Президент COMODO раскритиковал существующую модель безопасности пользователей

Президент COMODO раскритиковал существующую модель безопасности пользователей

По его мнению, современная бизнес-модель защиты конечных пользователей от угроз устарела и нуждается в обновлении, поскольку в настоящее время продукты, выполненные в соответствии с этой моделью, неспособны предотвращать новые инфекции и могут лишь бороться с уже известными - а этого уже недостаточно в рамках актуальной вирусно-эпидемиологической обстановки. Руководитель COMODO подверг критике работу всей индустрии безопасности в целом, уделив при этом особое внимание стратегиям антивирусной защиты.



"Нельзя мириться с существованием отрасли, в которую вкладывается 10 миллиардов долларов без видимого результата", - заявил он. - "Давайте сравним. Допустим, вы платите три доллара за таблетки от головной боли, вы их принимаете, и боль проходит - ваша проблема решена; и в то же время мы все платим индустрии безопасности 10 миллиардов за решение проблем с вредоносным программным обеспечением, но оно не исчезает - напротив, его становится все больше и больше. Почему? Потому что нет корректной бизнес-модели".


Президент COMODO выразил уверенность в том, что, поскольку современная модель ведения бизнеса в сфере антивирусного программного обеспечения подразумевает извлечение прибыли из инфекций (чем больше зараженных пользователей, тем больше денег получает производитель), количество вредоносных программ и дальше будет только расти - ведь в таких условиях поставщики антивирусных решений на самом деле не заинтересованы в обеспечении настоящей, действенной защиты от вирусов.


Руководимая им компания, напротив, предпринимает попытки изменить эту модель. Например, в текущем году COMODO объявила о предоставлении гарантии безопасности всем пользователям программного пакета Comodo Internet Security 2011 - если компьютер, защищенный этим продуктом, окажется инфицирован, то компания выплатит пострадавшему пользователю компенсацию расходов на лечение. Максимальная сумма выплаты - 500 долларов.


Также президент COMODO заявил, что борьба с вредоносным ПО не будет успешной, пока поставщики антивирусных решений не прекратят попытки заставить пользователя платить по 60 долларов в год за бесполезный продукт - особенно с учетом того, что стоимость самого компьютера может составлять всего 300 долларов. "Согласитесь, что, купив автомобиль за 15 тысяч долларов, вы не станете платить пять тысяч за замену масла", - предложил аналогию глава компании. - "Именно поэтому многие люди до сих пор не пользуются антивирусом (а те, кто пользуется, все равно заражаются)".


В противовес антивирусу как "бесполезному инструменту, неспособному справиться с неизвестной угрозой", COMODO делает акцент на проактивные технологии и принцип "по умолчанию - запрещено". В последних выпусках программных пакетов компании для индивидуальных пользователей внедрены такие контуры защиты, как белые списки приложений и безопасная виртуальная среда для запуска программ, не являющихся доверенными. Президент COMODO выразил уверенность в том, что метод безусловного запрета (блокируются все действия, кроме тех, что явно разрешены) действительно эффективен - 35 миллионов пользователей продуктов его компании не могут ошибаться, - и поэтому близок тот час, когда COMODO сможет выйти со своими решениями и на корпоративный сегмент рынка (причем все гарантии безопасности, доступные сейчас только домашним пользователям, будут сохранены).


"Впервые бизнес-модель поставщика напрямую зависит не от вашей уязвимости, а от вашей безопасности", - заявил руководитель компании. - "Если вы оказываетесь заражены, то COMODO несет убытки вследствие этого инцидента; другие компании не могут позволить себе ничего подобного".


Infosecurity US

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Standoff Bug Bounty включили в реестр российского софта

Решением Минцифры РФ платформа Standoff Bug Bounty внесена в единый реестр российского программного обеспечения. Ожидается, что регистрация продукта Positive Technologies расширит его использование для запуска профильных программ.

Согласно реестровой записи №24778 от 15.11.2024, платформа PT, предназначенная для организации поиска уязвимостей в активах за вознаграждение, классифицируется как средство автоматизации процессов ИБ.

Включение Standoff Bug Bounty в реестр российского софта означает, что данный продукт рекомендуется к использованию субъектами критически важной инфраструктуры (КИИ). К слову, для российских операторов КИИ запуск баг-баунти может вскоре стать обязательным.

«В некоторых случаях в рамках закупок государственные организации предъявляют требование подтвердить место происхождения программного обеспечения, — поясняет Юлия Воронова, директор по консалтингу центра компетенции PT. — Поэтому компания приняла решение внести Standoff Bug Bounty в единый реестр российского ПО. Этот шаг позволит расширить круг клиентов нашей платформы».

Площадка Standoff Bug Bounty функционирует с мая 2022 года. За истекший срок ее использовали более 80 раз для размещения программ баг-баунти, в том числе сама PT.

Число регистраций багхантеров уже превысило 16 тысяч. За 2,5 года через платформу подали около 8 тыс. отчетов об уязвимостях, в том числе критических (12%) и высокой степени опасности (20%).

За свои находки исследователи совокупно получили более 148 млн рублей. Примечательно, что предельные баунти, назначаемые за найденные уязвимости, сравнимы с предложениями зарубежных компаний.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru