Старый 13.04.2007, 06:46   #19
Алекс Б.
 
Рег-ция: 17.03.2007
Сообщения: 49
Благодарности: 0
Поблагодарили 0 раз(а) в 0 сообщениях
По умолчанию Необходимость иного подхода.

Цитата:
Сообщение от Vladislav Посмотреть сообщение
Если продолжить в том же духе, то очень скоро мы придем к выводу, что безопасноить как таковая - не достижимый идеал, к которому следует стремиться.
Владислав, я не хотел сказать что безопасность как таковая не может быть достигнута. Я имел ввиду, что она не достижима указанными средствами, а именно использованием антивирусного п/о и какого-либо броузера. В особенности на Windows.

Цитата:
Сообщение от Vladislav Посмотреть сообщение
По поводу NOD32 - зря Вы так его обижаете своим недоверием. Посмотрите сравнительные тесты разных антивирусов. Есть независимые лаборатории, исследующие эффективность ативирусного ПО. В 2006 году NOD32 получил сороковую награду от Virus Bulletin. См. подробнее...
.

С связи с антивирусным п/о существуют две проблемы: оно не избавляет от неизвестных ему угроз и не предотвращает социального инжинирования. В первом случае поможет либо формальная верификация всей системы (пока лишь теоретически), либо контролирование доступа некоторых программ (предлагался пример systrace) и использование п/о, не выполняющего внешний код (скажем, макросов в документах, или скриптов, пришедших с какой-либо работой и т.д. и т.п.). Во втором только повышение грамотности и бдительности (т.е. некоторое понимание работы всей системы) пользователя. Это не все причины, но этого на мой взгляд достаточно, чтобы не делать утверждений о достаточности наличия (и на мой взгляд даже необходимости) антивируса для обеспечения безопасности.

Я даже не говорил о физическом аспекте безопасности и грамотным подходам к шифрованию данных (попадание данных в чужие руки через утерянные ленты или CD, и т.п.)
Алекс Б. вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх