![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
02 Apr 2011
Уроки от руткит Samsung, который никогда не существовалРазделы: Новости Интернет it Многие вредоносные программы, происходит на территории бывшего Восточного блока и других раз-коммунистических стран. Теории, почему это так меняться: Возможно безработных в этих странах весьма образованным в технических дисциплин и остается погруженным в культуру подземных капитализм от коммунистической эпохи. Или, проще говоря, это может быть отсутствие правовой основы для преследования киберпреступности. Безопасность программного обеспечения фирмы GFI Software пошел непреднамеренно борт защиты от вредоносного балканских, классификации всего словенского языка как вредоносные. При определенных настройках, Vipre GFI's вредоносных программ двигателя, предназначенного Windows / SL директорию на некоторых компьютерах Samsung как вредоносные, принял его за руткит StarLogger. Руткиты скрыть themselevs на системе жертвы, чтобы избежать обнаружения, в действительности, каталог содержит файлы локализации для южной и центральной европейской нации Словении. Ложный положительный пришел на свет, когда блоггер Network World (сестра публикации InfoWorld) Добавил, что он обнаружил руткит программного обеспечения на новый ноутбук Samsung среду использованием сканера Vipre вредоносных программ. В течение 24 часов, как Samsung и GFI Software подтвердили, что программное обеспечение не было выявление истинных руткита. GFI принес извинения за ошибку в четверг, назвав его ложным положительным. "Словенский язык для каталога Windows Live вызывает головные боли нам значительное сегодня утром, и у нас никто не виноват, кроме нас самих", Алекс Eckelberry, генеральный директор GFI безопасности, пишет в этой должности. Проблема, по сообщению блога GFI Labs, является то, что его программное обеспечение можно использовать пути к каталогам в качестве метода обнаружения, если программное обеспечение для сканирования установлен в очень агрессивный режим обнаружения. "Обнаружение был основан офф редко используемых и агрессивных Vipre метод обнаружения, используя пути к папкам, как эвристические," Eckelberry говорит. "Я хочу подчеркнуть," редко ", как эти типы обнаружения используются редко, а когда они есть, они могут быть обширной экспертной оценки и контроля качества процесса". Eckelberry извинился перед Samsung и блоггер Мохаммед Хасан по ошибке. Эксперты по безопасности начали щебетанье их критике ошибки в короткие сроки, по крайней мере одно антивирусное соперника обвинять Vipre, несмотря на то, что GFI отметил, что только работает Vipre в нестандартном режиме будет генерировать ложные положительные. Хасан стал в центре внимания из самых громогласных критики. В некоторой степени, что критика оправдана: если ИТ-консультант и блоггер был искал и ждал положительного подтверждения руткит, статью было бы остановить, прежде чем стало широко опубликованы. Однако, если это правда, что поддержка человека в Samsung на самом деле сказал Хасан, что "мы просто положить его (руткитов) там, чтобы узнать, как компьютер используется", то технология компании приходится делить часть вины, а . Наконец, другие обвиняют журналистов, которые телеграфировал история Hossan без адекватного подтверждения. В конечном итоге, скорость, с которой история распространяться сам по себе является свидетельством характер новостей в цифровую эпоху. Информация вирус - даже если это не написано в словенском. Эта история, "Уроки руткит Samsung, который никогда не существовал", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для последних событиях в бизнес-новости технологии, выполните InfoWorld.com на Twitter. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |