דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

ניפוץ מיתוסים באבטחת מידע 

מאת    [ 20/10/2008 ] [ נצפה 952 פעמים ]
articles.co.il
Loading


"המיתוס הראשון שיש לנפץ הוא עניין האבטחה עצמה. אין אבטחה מושלמת. אף מוצר כשלעצמו לא יכול להבטיח שהמחשב מאובטח. על ידי שימוש במגוון טכניקות הכוללות חינוך, תוכנה ולעיתים גם חומרה אנחנו יכולים להעלות את רמת האבטחה. אבל אי אפשר לחסל את הסיכון לגמרי. אבטחה היא התהליך והעיסוק של ניהול סיכונים".

מיתוס שני: חברות האנטי וירוס מייצרות את הוירוסים על מנת למכור את המוצרים שלהן

"אם מישהו מאמין בזה, אז זה רק הגיוני שהוא גם מאמין שרופאים גורמים לאנשים להיות חולים על מנת לקחת כסף מחולים, או שכבאים מציתים שריפות על מנת שתהיה להם עבודה."

"מידה קטנה של חשיבה רציונלית תביא את אותו אדם למסקנה שלייצר וירוס יהיה רעיון רע מאוד לחברה שמייצרת אנטי וירוס. אם חברות יעשו את זה, זה יהיה בלתי נמנע שדבר כזה ייחשף, השמועה תתפשט ויהיו לכך השלכות חמורות. זה גם יהיה עסק די כושל - לשלם לאנשים לכתוב תוכנות שאחרים כותבים בחינם... יש בחוץ יותר וירוסים משהתעשייה יכולה להתמודד בקלות. אנחנו לא צריכים עוד."

מיתוס שלישי: אם מישהו טוב בכתיבת וירוס, הוא יהיה מוצלח בכתיבת אנטי וירוס

"הרבה וירוסים הם תוכנות תקולות. כותבי הוירוסים לא צריכים לדעת איך לכתוב תוכנות איכותיות על מנת לכתוב וירוסים. המיומנויות הנדרשות על מנת לכתוב תוכנת אנטי וירוס עולות באלף מונים על המיומנויות הנדרשות על מנת לכתוב וירוס."

"לגרום לנזק זה קל. עובדה שאדם יכול לפרק מכונית לגורמים לא מוכיחה שהוא יכול גם להרכיב אותה. כל שדרוש על מנת לכתוב וירוס זה סידרה פשוטה של פקודות אשר גורמות לכמה תוכנות להוסיף את עצמן לכמה תוכנות אחרות באופן חוזר ונשנה. כתיבת תוכנת אנטי וירוס דורשת רמה הרבה הרבה יותר גבוהה של ידע בהפעלת מערכות, יישום, הגיון, ניתוח סטטיסטי ונתונים אחרים ממה שנדרש על מנת לכתוב וירוס. למעשה אף חברה בתעשיית האנטי וירוס לא תעסיק כותב וירוסים ידוע מסיבות אתיות כמו גם טכניות."

מיתוס רביעי: אני יכול לפתוח כל קובץ שאני רוצה כי יש לי תוכנת אנטי וירוס

"המשתמש המאובטח ביותר הוא ה 'מחונך' ביותר. משתמשים מחונכים מבינים שהאופן בו הם משתמשים במחשבים שלהם הוא הפקטור החשוב ביותר באבטחת המחשב. אנטי וירוס לא תופס כל דבר ואין באפשרותו להגן כנגד הרגלי אבטחה עלובים."

מיתוס חמישי: מוצר X הוא הטוב ביותר מכיוון שמבחן הוכיח אותו

"קיימים מספר אספקטים לבחינת תוכנות אנטי וירוס אשר משפיעים על איכות הבדיקה. לבחור תוכנה בהסתמך על תוצאות של בדיקה בודדת, או אפילו מספר בדיקות היא כמעט כמו לבחור מניה על פי הביצועים שלה לאחר יום אחד או אפילו חודש. ההבדל הוא שביצועי המניה יכולים למעשה להימדד בצורה אפקטיבית. איכות הבדיקה של תוכנות אנטי וירוס משתנה מאוד מגוף אחד לאחר המבצע את הבדיקה, יש אספקטים שהרבה אנשים לא לוקחים בחשבון, כמו למשל הכללת קבצים לגיטמיים (לא נגועים בוירוסים) בבדיקה."

"אופן ליקוט הנתונים גם הוא חשוב. אם יעשה שימוש במוצר אחד או שניים על מנת לזהות דגימות של וירוסים הם כמובן יקבלו תוצאה טובה יותר ממוצרים אחרים שלא השתתפו במבחן. קיימת סבירות גבוהה שלמוצרים שהושמטו מהמבחן יש יכולת גילוי טובה יותר וניתן יהיה להוכיח זאת אם ישתמשו במבחן הולם."

"באופן כללי, במבחנים הטובים ביותר, הבדל של עשרה אחוזים בתוצאות איתור הוירוסים הוא קטן מדי, כך שקשה לקבוע לאיזה מהמוצרים יש למעשה יכולת זיהוי טובה יותר מהשאר. במבחנים שבוחנים מעט מדי מוצרים הם לא אמינים ואפילו שתי מליון דוגמיות של וירוסים לא יספיקו על מנת לקבוע איזה מוצר מזהה את המספר הרב ביותר של איומים בעולם."

______

קומסקיור היא הנציגה הבלעדית בישראל של חברת ESET, מפתחת מוצרי האנטי וירוס NOD32 ו- Eset Smart Security.
כפיר טויטו הוא מנהל טכנולוגיות בחב' קומסקיור, נציגת חברת ESET בישראל. כפיר מפתח וכותב תוכניות לניקוי מזיקים ולשמירה על המחשב. בעל ניסיון רב בכל נושאי אבטחת מידע ובניית פתרנות טכניים.

http://www.eset.co.il

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר     הדפס את המאמר     שלח לחבר 
 קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אנטי וירוס, קומסקיור, ESET,

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    טויטו, כפיר. (20/10/2008).  ניפוץ מיתוסים באבטחת מידע. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=27863

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    טויטו, כפיר. "ניפוץ מיתוסים באבטחת מידע" . [גרסה אלקטרונית]. אתר מאמרים. 20/10/2008
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=27863
  •  מאמרים אחרונים מאת כפיר טויטו
       על אבטחת מידע למכשירים סלולאריים
       ה- BBC: מיליונים נופלים קורבן לתעשיית ה- Scare Ware
       מהי היוריסטיקה?
       גלישה בטוחה ברשתות חברתיות - מאת רנדי אברמס: מנהל הדרכות בחברת ESET העולמית
       Fly-By-WireLess
       איך נתגונן ביעילות כנגד איומי האינטרנט השונים?
       עלייה חדה בהתקפות מזיקים על ידי תוכנות המתחזות לאנטי וירוס ב- ‏2009
       גניבת סיסמאות גיימרים במשחקי און - ליין היה האיום העיקרי ב 2008
       עלייתו של האנטי וירוס המתחזה
       חברת ESET שחררה גרסת בטא חדשה לסורק וירוסים מקווןESET on-line scanner
       חברת ESET הכריזה על השקת אנטי וירוס למכשירים סלולאריים ומחשבי כף יד - ESET Mobile AntiVirus.
       שם המשחק
       אין מנוחה לרשעים
       קיבלת הודעה חדשה: זה שוד!
       חברת ESET השיקה גרסת בטא לממשק הניהולESET Remote Administrator גרסא 3.0



     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       PCI
       וירוסים
       כלי אבטחה
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה