دیگه بماند خودتو گول نزن

  • در پاسخ به: مهمان - 1234

    جالبه اونوقت از کجا میدونی الان سیستمت ویروسی هست یا نه
    خیلی از usb و هاردها از همین سیستم های امن شما ویروسی میشه
    من راضیم یه بیت دفندر نصب باشه و اعتماد به نفس کاذب نداشته باشم

  • مهمان - 1234

    در پاسخ به: مهدی

    حالا فرض کن پر ویروس بشه... وقتی روی سرعت و کیفیت کارم تاثیر نگذاشته چه نیازی هست بدونم یا ندونم؟ عجیب اینکه برادرم آنتی ویروس نصب میکنه و سیستمش هم ویروس می گیره.
    ضمنا ویندوز اکس پی که داشتم ظرف سه ماه ویندوز به فنا میرفت (حتی با آنتی ویروس) و باید ویندوز رو پاک میکردم و از اول نصب میکردم.... ولی بعد از 7 عمر هر ویندوز برای من بالای 1 سال بوده بخصوص ویندوز 8.1 و 10 که از این نظر عالی هستن (همیشه هم آخرین آپدیتهای ویندوز را نصب می کنم ) حالا یا از شانس من بوده یا از امنیت بسیار خوب این ویندوزها نمیدونم.... ولی کاملا راحت و بی دغدغه شدم...

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید