НомериТемиСлайдшоуПодіїРішенняФорум
пошук  
Mirohost - найбільший хостинг в Україні
 >  >  > 
https://www.imena.ua/ua

Новости ИТ-бизнеса

Современные решения
 

Антивирусы тоже могут быть небезопасны

Автор: Валерий Васильев
04.08.2014

На конференции по информационной безопасности SysScan 360, состоявшейся в июле текущего года, исследователь Джоксеан Корет из сингапурской компании COSEINC представил данные, полученные им и его коллегами в результате анализа наиболее популярных в мире антивирусных продуктов.

Как утверждает Корет, в четырнадцати из проанализированных антивирусов исследователи обнаружили по нескольку уязвимостей, допускающих удаленное или локальное несанкционированное использование системы и потенциальную возможность нарушения работы систем разной степени тяжести — от отказа в обслуживании до получения привилегированных прав управления системой и выполнения сторонних кодов.

Отталкиваясь от полученных результатов, Джоксеан Корет заключает, что антивирусы, не отличаясь по сути от других устанавливаемых на клиентской стороне программных приложений, но обладая при этом высокими системными привилегиями и глубоко встраиваясь в вычислительную систему, не всегда имеют специальные механизмы самозащиты и не всегда используют технологии борьбы с эксплойтами в операционных системах, такими, например, как Address space layout randomization (случайное распределение адресного пространства, ASLR) и Data Execution Prevention (предотвращение выполнения данных, DEP), а порой даже специально отключают их. Некоторые из исследованных антивирусов не имеют цифровых подписей обновлений и не применяют при их скачивании криптопротокол HTTPS, что допускает применение атаки «человек посередине».

В своем выступлении на конференции SysScan Джоксеан Корет подверг критике безопасность продуктов таких вендоров, как Panda Security, Bitdefender, «Лаборатория Касперского», ESET, Sophos, Comodo, AVG, IKARUS Security Software, Doctor Web, MicroWorld Technologies, BKAV, Fortinet, ClamAV и др.

Журналист Люциан Константин опубликовал на ресурсе techworld.com ответы представителей некоторых из упомянутых компаний-разработчиков антивирусных продуктов на критику Джоксеана Корета. Согласно их ответам, на часть замечаний исследователя вендоры оперативно отреагировали сразу же после его обращения к ним, с некоторыми из замечаний они согласны не вполне, ну а некоторых объявленных г-ном Корретом уязвимостей в своих продуктах они просто не наблюдают...

В целом же общую реакцию поставщиков антивирусного ПО можно охарактеризовать как признание того факта, что при всех принимаемых разработчиками мерах для избавления своих продуктов от уязвимостей программное обеспечение (и антивирусы в том числе) не может быть идеальным. Поэтому они приветствуют работу аналитиков, занимающихся независимым поиском и опубликованием ошибок и ИБ-проблем в ПО.

Нам же, пользователем ПО, не стоит забывать о том, что антивирусное ПО — это лишь один из элементов обеспечения информационной безопасности, необходимый, но не всегда достаточный.


Поместить в блог
Комментарии к статье
Ваше имя*


Ваш комментарий*


Защита от автоматических сообщений*



Введите символы на картинке
* - Поля, обязательные для заполнения.
Держспецзв’язку кардинально змінює систему реагування на кіберзагрози
Держспецзв’язку кардинально змінює систему реагування на кіберзагрози
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...

Україна є сьогодні кіберполігоном для всього світуЄгор Аушев
Україна є сьогодні кіберполігоном для всього світу
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.

CERT-UA про еволюцію кіберзагроз та нові інструменти захисту
CERT-UA про еволюцію кіберзагроз та нові інструменти захисту
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.

В Києві вже втретє пройшов міжнародний форум з кіберстійкості 2026
В Києві вже втретє пройшов міжнародний форум з кіберстійкості 2026
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...

Стратегію кібербезпеки України у 2025 році було виконано на 86%
Стратегію кібербезпеки України у 2025 році було виконано на 86%
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...

 



Форум
Газета PC Week Ukrainian Edition печатается по лицензионному соглашению с компанией Ziff Davis Publishing Inc. Перепечатка материалов допускается только c разрешения редакции. За содержание рекламных объявлений редакция ответственности не несет. Editorial items appearing in PC Week/UE that were originally published in the U.S. edition of PC Week are the copyright property of Ziff Davis Publishing Inc. Copyright 2015 Ziff Davis Inc. All rights reserved. PC Week is trademark of Ziff Davis Publishing Holding Inc.
© 2026 ООО “ПИСИВИК УКРАИНА”. Информация об авторских правах и порядке использования материалов сайта

//
//