Бывший разработчик Mozilla: «не покупайте антивирусы и удалите их, если они у вас уже есть»

Тема в разделе "Новости обо всем", создана пользователем Jokerun, 30 янв 2017.

  1. Jokerun

    Jokerun

    Сообщения:
    395
    Баллы:
    16
    «Разработчики антивирусного ПО ужасны! Не покупайте антивирусы и удалите их, если они у вас уже есть (не считая [решений] Microsoft на Windows)».

    Известный инженер Mozilla Роберт О’каллахан (Robert O’Callahan) ранее удостоился награды https://air.mozilla.org/mozilla-distinguished-engineer-robert-ocallahan/, но в прошлом году оставил организацию после 16 лет работы. О’каллахан и ранее отличался резкими высказываниями в адрес различных компаний, но теперь он, кажется, превзошел себя и http://robert.ocallahan.org/2017/01/disable-your-antivirus-software-except.html сообщение с призывом отказываться от всех антивирусов, кроме продукции Microsoft.


    «Нет почти никаких доказательств того, что топовые антивирусные продукты (не MS) как-то улучшают сетевую безопасность. Скорее они заметно ей вредят. К примеру, посмотрите на баги в антивирусном ПО, обнаруженные https://bugs.chromium.org/p/project-zero/issues. Эти баги свидетельствуют не только о том, что данные продукты открыты для большинства типов атак, но их разработчики в целом не следуют стандартным практикам безопасности (с другой стороны, Microsoft демонстрирует компетентность)», — пишет О’каллахан.

    Стоит сказать, что за последние пару лет исследователь Google Project Zero Тевис Орманди (Tavis Ormandy) действительно обнаружил в различных антивирусных продуктах множество серьезных уязвимостей (https://xakep.ru/2015/09/08/antiviruses-bugs/ https://xakep.ru/2016/01/12/trend-micro-antivirus-bugs/, https://xakep.ru/2016/02/09/unsafe-browsers/).

    Затем О’каллахан заявляет, что антивирусы отравляют всю софтверную экосистему в целом, так как их инвазивный и плохо написанный код осложняет работу разработчиков браузеров и другого ПО, мешая им самим заниматься улучшением безопасности. Эксперт вспоминает случай, когда Firefox для Windows обзавелся поддержкой ASLR, но многие производители антивирусов незамедлительно все испортили, внедрив в процесс собственные DLL, отключающие ASLR. Также О’каллахан припомнил, как антивирусное ПО не раз блокировало обновления Firefox, лишая пользователей важных исправлений.

    «Софтверным вендорам сложно говорить об этих проблемах, потому что это требует сотрудничества со стороны антивирусных вендоров», — продолжает разработчик. Ведь современные пользователи считают, что слово «антивирус» — это синоним слова «безопасность». Так что ссориться с крупными производителями антивирусов, по мнению О’каллахана, опасно, если те начнут поливать компанию грязью, последствия могут быть самыми плачевными. В качестве примера О’каллахан приводит https://groups.google.com/forum/#!topic/mozilla.dev.platform/Bh8U0DLHrCc: когда он попытался призвать производителя антивирусов к ответу из-за инъекций кода в Firefox API, PR-отдел Mozilla заставил его замолчать. Ведь в отместку антивирусный вендор мог бы признать Firefox небезопасным, или обвинить разработчиков браузера в том, что пользователи стали жертвами малвари.

    «Когда ваш продукт вылетает при запуске из-за вмешательства антивируса, пользователи будут винить в этом ваш продукт, а не антивирус. Хуже того, если из-за антивируса ваш продукт станет невероятно медленным и раздутым, пользователи решат, что так оно и есть», — сетует инженер.

    Стоит сказать, что за последние годы О’каллахан успел раскритиковать многих. Вот лишь несколько примеров:

  2. KRAVENX

    KRAVENX

    Сообщения:
    237
    Баллы:
    16
    майкрософт ему просто за рекламу деньжат отвалил :)
  3. Jokerun

    Jokerun

    Сообщения:
    395
    Баллы:
    16
    они вместе через вебку порнуху транслируют на bongacams

Поделиться этой страницей

Top