PCForum

A_REPLY
Gli hacker sfidano gli antivirus
view post Posted on 5/5/2008, 11:34P_QUOTE
Avatar

Graziosino

Group: Founder
Posts: 1377


Status: Offline: ultima azione eseguita il 26/9/2009, 10:54


Preoccupazione sincera di pericolose ricadute nel settore sicurezza o paura di vedersi sbugiardare, con pochi tocchi di codice ben programmato, "protezioni" che costano decine, centinaia o anche migliaia di dollari all'anno? La lettura del criticismo dei vendor di software antivirale contro il prossimo DEFCON 16 può pendere, a seconda dei punti di vista, dall'una o l'altra parte.

un'immagine dall'ultima edizione del DefconLa più grande conferenza hacker internazionale, tenuta annualmente a Las Vegas in Nevada, ospiterà per la prossima edizione il contest Race to Zero, che è, per l'appunto, il motivo del cruccio delle multinazionali della sicurezza informatica. La gara consisterà nel modificare i sample di virus e malware forniti dagli organizzatori in modo tale da riuscire a beffare quanti più possibile engine di scanner antivirali.

I partecipanti faranno passare le proprie creazioni attraverso fasi successive, di difficoltà e complessità crescenti. Il team o il coder in grado di passare tutti i test senza inciampare negli antivirus verranno incoronati come vincitori. A latare anche premi per categorie meno sobrie, come l'offuscamento più elegante, l'hack più sporco per l'offuscamento e il trick più meritevole di birra.
Una vera e propria prova di polimorfismo da malware insomma, che se gli smanettoni da codice possono trovare divertente e interessante, di certo ha già collezionato critiche sperticate da parte di chi quegli engine antivirali li produce e li raffina.

"Non tutti gli antivirus sono uguali", recita la homepage di Race to Zero, e ve ne sono alcuni che è possibile beffare con una quantità di lavoro e impegno ridottissimi, non proporzionati al costo della protezione che la società produttrice spilla in abbonamento all'utente finale. "I produttori di antivirus dalle scarse prestazioni devono essere smascherati", continua il manifesto del contest, lanciando senza mezzi termini un guanto di sfida all'industria della security che non è più al passo con la qualità e la quantità sopraffina delle moderne minacce informatiche.

Chiamati in causa in questo modo, gli autori di antivirus hanno risposto per le rime definendo Race to Zero come un'occasione per fare più male che bene: "La divulgazione responsabile (delle vulnerabilità ndr) è una cosa - ha dichiarato Paul Ferguson di TrendMicro - ma incoraggiare le persone a farlo come un contest è un po' troppo". Roger Thompson di AVG Technologies sottolinea come le società di antivirus siano già oberate di lavoro - "30mila sample di codice processati ogni giorno" sostiene Thompson - e incoraggiare le persone a scrivere ancora più virus non è una cosa che si presta a un giudizio positivo.

Gli organizzatori di Race to Zero assicurano comunque che i sample modificati non verranno distribuiti "in the wild" e verranno usati al solo scopo del contest, vale a dire dimostrare - in maniera possibilmente eclatante per fare maggiore impressione - che "l'antivirus basato sulle firme virali è morto, gli utenti hanno bisogno di guardare all'euristica, e a tecniche basate sulle statistiche o comportamentali per identificare le minacce emergenti".

Nel settore della sicurezza IT il dibattito infuria. C'è ad esempio chi come Andreas Clementi, il ben noto personaggio dietro i test antivirali di AV-Comparatives, sostiene che nonostante il proliferare quasi in tempo reale di pericoli e malware sconosciuti - impossibili da bloccare senza l'impiego di difese proattive come gli engine H.I.P.S. e simili - una buona capacità di difesa basata sul tradizionale metodo degli hash per ogni singolo malware o famiglia di malware rimanga uno dei parametri più importanti da considerare nella scelta di una buona difesa antivirus.

Su Offensive Computing c'è però chi non la pensa alla stessa maniera, sostenendo che è "scandalosamente facile eludere qualsiasi engine antivirus con una quantità davvero misera di lavoro". Una scomoda verità di cui sia le società di antivirus che i malware writer professionisti sono perfettamente consapevoli, senza dover attendere per questo i risultati di un contest come Race to Zero.

"Gli unici a non esserne a conoscenza sono i consumatori - continua il post di tale "dannyquist" sul weblog malware-centrico - Scuotere la loro fiducia nello spendere 60 dollari all'anno per gli aggiornamenti è qualcosa che i produttori di AV temono. Ed è per questo che probabilmente gli avvocati verranno coinvolti piuttosto rapidamente nella faccenda".



My really history!



Ex Avatar
image


CITAZIONE
image


CITAZIONE

30/6 17:09 » ¿ Gr@Z!ø$!ñø ?: †[D]e@t[H]†: GRAZIOSINO NON ROMPERE LA MAZZA KE NE HO ANKE X TE!!!!!!! --> Senti o ti calmi o ti calmi
30/6 17:09 »Vairu: e bè grazio dai molte possibilità.. io sceglierei.. la seconda
30/6 17:10 »F r à: O.O... LoL Certo ke il prossimo ke spara kazzare lo banno!
30/6 17:10 »Vairu$: frà nn ti stai dimenticando di qualcosa??
30/6 17:13 » ¿ Gr@Z!ø$!ñø ?: »Vairu$: frà nn ti stai dimenticando di qualcosa?? --> In una prateria, un ragazzo lasciato solo dentro una torre, in cielo, con un salamance chiede all'admin di fare qualcosa perchè pensa che la torre stia cadendo
30/6 17:14 ~Ale94~™: O.o qui siete tutti matti! xD
30/6 17:18 » ¿ Gr@Z!ø$!ñø ?: »F r à: O.O... LoL Certo ke il prossimo ke spara kazzare lo banno! --> Aspetto il ban
30/6 17:19 †[D]e@t[H]†: No, sono solo io Il Cupo Mietitore, alias Tenebra!LoL...w Billy e Mandy!!!




CITAZIONE

30/6 15:26 Gianlucaj: ciao sono nuovo
30/6 15:27 ~Omino Sentenzioso~: presentati prima xk fra ci a detto di nn parlare cn gli estranei xD
30/6 15:34 aiu$: gianluca benvenuto nn ascoltare omino sentnzioso che è pazzo XD ASD
30/6 15:37 » ¿ Gr@Z!ø$!ñø ?: Quoto


 
P_MSG Top
X-Metal Revenge
view post Posted on 11/5/2008, 13:41P_QUOTE

Utente cancellato






wow...
incredibile
 
Top
view post Posted on 13/8/2008, 18:43P_QUOTE
Avatar


Group: Member
Posts: 4964
Location: Silicon Valley


Status: Offline: ultima azione eseguita il 27/11/2009, 23:23


dvxgfvgxv

© Copiright ¬Linkinø~™ 2008-2009

image


image


image image


 
P_MSG P_EMAIL Top
2 replies since 5/5/2008, 11:34
 
A_REPLY

load
Fast reply
 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email:



 

 
 




Skin designed by©Katyna of the Skin Factory