CS50 Lecture by Steve Ballmer
Výzkumníci z University of Michigan, kteří vyvinuli službu CloudAV, tvrdí, že antivirový program, který zachytí více škodlivého softwaru než jediný antivirový program, může být dalším zbraňem, programy nezjistí podstatné procento škodlivého softwaru. Také říkají, že existuje časová prodleva mezi tím, kdy se objeví hrozba a kdy je antivirový program aktualizován, aby ji zjistil.
Bezpečnostní experti varují, že by lidé měli používat antivirové produkty, ale také efektivita programů se pomalu snižuje, zvyšující se nárůst škodlivého softwaru
Metoda výzkumníků používá koncept "cloud computing", kde se zpracování úlohy provádí na vzdáleném serveru a výsledek je doručen zpátky do počítače nebo do mobilního zařízení.CloudAV využívá svalnatého přístupu, který kombinuje 10 antivirových a dvou detekčních prostředků do jedné služby. Výzkumníci se podíleli na "programování N-verze", ve kterém se používají různé implementace softwaru pro zajištění spolehlivosti služeb, jako jsou souborové systémy.
"Antivirové stroje mají doplňkové detekční schopnosti a kombinaci mnoha různých motory mohou zlepšit celkovou identifikaci škodlivého a nežádoucího softwaru ", uvádí CloudAV. "Tento model umožňuje paralelní identifikaci škodlivého a nežádoucího softwaru několika paralelními heterogenními detekčními motory, technikou, kterou označujeme jako ochranu proti N-verzi."
Chcete-li používat službu CloudAV, je hostitelský agent nainstalován na počítači se systémem Windows, operačních systémů FreeBSD. Agent může být také nainstalován na mobilním zařízení.
Agent monitoruje nové soubory a programy, které jsou zapsány na disk. Vytvoří se mezipaměť dříve analyzovaných souborů, aby se snížilo zatížení sítě. Nové soubory, které nejsou rozpoznány v místní vyrovnávací paměti, jsou odeslány do sítě. CloudAV jej může porovnat se svou vyrovnávací pamětí nebo spustit analýzu, která trvá přibližně 1,3 sekundy.
Během šesti měsíců testování CloudAV zjistilo, že 98 procent z celkového počtu 7 220 výzkumníků malware vzbudilo proti tomu. Jediný detekční systém získává pouze 83 procent, napsali výzkumníci.
Antivirovými motory využívanými CloudAV jsou Avast, AVG, BitDefender, ClamAV, F-Prot, Kaspersky, McAfee, Symantec a Trend Micro - plus dva systémy detekce chování, Sandbox společnosti Norman Solutions a CWSandbox společnosti Sunbelt Software.
Vědci upozorňují, že síťové služby, jako je CloudAV, nenahradí antivirový software ani software pro detekci narušení, ale mohly by být použity v kombinaci, aby vytvořily lepší ochranu proti malware
Výzkumný papír napsal Jon Oberheide, Evan Cooke a Farnam Jahanian z oddělení elektrotechniky a informatiky na univerzitě v Michiganu
1. NY generální prokurátor podává protimonopolní žalobu proti společnosti Intel FTC, která očekává, že podnikne protimonopolní žalobu proti společnosti Intel. Společnost Cuomo v soudu tvrdí, že společnost používala "systematickou kampaň" protiprávního chování, včetně výhradních dohod a hrozby trestu, na ochranu svého mikroprocesorového monopolu. Očekává se, že FTC podnikne vlastní protistrana proti společnosti Intel.
2. Dodavatelé, kteří se chystají opravit chybu v zabezpečení sítě: Výrobci softwaru po celém světě se pokoušejí opravit závažnou chybu v technologii, která bezpečně přenáší informace (nebo přinejmenším má bezpečně přenášet informace) přes internet. Hlavní chybová zpráva Facebooku a MySpace může vystavit soukromé údaje uživatelů: Za ochranu soukromí osobních údajů uživatelů Facebooku a MySpace se objevila další hrozba, tentokrát prostřednictvím kódovacích chyb.
Prodejní bojkot nad moderním bojem 2 s parou "Trojský kůň"
Klíčové online obchody Impulse, Direct2Drive a GamersGate nebudou distribuovat Modern Warfare 2 poté, co se dozvěděl, že je svázán s konkurenčním softwarem.
Výzkumníci objevili novou globální kampaň proti počítačové špionáži
Výzkumní pracovníci v oblasti bezpečnosti identifikovali probíhající kampaň proti počítačové špionáži, která ohrozila 59 počítačů patřících vládním organizacím, , think-tanky a soukromé společnosti z 23 zemí za posledních 10 dní.