el dilema del whitelisterthe whitelister’s dilemma
[el 10 de junio de 2011 | Ningún Comentario |]
[10 Jun 2011 | No Comment | ]
¿usted recuerda las 6 ideas más mudas del ranum marcus en la seguridad informática? #2 a aquella lista enumeraba la maldad (aka poniendo en el índice), que él creyó debería ser sustituido por la enumeración de la calidad (aka whitelisting).you remember marcus ranum’s 6 dumbest ideas in computer security? #2 on that list was enumerating badness (aka blacklisting), which he believed should be replaced with enumerating goodness (aka whitelisting).
no haciendo caso del hecho que sus asunciones subyacentes sobre tallas relativas del malware y poblaciones de software legítimas estaban increíblemente incorrectas *, hay un problema mucho más fundamental con cubrir con césped poner en el índice a favor de whitelisting:ignoring the fact that his underlying assumptions about relative sizes of the malware and legitimate software populations was incredibly wrong*, there’s a much more fundamental problem with turfing blacklisting in favour of whitelisting:
los únicos criterios significativos que tenemos para decidir algo están bien o seguro es que no hemos encontrado nada mal en ello aún.the only meaningful criteria we have for deciding something is good or safe is that we haven’t found anything bad in it yet.
ah seguro usted podría suponer que un sistema sea actualmente malware libre y comience su régimen whitelisting de aquel (potencialmente pre-pwned) estado. usted podría suponer que el software directo del vendedor esté seguro de añadir a un whitelist también (¿porque Microsoft nunca por casualidad distribuyó materiales infectados, verdad?). usted podría suponer hasta que las cosas que son digitalmente firmadas estén seguras (esto no parece a stuxnet fue digitalmente firmado o algo). oh sure you could assume that a system is currently malware free and start your whitelisting regimen from that (potentially pre-pwned) state. you could assume that software direct from the vendor is safe to add to a whitelist too (because microsoft never accidentally distributed infected materials, right?). you could even assume that things that are digitally signed are safe (it’s not like stuxnet was digitally signed or anything).
por supuesto, sabemos lo que pasa cuando usted asume. la realidad es que aun si realmente adoptamos whitelisting tenemos que seguir enumerando la maldad con los objetivos de mantener el whitelist. whitelisting soportes en los hombros de poner en el índice - esto tiene a, nuestros únicos otros criterios son asunciones que han sido todos probadas falsas en la práctica.of course, we know what happens when you assume. the reality is that even if we do adopt whitelisting we have to continue enumerating badness for the purposes of maintaining the whitelist. whitelisting stands on the shoulders of blacklisting - it has to, our only other criteria are assumptions that have all been proven false in practice.
como tal, el whitelisting nunca puede sustituir poner en el índice, sólo puede complementarlo alguna vez.as such, whitelisting can never replace blacklisting, it can only ever complement it.
[* según cifras por el vendedor whitelisting bit9 que mencioné aquí, y francamente la idea de un malévolo pocos coders producir el benigno mucho parecieron anyways tonto] [* according to figures by whitelisting vendor bit9 that i mentioned here, and frankly the idea of a malicious few coders out-producing the benign many seemed silly anyways]

¡El puesto avanzado 7.5 fecha de liberación anunciado!Outpost 7.5 release date announced!
[el 9 de junio de 2011 | Ningún Comentario |]
[9 Jun 2011 | No Comment | ]
Hemos estado trabajando mucho para entregar una línea de productos rápida excepcional para usted y la liberación es sólo a la vuelta de la esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
¡No falle el 15 de junio, la fecha de llegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
Los numerosos rasgos y las mejoras han sido añadidos al Puesto avanzado 7.5 con una atención al mantenimiento de seguridad completa y rendimiento rápido. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aquí están sólo unos toques de luz: Here are just a few highlights:
- 3x tiempos filtración de contenido web más rápida con los módulos de Cortafuego y Control de Web refundidos
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Rendimiento más rápido 2-5x gracias a la consolidación de bases de datos de firma
- 2-5x faster performance thanks to the consolidation of signature databases
Recuerdos,Best regards,
Natalia SolovyevaNatalia Solovyeva
¡El puesto avanzado 7.5 fecha de liberación anunciado!Outpost 7.5 release date announced!
[el 9 de junio de 2011 | Ningún Comentario |]
[9 Jun 2011 | No Comment | ]
Hemos estado trabajando mucho para entregar una línea de productos rápida excepcional para usted y la liberación es sólo a la vuelta de la esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
¡No falle el 15 de junio, la fecha de llegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
Los numerosos rasgos y las mejoras han sido añadidos al Puesto avanzado 7.5 con una atención al mantenimiento de seguridad completa y rendimiento rápido. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aquí están sólo unos toques de luz: Here are just a few highlights:
- 3x tiempos filtración de contenido web más rápida con los módulos de Cortafuego y Control de Web refundidos
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Rendimiento más rápido 2-5x gracias a la consolidación de bases de datos de firma
- 2-5x faster performance thanks to the consolidation of signature databases
Recuerdos,Best regards,
Natalia SolovyevaNatalia Solovyeva
¡El puesto avanzado 7.5 fecha de liberación anunciado!Outpost 7.5 release date announced!
[el 9 de junio de 2011 | Ningún Comentario |]
[9 Jun 2011 | No Comment | ]
Hemos estado trabajando mucho para entregar una línea de productos rápida excepcional para usted y la liberación es sólo a la vuelta de la esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
¡No falle el 15 de junio, la fecha de llegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
Los numerosos rasgos y las mejoras han sido añadidos al Puesto avanzado 7.5 con una atención al mantenimiento de seguridad completa y rendimiento rápido. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aquí están sólo unos toques de luz: Here are just a few highlights:
- 3x tiempos filtración de contenido web más rápida con los módulos de Cortafuego y Control de Web refundidos
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Rendimiento más rápido 2-5x gracias a la consolidación de bases de datos de firma
- 2-5x faster performance thanks to the consolidation of signature databases
Recuerdos,Best regards,
Natalia SolovyevaNatalia Solovyeva
Utilidad de Escucha de WindowsWindows Monitoring Utility
[el 9 de junio de 2011 | Ningún Comentario |]
[9 Jun 2011 | No Comment | ]
La Utilidad de Escucha de Windows es malware típico que tratará de hacer usted concernió por su ordenador. Esto toma su atención tan pronto como se pone dentro del ordenador personal y no le preguntarán hasta sobre esto. Para asustar a sus víctimas sobre la seguridad del ordenador, la Utilidad de Escucha de Windows de manera similar para Windows Salva el Sistema reclama esto allí [...] Windows Monitoring Utility is a typical malware which will try to make you concerned about your computer. It takes your attention as soon as it gets inside the PC and you won’t be even asked about this. To scare its victims about computer’s security, Windows Monitoring Utility similarly to Windows Salvage System claims that there [...]
