উপাদান

নিরাপত্তা সফটওয়্যার শোষণ পরীক্ষায় দুর্বলভাবে কাজ করে

ক্যাসপারস্কি ইন্টারনেট সিকিউরিটি 2019 বাংলা টিউটোরিয়াল

ক্যাসপারস্কি ইন্টারনেট সিকিউরিটি 2019 বাংলা টিউটোরিয়াল
Anonim

সিকিউরিটি সফটওয়্যারটি ডেনিশ বিক্রেতার সেকুনিয়িয়া অনুযায়ী পিসি সফটওয়্যারের আক্রমনের সময় একটি নিকৃষ্ট কাজ করছে।

সিকিউনিয়ায় পরীক্ষা করা হয়েছে যে যখন একটি সফ্টওয়্যার দুর্বলতা শোষিত হচ্ছে তখন এক ডজন ইন্টারনেট নিরাপত্তা সংকলনগুলি কতটা সনাক্ত করতে পারে, স্যামুনিয়া এর সিটিও থমাস ক্রিশ্চেনসেন বলেন।

যেভাবে আজ এই প্রোগ্রামগুলি নির্মিত হয় তার একটি ভিন্ন পদ্ধতি। সিকিউরিটি সফটওয়্যারটি দূষিত সফটওয়্যারের সনাক্তকরণের উপর ফোকাস করতে থাকে যাতে একটি ঝুঁকিরতা শোষিত হওয়ার পর পিসিটি শেষ হয়। সফটওয়্যারটি স্বাক্ষর বা ডেটা ফাইলগুলির সাথে আপডেট করা হয়, যা পিসি পোস্টে বিতরণ করা নির্দিষ্ট দূষিত প্লেলোডকে স্বীকৃতি দেয়।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

ফোকাস করার জন্য একটি সুনির্দিষ্ট সুবিধা রয়েছে একাধিক প্লেলোডের বিরুদ্ধে রক্ষা করার পরিবর্তে একটি শোষণ সনাক্ত করার জন্য, Kristensen বলেন। নিজেই শোষণ করে না এবং পিসিকে হ্যাক হওয়ার জন্য একই ভাবে ব্যবহার করতে হবে।

কীওয়ার্ডের জন্য বহু সংখ্যক প্লেলোড - কীটকোকার লোগার থেকে বোটনেট সফ্টওয়্যার পর্যন্ত - একটি দুর্বলতার বিরুদ্ধে আক্রমণের সময় স্থাপন করা যেতে পারে ।

শোষণ সনাক্ত করা সহজ কাজ নয়, তবে, Kristensen বলেন।

তার পরীক্ষা জন্য, সিকিউনিয়ায় পরিচিত সফ্টওয়্যার দুর্বলতা জন্য তার নিজের কাজ নিখুঁত বিকাশ -। ঝুঁকিপূর্ণ দ্বারা প্রভাবিত প্রোগ্রামের সংস্করণ আগে এবং পরে একটি প্যাচ প্রয়োগ করা হয় বিশ্লেষণ করা আবশ্যক। যারা নিপীড়িতদের মধ্যে, 144 দূষিত ফাইলগুলি, যেমন মাল্টিমিডিয়া ফাইল এবং অফিসের দস্তাবেজগুলি। অবশিষ্ট 156 টি দূষিত ওয়েব পেজগুলির মধ্যে অন্তর্ভুক্ত করা হয়েছে যা ব্রাউজার এবং ActiveX দুর্বলতাগুলির জন্য অন্যগুলির মধ্যে রয়েছে।

সিম্যানটেক শীর্ষে এসেছেন, তবুও, এর ফলাফলগুলি স্ফুলিঙ্গ নয়: কোম্পানির ইন্টারনেট সিকিউরিটি স্যুট ২009 এর 64 টির মধ্যে সনাক্ত হয়েছে নমুনা সেটের 300 টি শোকারিতা, বা 21.33 শতাংশ।

ফলাফলগুলি তখন আরও খারাপ হয়ে ওঠে। বিটডিফেন্ডারের ইন্টারনেট সিকিউরিটি স্যুট ২00 বিল্ড 1২.0.10 তৈরি করে, দ্বিতীয়টি নমুনা সেটের 2.33 শতাংশ সনাক্ত করে। ট্রেন্ড মাইক্রো এর ইন্টারনেট সিকিউরিটি 2008 বিট ডিফেন্ডারের মতো একই সনাক্তকরণের হার ছিল, ম্যাকআফিের ইন্টারনেট সিকিউরিটি স্যুট ২009 সালে তৃতীয় স্থানে ২%।

ক্রিসটেনসেন সতর্ক করে দিয়েছিলেন যে সিকিউনিয়ায় সচেতন ছিল যে অধিকাংশ বিক্রেতারা শোষণের সনাক্তকরণের উপর নজর দেয়নি। কিন্তু এটি বিক্রেতারা কেবল বেনিফিটের পরিবর্তে শোষণের জন্য স্বাক্ষর তৈরি শুরু করতে উপকৃত হবে, কারণ এটি তাদের আরো সময় বাঁচাতে পারে। তিনি বলেন, প্লেলোডের চেয়ে অনেক কমই ব্যবহার করা হয়।

সিমান্টেকের মতো বিক্রেতাদের যে দিকটি চলছে বলে মনে হয়, যেমনটি মাইক্রোসফট-সম্পর্কিত শোষণের জন্য স্বাক্ষর তৈরি করেছে, ক্রিশ্চেনসেন বলেন।

"আমরা অন্য যে বিক্রেতাদের সাথে অনুরূপ কিছু আছে, "Kristensen বলেন।

ইতিমধ্যে, যারা প্যাচ মুক্তি হয় ব্যবহারকারীদের হিসাবে সফ্টওয়্যার প্যাচ আবেদন করা উচিত। যদি একটি শোষণ হয় যখন একটি শোষণ হয় পাবলিক এবং একটি প্যাচ মুক্তি, ব্যবহারকারীরা সহজেই নির্দিষ্ট প্রোগ্রাম ব্যবহার করতে পারেন।

"অনেক মানুষ মনে করে তারা তাদের [অ্যান্টিভাইরাস সফ্টওয়্যার] শুধুমাত্র আছে, যদি তারা সম্পর্কে চিন্তিত করার কিছুই নেই" ক্রিস্টেনসেন বলেন। "দুর্ভাগ্যবশত, এটি অবশ্যই নিশ্চিত নয়"।