Инженер Google сравнил антивирусы с мёртвой канарейкой



Для многих пользователей антивирус  необходимый атрибут работы с компьютером, без которого ни в сеть нельзя выходить, ни игры устанавливать. Благодаря этому убеждению в мире продаётся антивирусных программ на миллиарды долларов.
Однако есть светлые умы, которые считают иначе. Например, ведущий разработчик Google по информационной безопасности Даррен Билби, который в рамках хакерской конференции Kiwicon X рассказал о бесполезности антивирусного ПО. То есть, Даррен просто начал доклад с общеизвестного (в узких кругах) факта, который не принято афишировать для широкой публики.
В компании Google Билби руководит сиднейским коллективом специалистов по безопасности Platform Integrity, который входит в группу Enterprise Infrastructure Protection Group.
Доклад Билби называется «Защита Гибсона в эпоху Просвещения», он посвящен не только фейлу антивирусного ПО, но и другим бесполезным методам информационной безопасности. Особенно очевидно это стало в 2016 году, когда взломанные почтовые ящики стали ключевой темой предвыборных президентских дебатов, трояны-вымогатели шифруют файлы на корпоративных компьютерах.
И как же может спасти от кибератак жирная индустрия компьютерной безопасности стоимостью $81 млрд? А ничего нового, считает Билби, лишь все те же убогие и неэффективные старые инструменты. По его мнению, продавцы таких решений просто «впаривают магию», вешая лапшу на уши наивных покупателей. В числе обманутых — и корпоративные клиенты, и обычные пользователи. Доходит до смешного  специалисты по безопасности в компаниях часто вынуждены устанавливать неэффективные системы безопасности, чтобы соблюсти требования регулирующих органов. В числе неэффективной «магии» Билби включает и системы обнаружения вторжений, и антивирусные программы. Вместо этого он предлагает сфокусироваться на файрволах по белым спискам, аппаратных ключах и системах динамического контроля правами, как во внутреннем проекте BeyondCorp компании Google.
«Пожалуйста, не нужно больше магии, — призывает специалист по безопасности из Google. — Нам нужно прекратить тратить силы на эту ерунду, которая очевидно не работает».

Точка зрения Даррена Билби не нова. Специалисты по безопасности давно заявляют о неэффективности антивирусов. Здравомыслящему пользователю антивирус не нужен, потому что у него хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непровeренных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов. Антивирусы зачастую бесполезны и для корпоративных пользoвателей. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он зaранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнaружат угрозы. Кроме того, для этого есть специальные ресурсы: сайт VirusTotal, кoторый позволяет проверить свой вредоносный файл всеми популярными антивирусами.

«Да, антивирус делает что-то полезное, но в реальности он похож на канарейку в угольной шахте. Даже хуже. Это как будто мы собрались вокруг мёртвой канарейки и говорим с облегчением: „Слава богу, что она вдохнула весь ядовитый газ”».
Нравится33
Комментарии (27)
  • 17
    Уже около 4 лет не пользуюсь антивирусами, какой в них смысл? Я особо не парюсь, что-то глючит/не правильно работает, сношу винду и ставлю новую.
  • 0
    Kirill22092
    Согласен. Плюс, еще оперативу некоторые антивирусы жрут.
  • 4
    мёртвой канарейкой

    Со своимже глюканутым браузером ?(Google chrome canary)
  • 4
    mgalskiy
    Скорее проц и диск грузят.
  • 11
    гугел не разработал ни одной ОС кроме дырявого андроида и что-то типа системы на пека, которую, к слову, никто в здравом уме не использует, чтобы вести разговор о целесообразности использования антивируса. Кстате сказать именно пользователи андроида используют антивирусные программы гораздо чаще чем все остальные, что вообщем то не удивительно ввиду не работоспособности системы. Так что щастливые обладатели андроида и на вашей улице праздник сносите антивири, устанавливайте все игры и ПО с торрентов и жмите все ссылки вам господин Билби сказал что можна, и не забудьте для полноты картины обязательно установить банковское ПО с привязкой к вашему счету и храните деньги в сберегательной кассе если они у вас пока есть.
  • 4
    Семь лет не пользуюсь антивирусами.
  • 9
    Extor Menoger написал:
    Со своимже глюканутым браузером ?(Google chrome canary)

    А какой еще может быть экспериментальная версия браузера,которая даже не тестируется? Лол.
  • 9
    Если они такие умные, че в google play куча вирусных приложений?
  • 7
    Благодаря этому убеждению в мире продаётся антивирусных программ на миллиарды долларов.

    пока существуют одноизвиленные, миллиардеры и аллигархи и дальше будут существовать в этом мире
  • 5
    tesla707 написал:
    пока существуют одноизвиленные, миллиардеры и аллигархи и дальше будут существовать в этом мире

    Они будут существовать так и так... Всегда существовали и будут.
  • 9
    tesla707
    так учись, одноизвилинный. начни с русского языка
  • 8
    Kirill22092 написал:
    Уже около 4 лет не пользуюсь антивирусами, какой в них смысл? Я особо не парюсь, что-то глючит/не правильно работает, сношу винду и ставлю новую.

    Лол, а сделать образ чистой винды и откатывать всё за 5 минут не дано?
  • 6
    А что, Гуглу так сильно мешает KIS или Dr.Web штали?
    Короче понятно, просто бомбануло у чувака. Пройдёт.
  • 8
    warp 37
    Лол, набросали минусцов как будто атеистом в семье мусульманинов стал.
  • 1
    презервативы с противогазами не сравнивали придурки?
  • 5
    Ну для личного использования антивирус наверное не нужен. Хотя если скачивать из Интернета всё подрят и в установщиках всегда "галочки" ставить, то ... наверное лучше вообще не касаться этому человеку компьютера)

    К сожалению компаниям необходимо ставить их для галочки, при этом тратя сотни тысяч или миллионы на это
  • 4
    Тут как посмотреть если ты продвинутый пользователь и юзаешь два сайта типа ea и microsoft то антивирус тебе не нужен. А для кого они ставятся для юзеров в офисах которые не шарят что хорошо а что плохо. Суть в том чтобы обнаружить угрозу раньше чем она появилась как обычно на сайтах и бывает. А остальное время он просто занимает место в системе. В любом случае я юзаю его и для меня толк от него есть и мне он помогает. Кто любит экстрим тот может и без него обойтись.
  • 3
    Не совсе-ем. Попробуй пихни в свой комп флешку, которая побывала в рабочем/учебном компе...
  • 4
    Нынешние антивирусы не способны защитить от серьёзных проблем и компы ловят "вымогателей" как нехрен делать. Хотя в этом виноваты зачастую сами пользователи. Чтобы заразиться таким "вымогателем" нужно его скачать и запустить. А некоторые лопухи ещё и выполняют условия указанные в сообщении "вымогателя".
  • 0
    на вынь10 есть антивирь от майков, его хватает с головой. До этого даже не пользовался антивирями после выньХР
  • 3
    При всем уважении дядя инженер слегка гонит. Корпоративная безопасность и частная - вещи разные от слова совсем - эт во первых. Во вторых современные антивиры и файрвол содержат - можно его так же настроить как чуваку хочется. Лучшеб в своем гуглоПО дыры вовремя дятлы закрывали, а то вякают - а их Андроид только ленивый не ломает.
  • 1
    Проблема в том, что сейчас каждый третий сайт размещает подозрительные файлы. Рыская нужную вещь, почти наверняка напорешься на вирус. И что, встречать его голой попой? Уж извините, лучше вооружиться знакомым антивирусом, спокойнее будет.
  • 6
    Антивирус можно поставить в том случае,если ты не очень то и умеешь серфить в интернете,родителям надо ставить,а так и без него обойтись можно.
    Спойлер
  • 0
    Shadowarm
    МХАХАХ! А "желтый снег" то причем здесь? Видимо для хохмы
  • 0
    Agent Qracle
    Очень популярный совет между прочим. Да и достаточно своевременный, зима наступила

  • 0
    И всё таки это глупо. Я с Касперским иногда по три года не переустанавливал винду.
    И сносил, только если сам засрал винду.
  • 0
    каспер стоит на минимальных настройках, вроде не мешает, есть не просит, иногда что-то обнаруживает
B
i
u
Спойлер