বাড়ি Securitywatch অস্ত্রযুক্ত অ্যান্টিভাইরাস: যখন ভাল সফ্টওয়্যার খারাপ কাজ করে

অস্ত্রযুক্ত অ্যান্টিভাইরাস: যখন ভাল সফ্টওয়্যার খারাপ কাজ করে

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

ব্ল্যাক হ্যাট সম্মেলনটি এই গ্রীষ্মে, 000, ০০০ এর বেশি অংশগ্রহণকারীকে ভালভাবে আঁকিয়েছে, এবং 25, 000 বসন্তে আরএসএ সম্মেলনে অংশ নিয়েছিল। বিপরীতে, দূষিত এবং অযাচিত সফ্টওয়্যার সম্পর্কিত 8 তম আন্তর্জাতিক সম্মেলনের উপস্থিতি কয়েক হাজারে নয়, কয়েক ডজনে পরিমাপ করা হয়। এটি সুরক্ষায় সর্বশেষ পণ্ডিত গবেষণা সামনে আনার লক্ষ্য, এমন পরিবেশে যা সমস্ত উপস্থিতির মধ্যে প্রত্যক্ষ এবং খাঁটি মিথস্ক্রিয়াকে অনুমতি দেয়। মাইক্রোসফ্ট ম্যালওয়্যার প্রোটেকশন সেন্টারের পরিচালক ডেনিস ব্যাচেল্ডারের একটি মূল বক্তব্য নিয়ে এ বছরের সম্মেলন (সংক্ষেপে ম্যালওয়্যার ২০১৩) চালু করা হয়েছে, অ্যান্টিমালওয়্যার শিল্পের যেসব সমস্যার মুখোমুখি হচ্ছে সেগুলি তুলে ধরে।

উপস্থাপনা চলাকালীন, আমি মিঃ ব্যাচেল্ডারকে জিজ্ঞাসা করলাম যে মাইক্রোসফ্ট সুরক্ষা প্রয়োজনীয়তাগুলি অনেকগুলি স্বতন্ত্র পরীক্ষায় নীচে বা তার কাছাকাছি কেন স্কোর করে সে সম্পর্কে কোনও চিন্তাভাবনা রয়েছে, যে ল্যাবগুলির অনেকগুলি এখন অন্যান্য পণ্যগুলির সাথে তুলনা করার জন্য এটি কেবল বেসলাইন হিসাবে বিবেচনা করে। এই নিবন্ধটির শীর্ষে থাকা ফটোতে তিনি নকল করছেন যে মাইক্রোসফ্ট অ্যান্টিভাইরাস দলের সদস্যরা সেই প্রশ্নটি সম্পর্কে কীভাবে অনুভব করবেন না ।

মাইক্রোসফ্ট কীভাবে এটি চায় তা ব্যাচেল্ডার ব্যাখ্যা করেছিলেন। সুরক্ষিত বিক্রেতাদের পক্ষে এটি নির্ধারণ করা ঠিক আছে যে তারা কী তৈরি হয়েছে তার চেয়ে তারা কী পরিমাণ যুক্ত করতে পারে He তিনি আরও উল্লেখ করেছেন যে মাইক্রোসফ্টের ডেটা এমএসই এবং উইন্ডোজ ডিফেন্ডারকে ধন্যবাদ জানিয়েছে যে উইন্ডোজ ব্যবহারকারীদের মধ্যে কেবল ২১ শতাংশ অরক্ষিত, ৪০ শতাংশেরও কম। এবং অবশ্যই মাইক্রোসফ্ট যে কোনও সময় এই বেসলাইনটি বাড়িয়ে তুলতে পারে, তৃতীয় পক্ষের বিক্রেতাদের অগত্যা এটির সাথে মিল বা অতিক্রম করতে হবে।

খারাপ লোকেরা দৌড়াচ্ছে না

ব্যাচেল্ডার তিনটি প্রধান ক্ষেত্রে উল্লেখযোগ্য চ্যালেঞ্জগুলি উল্লেখ করেছেন: সামগ্রিকভাবে শিল্পের জন্য সমস্যা, স্কেলের সমস্যা এবং পরীক্ষার জন্য সমস্যা। এই আকর্ষণীয় আলাপের মধ্যে, একটি বিষয় যা আমাকে সত্যিই আঘাত করেছিল তা হ'ল অপরাধ সিন্ডিকেটগুলি কীভাবে অ্যান্টিভাইরাস সরঞ্জামগুলিকে তাদের জন্য নোংরা কাজ করার জন্য চালিত করতে পারে তার বর্ণনা।

ব্যাচেল্ডার ব্যাখ্যা করেছিলেন যে স্ট্যান্ডার্ড অ্যান্টিভাইরাস মডেল ধরে নিয়েছে যে খারাপ লোকেরা পালিয়ে যাচ্ছে এবং লুকিয়ে রয়েছে। "আমরা তাদের আরও ভাল এবং আরও ভাল উপায়ে খোঁজার চেষ্টা করি, " তিনি বলেছিলেন। "স্থানীয় ক্লায়েন্ট বা মেঘ বলে 'এটি ব্লক করুন!' অথবা আমরা একটি হুমকি সনাক্ত করে প্রতিকারের চেষ্টা করি try " তবে তারা আর পালাচ্ছে না; তারা আক্রমণ করছে

অ্যান্টিভাইরাস বিক্রেতারা হুমকিগুলি সনাক্ত করতে তাদের ইনস্টলড বেস এবং খ্যাতি বিশ্লেষণ থেকে নমুনা ভাগ করে এবং টেলমেট্রি ব্যবহার করে। ইদানীং যদিও এই মডেলটি সর্বদা কাজ করে না। "আপনি যদি সেই ডেটাতে বিশ্বাস করতে না পারেন তবে কী হবে, " ব্যাচেল্ডার জিজ্ঞাসা করলেন। "খারাপ লোকেরা যদি সরাসরি আপনার সিস্টেমে আক্রমণ করে?"

তিনি জানিয়েছিলেন যে মাইক্রোসফ্ট "আমাদের সিস্টেমগুলিকে লক্ষ্য করে তৈরি কারুকৃত ফাইলগুলি সনাক্ত করেছে, এমন কারুকর্মযুক্ত ফাইলগুলি সনাক্ত করেছে যা অন্য কোনও বিক্রেতার সনাক্তকরণের মতো দেখায়।" একবার কোনও বিক্রেতা এটিকে পরিচিত হুমকি হিসাবে তুলে ধরলে, তারা এটিকে অন্যের কাছে পৌঁছে দেয়, যা কৃত্রিমভাবে তৈরি করা ফাইলটির মূল্য বাড়িয়ে তোলে। "তারা একটি গর্ত খুঁজে পায়, একটি নমুনা তৈরি করে এবং সমস্যা সৃষ্টি করে prev তারা প্রসারিতা এবং বয়সকেও মিথ্যা বলার জন্য টেলিমেট্রি ইনজেকশন করতে পারে, " ব্যাচেল্ডার উল্লেখ করেছিলেন।

আমরা সবাই কি একসাথে কাজ করতে পারি না?

সুতরাং, কেন কোনও অপরাধ সিন্ডিকেট অ্যান্টিভাইরাস সংস্থাগুলিকে মিথ্যা তথ্য খাওয়ানো বিরক্ত করবে? উদ্দেশ্যটি হ'ল দুর্বল অ্যান্টিভাইরাস স্বাক্ষর প্রবর্তন করা, এটি একটি লক্ষ্য অপারেটিং সিস্টেমের জন্য প্রয়োজনীয় বৈধ ফাইলের সাথেও মিলবে। আক্রমণটি সফল হলে, এক বা একাধিক অ্যান্টিভাইরাস বিক্রেতারা ক্ষতিগ্রস্থ পিসিগুলিতে নির্দোষ ফাইলটিকে পৃথক করে তুলবে, সম্ভবত তাদের হোস্ট অপারেটিং সিস্টেমটি অক্ষম করবে।

এই ধরণের আক্রমণ কুখ্যাত। অ্যান্টিভাইরাস বিক্রেতাদের দ্বারা ভাগ করা ডেটাস্ট্রিমের মধ্যে জাল সনাক্তকরণগুলি পিছলে ফেলে, অপরাধীরা এমন সিস্টেমগুলিকে ক্ষতি করতে পারে যা তারা কখনও চোখ (বা হাত) রাখেনি। পার্শ্ব সুবিধা হিসাবে, এটি করার ফলে বিক্রেতাদের মধ্যে নমুনাগুলি ভাগ করে নেওয়া ধীর হতে পারে। যদি আপনি ধরে নিতে পারেন না যে কোনও অন্য বিক্রেতার দ্বারা পাস করা একটি শনাক্তকরণ বৈধ, তবে আপনার নিজের গবেষকদের সাথে এটি পুনরায় পরীক্ষা করার জন্য আপনাকে সময় দিতে হবে।

বড়, নতুন সমস্যা

ব্যাচেল্ডার রিপোর্ট করেছেন যে তারা প্রতিমাসে নমুনা ভাগ করে নেওয়ার মাধ্যমে এই "বিষাক্ত" ফাইলগুলির মধ্যে প্রায় 10, 000 পাচ্ছেন। তাদের নিজস্ব টেলিমেট্রি প্রায় এক দশমাংশ (মাইক্রোসফ্টের অ্যান্টিভাইরাস পণ্য ব্যবহারকারীদের থেকে) এ জাতীয় ফাইলগুলি নিয়ে থাকে এবং এটি অনেক কিছুই।

এটি আমার কাছে নতুন, তবে অবাক হওয়ার মতো কিছু নেই। ম্যালওয়্যার ক্রাইম সিন্ডিকেটগুলির প্রচুর সংস্থান রয়েছে এবং তারা তাদের শত্রুদের দ্বারা সনাক্তকরণ বিপর্যস্ত করতে এই সংস্থাগুলির কিছুটা উত্সর্গ করতে পারে। সুযোগ পাওয়ার সাথে সাথে আমি এই ধরণের "অস্ত্রযুক্ত অ্যান্টিভাইরাস" সম্পর্কে অন্যান্য বিক্রেতাদের জিজ্ঞাসা করব।

অস্ত্রযুক্ত অ্যান্টিভাইরাস: যখন ভাল সফ্টওয়্যার খারাপ কাজ করে