CasaHome » Información y RetiroInformation and Removal » Información y RetiroInformation and Removal

la reputación del symantec está en las nubessymantec’s reputation is in the clouds

El 2 de octubre de 2008 Ningún Comentario2 October 2008 No Comment

la gente en symantec fijó algo interesante hoy - es Todo Sobre la Reputaciónthe folks at symantec posted something interesting today - It’s All About Reputation

¿bien, ellos no son los primeros para entrar en la nube (obviamente, ver el panda, la tendencia, mcafee, etc.) … tampoco son primeros ellos en ir con un sistema de reputación (¿conduzca al centinela, para jueces de salida) … son primeros ellos en poner un sistema de reputación en la nube? no sé, tal vez, pero a este punto esto todavía no parece a un trato tan grande …well, they’re not the first ones to go into the cloud (obviously, see panda, trend, mcafee, etc)… nor are they the first to go with a reputation system (drive sentry, for starters)… are they the first to put a reputation system in the cloud? i don’t know, maybe, but at this point it still doesn’t seem like such a big deal…

lo que me consigue, sin embargo, es la idea que ya no usa huellas digitales … un sistema de reputación que dice X está bien, el Y es malo, y Z es desconocido es básicamente sólo una combinación de una lista negra y un whitelist - y no es una idea mala, he estado diciendo que ellos complementan el uno al otro bien un rato ahora entonces realmente poniendo ambos paradigmas en un producto solo tiene mucho sentido … la lista negra es lo que dice que Y es malo, el whitelist es lo que dice X está bien, y ya que el Z no es a ninguna lista consigue … desconocido llamado la cosa es firmas de uso de listas negra (huellas digitales) y de su propio modo los whitelists hacen a - ellos tienen a a fin de asegurarse la cosa que usted mira realmente es la misma cosa que usted vio antes y determinó de ser … bueno/malo no puede trabajar sin un signature/fingerprint/whatever … este nuevo sistema de reputación puede usar una forma diferente de firmas, pero definitivamente los usa …what gets me, though, is the idea that it’s no longer using fingerprints… a reputation system that says X is good, Y is bad, and Z is unknown is basically just a combination of a blacklist and a whitelist - and it’s not a bad idea, i’ve been saying they complement each other well for quite a while now so actually putting both paradigms into a single product makes a lot of sense… the blacklist is what says Y is bad, the whitelist is what says X is good, and since Z isn’t on either list it gets called unknown… the thing is blacklists use signatures (fingerprints) and in their own way whitelists do to - they have to in order to make sure the thing you’re looking at really is the same thing you saw before and determined to be good/bad… it can’t work without a signature/fingerprint/whatever… this new reputation system may use a different form of signatures, but it definitely uses them…

y en cuanto a como esto le protege de amenazas flamantes cuando el correo sugiere, sólo puedo suponer que trabaja como esto: ¿las cosas en la lista negra son paradas de ejecutar automáticamente, las cosas en el whitelist son permitidas ejecutar claramente, y las cosas que no son a ninguna lista harán que el usuario sea dado un "está seguro usted?” apunte … finalmente, puesta de alguien perfect.bat del solly's de doctor (que preguntó al usuario si el archivo explorado fuera un virus o no) al uso bueno … and as for how this protects you from brand new threats as the post suggests, i can only imagine it works like this: things on the blacklist are stopped from executing automatically, things on the whitelist are allowed to execute transparently, and things that aren’t on either list will cause the user to be given an “are you sure?” prompt… finally, someone’s putting dr. solly’s perfect.bat (which asked the user if the file being scanned was a virus or not) to good use…

¿ de otros camino esto podría trabajar es lo que el unknowns son automáticamente dirigidos en un cajón de arena de alguna clase … no un cajón de arena destinado para la clasificación malware, hacer caso de usted (varios productos ya hacen esto), pero un cajón de arena tuvo la intención de separar el manejo de artículos no confiados del sistema de anfitrión confiado … quiero decir, ya que ellos añaden ya 2 de los 3 paradigmas preventivos en un producto solo (¿con esperanza sin costuras), no sería chulo si ellos añadieran el 3er también? no sostendré mi aliento para ellos realmente poniendo en práctica esto, aunque … the other way it might work is that the unknowns get automatically run in a sandbox of some sort… not a sandbox meant for malware classification, mind you (a number of products already do that), but a sandbox intended to separate the handling of untrusted items from the trusted host system… i mean, since they’re already adding 2 of the 3 preventative paradigms into a single product (hopefully seamlessly), wouldn’t it be cool if they added the 3rd as well? i won’t hold my breath for them actually implementing this, though…

¡Deje su respuesta!Leave your response!

Añada su comentario abajo, o trackback de su propio sitio. Usted también puede suscribirse a estos comentarios vía RSS.Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Esté agradable. Guárdelo limpio. Quédese el tema. Ningún spam.Be nice. Keep it clean. Stay on topic. No spam.

Usted puede usar estas etiquetas:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Esto es weblog Gravatar-permitido. Para conseguir su propio "avatar globalmente reconocido", por favor regístrese en Gravatar.