211service.com
Antivirusbeskyttelse bliver social
Folk er ofte afhængige af deres vennekreds for støtte. Nu håber en nystartet virksomhed at udnytte disse sociale forbindelser til at skabe og levere sikkerhedssoftware, der vil beskytte brugere mod computervirus og andre digitale trusler.

Trusselsvurdering: Immunet Protect (ovenfor) giver opdateringer om de trusler, der stoppes af softwaren, som stadig er under udvikling. Fremtidige versioner vil omfatte oplysninger om ondsindet software fundet på venners computere.
Onsdag opstarter Immunet annonceret dets første produkt, Immunet Protect, et program, der kontrollerer downloadede filer mod en mappe med ondsindet software, såsom virus og trojanske heste. Virksomheden slutter sig til en håndfuld andre i at omdanne meget af sine detektionsmuligheder til en tjeneste, der tilbydes over internettet eller skyen. Alligevel er den virkelige forskel, siger dets grundlæggere, softwarens evne til at beskytte digitale fællesskaber – de brugere, der er forbundet via sociale netværk såsom instant messaging, Facebook eller Twitter.
Fordi ondsindet software rejser hurtigt gennem beskeder sendt til venner via e-mail, instant messaging og andre sociale teknologier, planlægger Immunet at bruge de samme veje til at sende den nødvendige information for at beskytte brugerne, siger Oliver Friedrichs, administrerende direktør og grundlægger af de fire personer. firma.
Vi ser en stigning i antallet af trusler, der spredes gennem sociale netværk, såvel som angreb på sociale netværkssider generelt, siger Friedrichs. Dit sociale netværk er ved at blive en større angrebsvektor, end det har været tidligere. Vores tilgang er at beskytte det sociale netværk.
Immunet-brugere vil kunne se, hvem i deres sociale netværk der er en aktuel bruger af tjenesten. For eksempel kunne Facebook-brugere se, hvem af deres venner der også har installeret Immunet Protect. Tjenesten vil også give brugerne mulighed for at se, om deres venner har set en større andel af trusler end befolkningen af Immunet Protect-brugere som helhed.
Ideen er at behandle ondsindede programmer mindre som et analyseproblem – hvor en fil granskes for at afgøre, om den udgør en trussel – og mere som et datamineproblem, siger Friedrichs. Når en ny fil downloades til en brugers computer, sendes information om mere end 100 attributter til Immunets servere. Hvis en trussel genkendes, vil tjenesten reagere på en femtedel af et sekund; ellers får filen lov til at køre, mens virksomheden forsøger at analysere filens attributter.
Der er så mange trusler i dag, at en analytiker ikke kan analysere dem alle sammen, så vi bruger data-mining-teknikker til at finde nålene i høstakken, siger Friedrichs. Vi anser vores brugerbase for at være et meget stort sensornetværk.
Det er ingen hemmelighed, at den nuværende antivirussoftware har problemer med at opdage de seneste trusler. I sidste uge udgav antivirusfirmaet Panda Security en rapport, der viser, at 52 procent af ondsindet software ikke ses i mere end 24 timer, fordi de cyberkriminelle, der er ansvarlige for at sprede softwaren, komprimerer og omarrangerer den binære kode på en anden måde hver dag, en teknik kendt som pakning. Evnen til at omarrangere kode har sat traditionelle antivirusvirksomheder i en ulempe. I en forskningsartikel udgivet sidste år, fandt dataloger ved University of Michigan ud af, at selv de bedste antivirusprogrammer kun kunne opdage tre fjerdedele af nypakket ondsindet kode. Det tog tre måneder for den bedste antivirusmaskine at opdage 90 procent af den farlige software.

Sikkerhed i tal: Immunet Protect integreres med Facebook for at give brugerne mulighed for at se, om deres venner bruger softwaren.
Der er ingen nem løsning på problemet, desværre, siger Jon Oberheide , en ph.d.-studerende ved University of Michigan og hovedforfatter af papiret. Kampen er ret asymmetrisk, hvor vægten vippes kraftigt til angriberens favør. Vi er nødt til at fokusere vores indsats og ressourcer på tilgange, der vil reducere denne asymmetri betydeligt, i stedet for at fortsætte det endeløse spil med reaktiv indhentning, som sælgerne åbenbart er ved at miste.
For at behandle og analysere vira hurtigere, er flere virksomheder gået over til en cloud-model, hvor scanneren – i stedet for at sætte en intelligent analysemotor på hver brugers computer – er et dumt program, der konverterer hver ny fil til en liste over attributter, som derefter sendes. til softwareudbyderens servere. Disse servere analyserer filattributterne og afgør, om den er skadelig.
Andre antivirusfirmaer er allerede begyndt at genopbygge deres antivirussoftware med cloud-computing-modellen. McAfee, Panda og Prevx leverer allerede en vis grad af automatiseret analyse som en onlinetjeneste for brugere.
Pedro Bustamante, senior forskningsrådgiver hos Panda Security, hævder, at fællesskabsdata kan hjælpe antivirusfirmaer med at prioritere deres analyseindsats. Panda ser næsten 50.000 filer om dagen, hvoraf omkring 37.000 er prøver af skadelig kode.
Jeg har endnu ikke set et produkt, der bruger fællesskabet som en påvisningsfaktor, siger han. Jeg tror, det kunne være et godt supplement til detektionsteknologi, men ikke en selvstændig løsning.
Men Immunets tilgang sætter virksomheden i de meget tidlige stadier af en cloud-antivirusløsning, tilføjer Bustamante. Det tager lang tid at udvikle disse teknologier i skyen.
Friedrichs understreger, at Immunets service ikke er komplet – den er stadig under udvikling. Virksomheden arbejder på at tilføje generiske detektioner og heuristik til markering af store kategorier af trusler, hvilket skulle gøre dem nemmere at identificere. Derudover overvejer virksomheden i øjeblikket måder at håndtere potentielt skadelige filer på, når brugerens computer ikke er forbundet til internettet.