AVAST: wawancara eksklusif untuk LxA

logo AVAST

AVAST Software adalah perusahaan terkenal di bidang keamanan, karena ia bertanggung jawab atas salah satu antivirus paling terkenal, dengan pangsa pasar yang signifikan dalam hal jenis produk ini. Selain itu, juga di dunia open source dikenal dengan beberapa proyek dan komitmennya dengan cara memahami perangkat lunak. Contohnya adalah repositori GitHub yang memiliki ...

Perusahaan ini didirikan pada tahun 1990 dan sejak itu banyak berita dan perkembangan yang terjadi. Di antara anggotanya, adalah pemain Spanyol Luis Corrons, yang telah dengan baik hati menjawab kuesioner kami secara eksklusif untuk semua pembaca LxA. Dia melakukan pekerjaan AVAST Security Evangelist, seperti yang Anda tahu, "penginjil" sangat terkini di sektor teknologi untuk pekerjaan yang mereka lakukan. Jika Anda ingin tahu lebih banyak tentang opini perusahaan dari AVAST dan Luis, teruslah membaca ...

Plat nomor UNIX

LinuxAdictos: Apakah Anda merekomendasikan agar pengguna sistem UNIX / Linux menginstal antivirus?

Luis Corron: Kami selalu menyarankan agar pengguna menginstal solusi keamanan pada setiap perangkat yang memungkinkan, dan dalam kasus server Linux perusahaan, mereka harus selalu dilindungi. Beberapa sistem mungkin tampak lebih aman daripada yang lain, tetapi ada banyak ancaman lintas platform, seperti phishing, yang dapat menginfeksi pengguna di sistem apa pun, atau mengelabui pengguna agar mendapatkan informasi sensitif, seperti kredensial perbankan online. Dalam kasus Linux, keamanan pada server bersama, seperti email, SMB, FTP, dan HTTP, sangatlah penting.

LxW: Apakah Anda melihat lanskap keamanan lebih baik pada sistem seperti GNU / Linux, Solaris, FreeBSD, macOS, dll., Daripada dalam kasus Microsoft Windows?

LC: Sistem operasi lain belum tentu lebih terlindungi daripada PC, hanya saja jumlah pengguna non-Windows lebih sedikit daripada pengguna Windows di dunia. Hal ini membuat pengguna non-Windows kurang diinginkan sebagai target, karena kumpulan target lebih kecil.

LxW: … Dan dalam kasus Android dan iOS?

LC: Pengguna IOS memiliki risiko lebih kecil terinfeksi melalui aplikasi yang mereka unduh, mereka tidak mengunduh aplikasi di luar Apple App Store resmi, dan aplikasi tersebut melalui pemeriksaan keamanan ekstensif. Namun, manipulasi psikologis, taktik populer yang digunakan oleh penjahat dunia maya yang ingin mengelabui orang agar memberikan informasi pribadi atau mengunduh malware untuk menginfeksi dengan menyamar sebagai sesuatu yang berguna atau tidak bersalah, dapat memengaruhi pengguna di semua platform.

LxW: Bagaimana Anda berencana untuk memberikan keamanan yang lebih besar untuk IoT?

LC: AVAST menawarkan Wi-Fi Inspector dalam versi gratis dan berbayar, memungkinkan pengguna untuk melakukan pemindai ancaman keamanan jaringan rumah. Fungsi ini akan memberi tahu pengguna jika mereka menggunakan kata sandi yang lemah atau default, atau jika salah satu perangkat yang terhubung ke jaringan rumah memiliki kerentanan. AVAST memberikan tip kepada pengguna tentang cara menyelesaikan masalah, yang dapat mencakup, misalnya, pengaturan untuk memperkuat kata sandi, atau pembaruan firmware produk.
Pada paruh pertama tahun 2019, AVAST juga akan meluncurkan platform keamanan IoT baru, Smart Life, yang berbasis teknologi AI untuk mengidentifikasi dan memblokir ancaman dan dikirimkan melalui model SaaS (Software-as-a-Service) ke layanan telekomunikasi. penyedia dan pelanggan. Salah satu penawaran awal kami yang berbasis Smart Life adalah AVAST Smart Home Security, yang dapat memberikan perlindungan dan visibilitas kepada pelanggan tentang apa yang terjadi di jaringan rumah mereka. Fitur utama termasuk deteksi ancaman privasi, botnet, malware serta keamanan browser dan pencegahan serangan DdoS (Distributed Denial of Service). Solusinya dibangun di atas teknologi AI khusus kami, dan terus mempelajari pola perilaku dan penggunaan. Hasilnya, ini memungkinkan untuk mengidentifikasi peretasan melalui anomali dalam lalu lintas dengan perangkat IoT apa pun.

LxW: Bisakah perusahaan antivirus melakukan sesuatu tentang privasi? Saya tidak hanya mengacu pada pencegahan serangan pada sistem, tetapi, misalnya, mencegah aplikasi tertentu mengumpulkan informasi pengguna, atau menghindari apa yang oleh beberapa pengembang dan perusahaan disebut "telemetri dua arah" ...

LC: Perusahaan antivirus seperti AVAST mungkin menawarkan alat seperti AVAST Antitrack, yang mencegah pelacak browser membuat profil pengguna. Selain itu, AVAST bertujuan untuk mendidik pengguna tentang risiko privasi, melalui saluran atau media sosial kami, seperti Facebook, Twitter, blog, tempat kami secara teratur menerbitkan posting pendidikan, serta posting tentang ancaman terbaru.

Lindungi dengan serangga

LxW: Apa lagi yang tersisa atau tantangan yang Anda hadapi akhir-akhir ini dalam hal keamanan siber?

LC: Ancaman yang menargetkan pengguna PC dan perangkat seluler bermacam-macam, tetapi terutama mencakup cryptojacking, ransomware, spyware, dan Trojan perbankan. Di perangkat seluler dan PC, sebagian besar program berbahaya diinstal oleh pengguna yang tertipu oleh taktik manipulasi psikologis. Rekayasa sosial adalah taktik yang digunakan untuk mengelabui orang agar melakukan tindakan tertentu. Penjahat dunia maya menggunakan rekayasa sosial untuk memanfaatkan perilaku manusia, karena lebih mudah membodohi seseorang daripada meretas sistem, membuat antivirus, baik gratis maupun berbayar, sangat penting. Pada bulan Agustus, AVAST mencegah 34,3 juta serangan menginfeksi pengguna PC di Argentina dan 2,2 juta dari menginfeksi pengguna seluler.

Cryptojacking adalah ketika penjahat dunia maya menggunakan komputer orang untuk menambang cryptocurrency tanpa izin. Penjahat dunia maya dapat menginstal perangkat lunak di komputer korban untuk menambang atau menggunakan malware kriptografi berbasis browser, yang diterapkan dalam kode situs web melalui skrip penambangan. Saat pengguna mengunjungi situs web, skrip mulai menambang cryptocurrency menggunakan daya komputasi pengunjung. Cryptojacking menghasilkan tagihan energi yang tinggi untuk korbannya, kinerja perangkat yang buruk dan produktivitas yang hilang, dan secara keseluruhan berdampak negatif pada masa pakai perangkat. Karena ini berjalan berbasis browser, semua jenis perangkat yang menjalankan browser dapat terinfeksi.

Ransomware adalah malware yang membatasi akses ke sistem atau file perangkat dan meminta tebusan untuk menghapus pembatasan tersebut. Ransomware membatasi akses ke seluruh sistem atau ke file tertentu dengan mengenkripsinya. Pesan tebusan terkadang muncul dari lembaga resmi pemerintah yang menuduh korban melakukan kejahatan dunia maya, membuat takut banyak orang untuk membayar tebusan. Tebusan yang biasanya diminta hanya dibayarkan dalam cryptocurrency, sehingga pembayaran tidak dapat dengan mudah dilacak kembali ke penjahat dunia maya di balik ransomware.

Ancaman seluler berbahaya yang terus meningkat adalah Trojan perbankan. Trojan Perbankan adalah aplikasi yang mencoba mengelabui pengguna agar memberikan detail rekening bank mereka dengan berpura-pura menjadi aplikasi perbankan yang sah, biasanya dengan meniru layar masuk atau dengan memberikan layar masuk umum dengan logo bank. Bank yang sesuai. AVAST baru-baru ini melakukan survei, meminta konsumen untuk membandingkan keaslian antarmuka aplikasi perbankan resmi dan palsu. Di Spanyol, 67% mengidentifikasi antarmuka perbankan seluler asli sebagai palsu dan 27% mengira antarmuka perbankan seluler palsu sebagai objek nyata. Hasil ini mengkhawatirkan dan menunjukkan bahwa konsumen dapat dengan mudah menjadi korban Trojan perbankan.

LxW: Bagaimana cara pengguna berkontribusi untuk melaporkan atau melaporkan kode berbahaya?

LC: Dalam beberapa kasus, hanya menggunakan antivirus dapat membantu melaporkan malware. Misalnya, saat ini, AVAST melindungi lebih dari 400 juta pengguna online. Pengguna gratis memberi kami akses ke data keamanan dalam jumlah besar, yang merupakan kunci keberhasilan kecerdasan buatan dan teknologi pembelajaran mesin kami. Basis pengguna global kami memberdayakan mesin keamanan kami, yang didasarkan pada AI dan pembelajaran mesin, memberi kami wawasan yang belum pernah terjadi sebelumnya tentang siklus hidup serangan dunia maya, membantu kami tetap terdepan dan melindungi pengguna kami. Selain itu, pengguna AVAST dapat mengirimkan file dan tautan ke situs web yang mencurigakan langsung ke AVAST Thread Labs di sini: https://www.avast.com/en-us/report-malicious-file.php

LxW: Mengapa beberapa antivirus dicurigai dan dibuang untuk dipasang di sistem pemerintah tertentu? Kita semua tahu kasus perusahaan antivirus terkenal yang ditolak oleh Eropa. Saya tahu itu karena antivirus diberikan izin penuh, dan itu bisa menjadi pedang bermata dua, tapi saya ingin tahu pendapat Anda ...

LC: (mereka belum menjawab)

LxW: Apakah antivirus untuk Linux merupakan port sederhana dari antivirus untuk Windows? Yaitu, apakah perangkat lunak yang sama yang di-porting agar dapat dijalankan pada sistem GNU / Linux?

LC: Saat ini, AVAST tidak menawarkan solusi antivirus Linux untuk pengguna rumahan.

LxW: Apakah mesin pencari malware dalam kasus versi Linux mendeteksi virus untuk Windows, rootkit, dan yang disebut multiplatform (Flash, Java,…)? Atau sesuatu yang lain?

LC: Keamanan Linux harus mendeteksi semua jenis malware, termasuk yang dirancang untuk Windows, Mac, Linux, dan lintas platform.

LxW: Apakah menurut Anda antivirus akan digantikan oleh alat keamanan lain dalam waktu dekat?

LC: Nantinya, antivirus untuk perangkat IoT akan hadir dalam format yang berbeda. Massa perangkat IoT dan sistem rumah pintar terlalu besar dan beragam untuk menciptakan perlindungan titik akhir bagi semuanya. Bayangkan Anda harus menginstal solusi keamanan di semua perangkat pintar Anda.

Solusi untuk melindungi rumah pintar adalah dengan memberikan perlindungan tingkat jaringan. Router adalah pusat dari jaringan rumah pintar, tempat semua perangkat terhubung, dan di situlah perlindungan harus dimulai. Karena perangkat dan lalu lintas yang mereka kirim sangat beragam, kami memerlukan kecerdasan buatan untuk mendeteksi dan memblokir ancaman. Perangkat IoT serta aktivitas dan aliran datanya lebih dapat diprediksi daripada PC atau ponsel, sehingga sangat mungkin untuk melatih algoritme pembelajaran mesin untuk mendeteksi ancaman. Di belakang PC mana pun, kita dapat mengharapkan manusia yang pola perilakunya tampak sangat acak: pengguna dapat dengan santai menjelajahi Internet untuk sementara waktu, dan kemudian tiba-tiba mulai terhubung ke banyak situs atau mengirim ratusan email. Namun, jika lemari es mulai mengirim email, belum lagi ratusan ribu email, solusi keamanan dapat mengenali bahwa ini adalah tanda yang jelas bahwa ada sesuatu yang salah. Dan ini membuatnya relatif mudah bagi solusi keamanan untuk menetapkan garis dasar dan mendeteksi anomali perilaku dibandingkan dengan garis dasar tersebut.

Di Avast, kami telah membuat platform keamanan IoT baru, Smart Life, yang didasarkan pada teknologi AI untuk mengidentifikasi dan memblokir ancaman dan dikirimkan melalui model Perangkat Lunak sebagai Layanan (SaaS) untuk penyedia layanan telekomunikasi dan pelanggan. Salah satu penawaran awal kami berdasarkan platform Smart Life adalah Avast Smart Home Security, yang akan memberikan perlindungan dan visibilitas kepada konsumen tentang apa yang terjadi di jaringan rumah mereka. Fitur utama termasuk deteksi ancaman privasi, botnet, dan malware, serta penjelajahan yang aman dan pencegahan serangan Distributed Denial of Service (DDoS). Solusinya didasarkan pada teknologi kecerdasan buatan pesanan kami, yang terus-menerus mempelajari perilaku dan pola penggunaan yang khas. Hasilnya, ia mampu mengidentifikasi peretasan melalui anomali dalam lalu lintas dengan perangkat IoT apa pun saat terjadi dan dapat bertindak. Akibatnya, misalnya, jika termostat pintar menyala pada waktu yang tidak biasa dan mengirimkan data dengan volume tinggi ke lokasi yang tidak diketahui, kami dapat bertindak seketika untuk menghentikan serangan dan mengingatkan keluarga akan aktivitas aneh tersebut. Dan seiring berkembangnya ruang IoT, kami memperoleh wawasan dan dengan demikian kemampuan yang lebih baik untuk melindunginya. Bagaimanapun, ada masa depan cerah di depan: di mana perangkat IoT benar-benar dapat memberi kita lebih banyak kenyamanan daripada masalah.

Dan dengan wawancara ini mengakhiri rangkaian wawancara kami dengan perusahaan antivirus, yang akan berisi artikel yang menganalisis apa yang telah kami pelajari dari waktu ke waktu tentang apakah kami harus menginstal antivirus di Linux atau tidak dan apa yang mereka katakan kepada kami dalam wawancara ini ... Dengan data yang dapat saya peroleh dari wawancara ini dan itu dari ESETBersamaan dengan beberapa pendapat yang bisa saya ketahui dari security Google atau beberapa saran dari Chema Alonso sendiri yang sudah bisa saya baca, artikel yang bisa keluar ini cukup menarik dan mungkin tidak terduga bagi banyak orang. Seperti yang selalu saya katakan, tidak semua yang mereka katakan kepada kami selalu benar dan Anda harus belajar menyaring dan mengetahui apa yang kami anggap valid. Sejujurnya saya berpikir bahwa ada banyak ketidaktahuan di antara pengguna tentang masalah keamanan yang saya harap dapat segera dihilangkan, setidaknya pada pengguna GNU / Linux.

Jangan lupa komentar...


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Jatuh dijo

    Antivirus dapat menjadi virus terbaik dan lebih banyak lagi, jika tidak gratis dan Anda tidak tahu apa fungsinya. Semua yang terbaik.

  2.   Kucing hitam dijo

    Sangat penasaran bahwa ketika mereka bertanya kepadanya tentang lanskap keamanan di sistem operasi desktop, mereka merujuk pada "karena Windows adalah pusat dari segalanya", begitulah cara mereka membuatnya melihatnya dan ketika mereka menanyakan pertanyaan yang sama tetapi berfokus pada seluler ponsel, mereka datang dengan sesuatu yang dapat dengan mudah diterapkan ke sistem operasi desktop, jadi apa kentut? Dari GNU / Linux dan lainnya, unduh file Anda dari repositori resmi tanpa menyentuh hal-hal pihak ketiga.

    Pendapat yang layak dianalisis; Salam.