o dilema do whitelisterthe whitelister’s dilemma
[10 de junho de 2011 | Nenhum Comentário |]
[10 Jun 2011 | No Comment | ]
você lembra-se das 6 idéias mais mudas de ranum marcus na segurança de computador? #2 naquela lista enumerava a maldade (aka colocando na lista negra), que ele acreditou deve ser substituído com a enumeração de bondade (aka whitelisting).you remember marcus ranum’s 6 dumbest ideas in computer security? #2 on that list was enumerating badness (aka blacklisting), which he believed should be replaced with enumerating goodness (aka whitelisting).
ignorando o fato que as suas suposições subjacentes sobre tamanhos relativos do malware e populações de software legítimas estiveram inacreditavelmente enganadas *, há muito mais problema fundamental com arrelvar colocando na lista negra a favor de whitelisting:ignoring the fact that his underlying assumptions about relative sizes of the malware and legitimate software populations was incredibly wrong*, there’s a much more fundamental problem with turfing blacklisting in favour of whitelisting:
os únicos critérios significativos que temos para decidir algo estão bem ou seguro é que não encontramos nada mal nele ainda.the only meaningful criteria we have for deciding something is good or safe is that we haven’t found anything bad in it yet.
oh seguro você pode supor que um sistema seja atualmente malware livre e comece o seu regime whitelisting daquele (potencialmente pre-pwned) estado. você pode supor que o software direto do vendedor esteja seguro de acrescentar a um whitelist também (porque Microsoft nunca acidentalmente distribuiu materiais infeccionados, certo?). você pode até supor que as coisas que são digitalmente assinadas estejam seguras (ele não se parece com stuxnet foi digitalmente assinado ou algo). oh sure you could assume that a system is currently malware free and start your whitelisting regimen from that (potentially pre-pwned) state. you could assume that software direct from the vendor is safe to add to a whitelist too (because microsoft never accidentally distributed infected materials, right?). you could even assume that things that are digitally signed are safe (it’s not like stuxnet was digitally signed or anything).
naturalmente, sabemos o que acontece quando você assume. a realidade é que mesmo se realmente adotarmos whitelisting temos de continuar enumerando a maldade com os objetivos de manter o whitelist. whitelisting estantes nos ombros de colocar na lista negra - ele tem a, os nossos únicos outros critérios são suposições que foram todos provadas falsas na prática.of course, we know what happens when you assume. the reality is that even if we do adopt whitelisting we have to continue enumerating badness for the purposes of maintaining the whitelist. whitelisting stands on the shoulders of blacklisting - it has to, our only other criteria are assumptions that have all been proven false in practice.
como tal, o whitelisting nunca pode substituir colocar na lista negra, só pode completá-lo alguma vez.as such, whitelisting can never replace blacklisting, it can only ever complement it.
[* segundo os números pelo vendedor whitelisting bit9 que mencionei aqui, e francamente a idéia de um malicioso poucos coders produzindo fora o benigno muitos anyways bobos parecidos] [* according to figures by whitelisting vendor bit9 that i mentioned here, and frankly the idea of a malicious few coders out-producing the benign many seemed silly anyways]

O posto avançado 7.5 data de lançamento anunciado!Outpost 7.5 release date announced!
[9 de junho de 2011 | Nenhum Comentário |]
[9 Jun 2011 | No Comment | ]
Temos trabalhado muito para entregar uma linha de produtos de alta velocidade saliente para você e o lançamento é somente na volta da esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
Não falhe 15 de junho, a data de chegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
As características numerosas e as melhoras foram acrescentadas ao Posto avançado 7.5 com um foco na manutenção de segurança abrangente e realização de alta velocidade. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aqui estão somente alguns pontos altos: Here are just a few highlights:
- 3x tempos filtração de conteúdo Web mais rápida com os módulos de Control e Firewall de Web retrabalhados
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Realização mais rápida 2-5x graças à consolidação de bancos de dados de assinatura
- 2-5x faster performance thanks to the consolidation of signature databases
As melhores considerações,Best regards,
Natalia SolovyevaNatalia Solovyeva
O posto avançado 7.5 data de lançamento anunciado!Outpost 7.5 release date announced!
[9 de junho de 2011 | Nenhum Comentário |]
[9 Jun 2011 | No Comment | ]
Temos trabalhado muito para entregar uma linha de produtos de alta velocidade saliente para você e o lançamento é somente na volta da esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
Não falhe 15 de junho, a data de chegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
As características numerosas e as melhoras foram acrescentadas ao Posto avançado 7.5 com um foco na manutenção de segurança abrangente e realização de alta velocidade. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aqui estão somente alguns pontos altos: Here are just a few highlights:
- 3x tempos filtração de conteúdo Web mais rápida com os módulos de Control e Firewall de Web retrabalhados
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Realização mais rápida 2-5x graças à consolidação de bancos de dados de assinatura
- 2-5x faster performance thanks to the consolidation of signature databases
As melhores considerações,Best regards,
Natalia SolovyevaNatalia Solovyeva
O posto avançado 7.5 data de lançamento anunciado!Outpost 7.5 release date announced!
[9 de junho de 2011 | Nenhum Comentário |]
[9 Jun 2011 | No Comment | ]
Temos trabalhado muito para entregar uma linha de produtos de alta velocidade saliente para você e o lançamento é somente na volta da esquina.We’ve been working hard to deliver an outstanding high-speed product line for you and the release is just around the corner.
Não falhe 15 de junho, a data de chegada de Oupost 7.5!Don’t miss June 15, the arrival date of Oupost 7.5!
As características numerosas e as melhoras foram acrescentadas ao Posto avançado 7.5 com um foco na manutenção de segurança abrangente e realização de alta velocidade. Numerous features and improvements have been added to Outpost 7.5 with a focus on maintaining comprehensive security and high-speed performance.
Aqui estão somente alguns pontos altos: Here are just a few highlights:
- 3x tempos filtração de conteúdo Web mais rápida com os módulos de Control e Firewall de Web retrabalhados
- 3x times faster web content filtering with the reworked Web Control and Firewall modules
- Realização mais rápida 2-5x graças à consolidação de bancos de dados de assinatura
- 2-5x faster performance thanks to the consolidation of signature databases
As melhores considerações,Best regards,
Natalia SolovyevaNatalia Solovyeva
Utilidade de Monitorização de WindowsWindows Monitoring Utility
[9 de junho de 2011 | Nenhum Comentário |]
[9 Jun 2011 | No Comment | ]
A Utilidade de Monitorização de Windows é um malware típico que tentará fazer você concerniu sobre o seu computador. Ele toma a sua atenção logo que venha dentro do PC e até não lhe perguntarão sobre isto. Para assustar as suas vítimas sobre a segurança de computador, a Utilidade de Monitorização de Windows de mesmo modo ao Windows Salva o Sistema reclama isto lá [...] Windows Monitoring Utility is a typical malware which will try to make you concerned about your computer. It takes your attention as soon as it gets inside the PC and you won’t be even asked about this. To scare its victims about computer’s security, Windows Monitoring Utility similarly to Windows Salvage System claims that there [...]
