Свобода воли

Свобода воли
Когда пошла массовая практика заражения компьютеров через браузеры (т.е. через вредоносный код на веб-странице), антивирусники сначала ответили блокированием вредоносных страниц (сайтов).
       

Пользователи возмутились. Во-первых, бывают ложные срабатывания. Во-вторых, не у всех браузеры уязвимые. В-третьих, после удаления вредоносного контента заблокированный сайт не сразу становится доступным. Есть и ещё ряд соображений против безусловного блокирования (как локального, так и на уровне провайдеров). Тогда перешли на блокирование условное, то есть уведомляют пользователя о риске, но если он настаивает – то пусть уж загрузит подозрительную страницу.

Вирмейкеры и ботоводы сразу нашли ответ. Ныне они стараются заразить не любой, а наиболее доверяемый сайт или страницу. Либо послать вредоносную ссылку от имени доверяемого человека, например, с угнанного аккаунта почты, Аськи, соцсети по списку друзей. В частности, на таком повышенном доверии основана атака типа "Watering Hole", когда при помощи выбора зараженного сайта выбирается целевая группа атакуемых.

Как только часть ответственности делегировали пользователю, этот пользователь тут же стал объектом обмана, запугивания, кражи репутации – то есть целью атаки. Пока решение принималось без пользователя, на него злоумышленники не покушались.

Так будет всегда: где доверие, там и давление; где решение, туда и удар. Хотим добавитьбезопасности – надо избавить от решения.

политика безопасности мошенничество оценка рисков вредоносные программы
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

«Я БЫЛ НЕПРАВ» — ТВОЙ ГЛАВНЫЙ СТРАХ

Мозг лучше сломает картину мира, чем признает ошибку. Каждый раз, когда ты злишься в споре, — это не праведный гнев. Это просто паника твоего эго. Разберись, как работает эта защита.

InfoWatch

Блог компании infowatch infowatch.livejournal.com