Các chương trình bảo mật “khủng” đều vô dụng
Cập nhật lúc 16h39' ngày 16/10/2008

Một loạt các bộ sản phẩm bảo mật hàng đầu thế giới hiện nay đã được mang ra kiểm tra và kết quả là khả năng bảo vệ người dùng của chúng gần như chẳng có gì.

Các chuyên gia của hãng công nghệ Secunia Inc. vừa công bố kết quả kiểm tra khả năng vệ người dùng máy tính của một loạt các bộ sản phẩm bảo mật, trong đó có cả những bộ sản phẩm của các hãng bảo mật có tiếng nhất thế giới như McAfee Inc., Symantec Corp., Trend Micro Inc., AVG… và kết quả của các cuộc kiểm tra này khiến nhiều người ngỡ ngàng: 12 bộ sản phẩm bị xếp hạng “F” (rất kém) chỉ trừ bộ sản phẩm mới nhất của hãng Symantec có thể phát hiện được nhiều hơn 3% số lần bị tấn công. 

Norton Internet Security 2009 đứng đầu cuộc kiểm tra nhưng cũng chỉ phát hiện được 21% số lần bị tấn công

Các bộ sản phẩm Internet Security Suite đang được quảng bá rất rầm rộ rằng đó là giải pháp trọn gói duy nhất người dùng máy tính có thể sử dụng để bảo vệ mình khi lướt web”, Thomas Kristensen, Trưởng nhóm chuyên gia công nghệ của Secunia phát biểu, “Nhưng chúng tôi cho rằng điều đó không đúng”.

Các chuyên gia của Secunia tiến hành thí nghiệm bằng cách tạo ra 300 vụ tấn công nhằm vào các hệ thống được trang bị bộ sản phẩm bảo mật, kể cả các bộ sản phẩm được cho là tốt nhất hiện nay như Norton Internet Security 2009 (Symantec), Windows Live OneCare (Microsoft), Internet Security 8.0 (AVG), Internet Security Suite 2009 (McAfee) và hệ điều hành Windows XP SP2. Trong số các bộ sản phẩm này, duy nhất chỉ có Norton Internet Security 2009 của hãng Symantec là phát hiện được 64 trong tổng số 300 vụ tấn công (đạt tỷ lệ 21%) còn lại tất cả các sản phẩm khác đều không thể vượt qua được mốc 3%. Ví dụ như bộ Internet Security 2008 của Trend Micro chỉ phát hiện được 2,3%, Internet Security Suite 2009 của McAfee phát hiện được 2%, còn bộ OneCare của Microsoft thì đứng gần cuối bảng khi chỉ đạt tỷ lệ 1,8%. 

Theo Secunia, nguyên nhân chính của sự kém cỏi này là các hãng sản xuất chỉ chú tâm vào phân tích những mẫu mã độc đã từng được hacker sử dụng và tổng hợp lại thành một thứ mà họ gọi là “khả năng đoán trước nhận dạng của virus và các nguy cơ an ninh”.

Họ đã bỏ qua việc phát hiện và phân tích các lỗ hổng trên hệ thống mà chỉ chú tâm vào phát hiện những kẻ lạ mặt nhưng ngày nay những kẻ tấn công thường rất dễ dàng tạo ra được những chủng loại virus, sâu hay malware mới hoàn toàn mà không một cơ chế quét nào phát hiện được”, Thomas Kristensen lý giải, “mỗi khi phát hiện được một chủng loại mới, nhiệm vụ đầu tiên của họ là phải “tóm” được một mẫu, mang về phân tích và sau đó mới có bản cập nhật để diệt. Quá trình này có nhanh nhất thì cũng phải vài giờ còn thông thường là phải hơn 1 ngày sau. Khi đó đã trở nên quá muộn vì trong thời gian đó hacker đã có thể tạo ra hàng loạt chủng loại mã độc mới”.

Ông Thomas Kristensen lấy ví dụ: “Giả sử họ phát hiện ra các hacker đang tấn công vào lỗ hổng nguy hiểm trong chương trình Microsoft Word, họ chỉ cần bịt lỗ hổng ấy lại và không cần quan tâm hacker đã tạo ra bao nhiêu chủng loại mã độc”.

Giải pháp bảo mật hiệu quả nhất hiện nay theo các chuyên gia của Secunia là phải vá lỗi thật nhanh, vá thường xuyên và vá lỗi cho tất cả các phần mềm trên máy chứ không chỉ riêng hệ điều hành như chúng ta đang làm hiện nay.

Chỉ riêng sản phẩm bảo mật không bao giờ có hiệu quả”, Thomas Kristensen kết luận, “Để bảo vệ PC mọi người cần phải cập nhật các bản vá cho tất cả các chương trình trên máy tính, không chỉ hệ điều hành hay các phần mềm chính mà thậm chí là cả các phần mềm của “bên thứ 3” cũng cần phải được cập nhật bản vá thường xuyên”.

Theo ICTNews (Computer World)
Đánh giá(?):
Các bài phản hồi, bình luận
Tất cả có 4 phản hồi cho bài này
Gửi bởi Bạn Hoàng Đức Hiếu [hoanghieuit] lúc 19:52 16/10/2008
Hơ hơ, một tỉ lệ % mà tôi thấy đáng thất vọng nhất từ ngày biết hai từ IT.
Nếu không có phép toán chuẩn đoán để phòng bệnh mà cứ áp dụng bài toán Chữa bệnh thế này thì tất cả các phần mềm như trên đều vô tác dụng. rõ ràng nếu mà bị tấn công rồi mới biết thì vẫn có thiệt hại sảy ra.
Còn Kysper thì sao hả các anh chị QTM.các anh chị viết bài cho phần này nhé, chủ để cho máy tính cá nhân.
Xin cảm ơn và chúc thành công !
 Phàn nàn
Gửi bởi Bạn Nguyen Van Kuong [klife] lúc 09:17 17/10/2008
Quả là một tỉ lệ thất vọng quá. Tuy nhiên theo tôi đây là 2 việc khác nhau hoàn toàn: anh sản xuất chương trình diệt Virus thì không thể nào làm việc bít các lỗ hỏng của các phần mềm khác được, anh làm phần mềm nếu vá hết các lỗ hỏng đó thì họ làm sao bán được version mới đây?!!Việc quảng cáo và thực tế là 2 điều khó hoà hợp trong chiến lược kinh doanh phaỉ không các anh?
Có lẽ tốt nhất là ta nên học cách "sống chung với lũ" vậy thôi.
Xin chào mọi người.
 Phàn nàn
Gửi bởi Bạn Lê Linh [cariot45] lúc 16:46 17/10/2008
Hu hu,sống chung với tin tặc
 Phàn nàn
Gửi bởi Bạn nguyen huu hieu [anhnguyenhuu] lúc 01:15 19/10/2008
Trời! Đọc mấy số liệu thống kê được mà không thể tin nổi.Vậy mà mấy chương trình đó trong một bài đăng bữa trước dám nói độ an toàn lên tới hơn 90%.Mà không biết ông Thomas Kristensen nghiên cứu có chính xác không nữa.Vậy còn Bitdefender security 2008 thì sao?
 Phàn nàn
Tất cả có 4 phản hồi cho bài này
Những chuyện kỳ bí