Saturday, December 25, 2010

Risky Business: Pruebas de software de seguridad

Esta es la cuarta de una serie de artículos que destacan las razones por qué necesitamos un nuevo modelo de antivirus y soluciones de seguridad.

Razón # 3: Pruebas de software de seguridad
Alguna vez se haga la siguiente pregunta como estás de pie en el pasillo en CompUSA o Best Buy: lo bien que se esta pieza de trabajo de software con mis otros programas? Probablemente no. Hay una alta expectativa de que cualquier pieza de software que usted compra funcionar aceptablemente en su ordenador y no irá en contra de otros programas.

Juegos, procesadores de texto, hojas de cálculo, reproductores de música son sólo los tipos de programas de software independiente que no se espera ningún problema de. Y en su mayor parte, no tener problemas.

El software de seguridad, por otra parte, por su propia naturaleza es más invasiva y más propensos a inmiscuirse en el camino de la informática. En primer lugar, todos los paquetes buen anti-virus software instalar on-access/on-demand exploración. Esto significa que cada vez que inicia un programa, cada vez que accede a un documento u hoja de cálculo, cada vez que acceda a un directorio en el Explorador, el programa anti-virus lo escaneará en busca de virus. Desgraciadamente, la consecuencia de esto es que se ralentiza el ordenador. Por desgracia aún, todos los vendedores establecidos on-access/on-demand de exploración hasta que el valor por defecto cuando se instala el software. Tienen que hacerlo.

Al instalar el software de seguridad que tiene que instalarse de tal manera que siempre tendrá la ventaja cuando los nuevos programas se ejecutan en un PC. ¿Por qué? Por la sencilla razón de que está instalando este software para protegerse de software de malo. El software de seguridad trata de analizar todo lo que hace en su computadora y decidir si es bueno o no.

Pero el software de tomar buenas decisiones? ¿Este software de cooperar con otros programas? Los proveedores de seguridad han pasado años perfeccionando sus ensayos y las pruebas contra enormes suites de software comercial. Pero no puede probar todas las combinaciones de software, todas las versiones diferentes de software (todavía hay por ahí PC con DOS 3.0 programas). Tienen que concentrarse en la corriente principal. El problema es que puede no tener idea de que la tarjeta de vídeo en combinación con los dos partidos mayores ha instalado causará estragos con los algoritmos de su detección.

ción de este software para protegerse de software de malo. El software de seguridad trata de analizar todo lo que hace en su computadora y decidir si es bueno o no.

Pero el software de tomar buenas decisiones? ¿Este software de cooperar con otros programas? Los proveedores de seguridad han pasado años perfeccionando sus ensayos y las pruebas contra enormes suites de software comercial. Pero no puede probar todas las combinaciones de software, todas las versiones diferentes de software (todavía hay por ahí PC con DOS 3.0 programas). Tienen que concentrarse en la corriente principal. El problema es que puede no tener idea de que la tarjeta de vídeo en combinación con los dos partidos mayores ha instalado causará estragos con los algoritmos de su detección.

Esto lo vemos todo el tiempo. Los usuarios envían en mensajes de correo electrónico o escribir notas en grupos de noticias se queja de que tal y como es un paquete que les ha impedido la instalación de un nuevo juego o esa versión tal y como está diciendo que su nuevo juego está infectado.

O lo que es peor, las cosas no funcionan de la misma de antes ya que el software fue instalado. Descargas más aburrido porque en lugar de sólo hacer clic en descargar, ahora los usuarios se ven obligados a responder preguntas acerca de cada descarga o aprobar las descargas.
Solución
Entonces, ¿cuál es la respuesta? La respuesta, como hemos estado vendiendo en esta serie de artículos sobre software de seguridad para pasar a un enfoque más centralizado. En lugar de instalar software de exploración en el equipo, instalar software basada en el comportamiento de un servidor de prueba fuera de sitio que recibe peticiones de la prueba desde el servidor de correo electrónico. Todos los correos electrónicos se envían a través del servidor de prueba.

Esto puede ser ampliado para incluir el tráfico de Internet que se ejecuta en un retraso de 10 segundos al igual que programas de radio. Se conecta a través de Internet, todas las descargas posteriores, controles ActiveX, etc se enrutan a través de un servidor de prueba y luego llegar a su PC o se detienen y se elimina y recibe el mensaje apropiado.

En el tiempo que se tarda en recibir un archivo, puede ser probado, y el software de problemas pueden ser detectados. Este enfoque funciona para la detección de todo, desde los virus a los gusanos a los programas espía. Usted como usuario de aviso sin tener que esperar mucho tiempo, sin tiempo de inactividad, arrastre que no, y no hay incompatibilidades.

No comments:

Post a Comment