ShimAsoom نوشته شده: ↑جمعه آگوست 09, 2019 12:33 am
آره فیلم سوتی زیاد داره ولی جواب فنی خواستم ک یکی بده که ندادین
اینجا هم یه مقاله بود اینا واقعا" صحت داره ؟ اگه دروغن چرا راحت در مورد پادویش دروغ نوشته میشه و شماهم هیچگاری نمیکنین نه اطلاعه میدین نه چیز دیگه
http://vrgl.ir/amLr3
این جور حرف و حدیث ها اگه راست باشن که هیچ
اگه دروغ هستن خب شماهم یه موضع بگیرین اینطوری خیلیها باورشون میشه
ما خودمون تو ادارمون برای دمو پادویش اومده بودن رئیس حجراست آی تی اومد گفت من نمیتونم به این ابزار دره پیت اعتماد کنم که ردشون کرد خودمونم از مکافی استفاده میکنیم
نه یه تومن به جیبم میره و نه از جیبم کم میشه فقط خواستم منطقی جواب بدین که تاچه حد میشه به اینجور چیزا اعتماد کرد
مرسی
سلام علیکم
از دغدغه شما متشکرم.
۱- سازنده این قبیل فیلمها فرد مشخصی است و ما به صورت قضایی پیگیر دروغپراکنیهای وی هستیم. متاسفانه در سیستم قضایی پروندهها به کندی پیش میرود و البته در مباحث مربوط به فضای مجازی نیز مشکلات بیشتر است.
۲- بارها در این تالار و جاهای دیگر پاسخ دادهایم؛ هیچ کجای دنیا انتشار یک فیلم به معنی آسیبپذیری نیست. انتشار آسیبپذیری یا مسئولانه (Responsible Disclosure) است که به سازنده اعلام شده و تا قبل از رفع آسیبپذیری منتشر نمیشود؛ یا عمومی (Public Disclosure) است که به یکباره در فضای عمومی منتشر میشود. در هر دو حالت شما به عنوان محقق امنیتی «باید» جزئیات فنی را منتشر کنید، تا همگان بتوانند از سطح آسیبپذیری مطلع شده و درباره نحوه مقابله تصمیم بگیرند.
۳- شاید انتشار این فیلمها ناشی از جهل به موضوعات علم امنیت باشد. (اگر انگیزههای تجاری، انتقامجویانه و ... آن مطرح نباشد که متاسفانه در کشور ما رواج زیادی دارد) شما میدانید که فیلم هست که از دیوار چین رد میشوند، یا در هوا پرواز میکنند. اما وجود فیلم به معنی صحت اتفاق نیست.
۴- در بهترین حالت میتوان تصور کرد که انتشار این فیلمها توسط شخصی است که واقعا مشکلی در پادویش پیدا کرده است. اما بدون ارائه جزئیات فنی، امکان اظهار نظر توسط ما (و هیچکس) وجود ندارد. وقتی فردی ناشناس و بدون امکان برقراری ارتباط با خودش چنین فیلمهایی را منتشر میکند دیگر نمیتوان این انتشار را ناشی از جهل به مفاهیم امنیت و آماتور بودن وی دانست.
۵- ما مدعی نبود مشکل در پادویش نیستیم، کما اینکه از ویندوز تا تمامی محصولات خارجی پر از مشکلات امنیتی هستند؛ اصولا امکان دادن محصول بدون عیب وجود ندارد، بلکه آنچه اهمیت دارد تلاش و همت برای کشف و رفع مشکلات است. (برنامه جایزه شکار باگ نمونهای از این هم و غم در پادویش است که بسیاری محققان امنیتی در آن شرکت کردهاند)
۶- برای آشنایی با نحوه واقعی گزارش آسیبپذیری، سری به اینترنت بزنید. سایت معروف exploit-db پر است از این گزارشها (
https://www.google.com/search?q=mcafee% ... oit-db.com) به عنوان مثال چند نمونه از صدها اکسپلویت و آسیبپذیری واقعی مکافی را در این لینک ببینید. به نظرتان صحیح است که مکافی را به خاطر این موضوع درپیت بنامیم؟
اما در خصوص لینک جدید (متن) که فرستادید:
این متن با هدف و ظاهر خوبی آغاز شده، اما در ادامه به بیراهه رفته است. هیچگاه سطح امنیت یک ضدویروس را با یک نمونه ویروس نمیشود سنجید. آنچه ایشان انجام دادهاند در اصطلاح علمی سنجش Detection Rate نامیده میشود. این موضوع اینقدر فنی است که سازمان جهانی استاندارد تست ضدویروس (AMTSO) برایش راهنما و قواعد مشخصی منتشر کرده است. (
https://www.amtso.org/wp-content/upload ... 018-10.pdf)
به طور خلاصه در این تست:
اولا) شما باید دقت تشخیص را همزمان با مثبت کاذب (هشدار اشتباه) بسنجید.
دوما) دیتاست و نمونههای ویروسی که استفاده میکنید از نظر آماری قابل اتکا باشد. روزانه چندصد هزار نمونه ویروس جدید فقط ورودی آزمایشگاه ما است، شما با تست یک دانه ویروس چه نتیجهای میگیرید؟
سوما) ویروسها واقعی باشند. ویروسی که صرفا برای تست آزمایشگاهی اختراع شده و هیچگاه عملکرد واقعی نداشته نمیتواند معیاری از امنیت ضدویروس بدهد. وظیفه ضدویروس مقابله با تهدیدهای واقعی است، نه آنچه در محیط واقعی عملا امتحان نشده است. (بسیاری از پکهای تست ضدویروس موجود در اینترنت اصلا ویروس نیستند یا خیلی از آنها قابل اجرا نیستند!)
چهارما) از نظر آماری متنوع باشد. مثلا اگر هزاران نمونه از یک خانواده ویروس تست کردید، شما در واقع فقط یک ویروس را تست کردهاید.
پنجما) به گسترش واقعی توجه شود. مثلا در حال حاضر عمده تهدیدات بدافزاری باجافزار و ماینر هستند (شاید بیش از ۸۰٪ کل تهدیدات!) اگر تست شما این موضوع را در نظر نگیرد یک تصویر کاریکاتوری از امنیت به دست میدهد که بخشی غیرمهم خیلی بولد شده و بخش اصلی و مهم کلا نادیده گرفته شده است.
ششما) و...
علاوه بر تمام موضوعات بالا، تست ایشان صرفا با یک نمونه ویروس که خودشان نوشته و خودشان پک کردهاند انجام شده است. اگر دقت کنید در خود مقاله قید کردهاند که فقط پادویش نیست، بلکه سایر ضدویروسها هم آن را تشخیص نمیدهند. اجازه دهید به شما بگویم که به راحتی آبخوردن میتوان «ویروسی» تهیه کرد که هیچ ضدویروسی تشخیص ندهد! این موضوع نشانه عدم درک عموم از رسالت ضدویروس است. هیچ ضدویروسی نمیتواند ۱۰۰٪ تهدیدات را شناسایی کند، و وظیفه ضدویروس نیز این نیست. بلکه وظیفه ضدویروس جلوگیری از شیوع ویروس و مقابله با آن است.
بماند که تست ایشان البته اصلا ویروس نیست، چرا که شما با دست خودتان یک برنامه را روی سیستم خودتان اجرا میکنید که هیچ کاری انجام نداده، بلکه صرفا امکان اتصال ریموت را فراهم میکند. اگر ضدویروس بخواهد چنین برنامهای را بگیرد باید تمام انواع ریموتدسکتاپ، anydesk، teamviewer و سایر برنامههای از این دست را هم تشخیص دهد. در صورتیکه یک ابزار ریموت به خودی خود ویروس نیست، بلکه فرامینی که توسط آن اجرا میشود ممکن است خوب یا بد باشد.
امیدوارم توضیحات برای شما مفید بوده باشد.
موفق باشید