no tengo seguro [...] que los exploits [...] sean inevitables
Dados los cada vez mayores beneficios (económicos) derivados de los exploits, su creación es básicamente inevitable, sí.
reconocer y detectar el comportamiento de un software de exploit concreto
Igual que con los virus, sólo hay dos formas de protección por parte de una suite de seguridad:
Preventiva: encerrando el software en una máquina virtual y perdiendo entre un 50% y 90% del rendimiento
Reactiva: actualización de firmas aplicada entre 12 horas y 200 días más tarde, cuando el exploit ya ha hecho de las suyas
Todo lo demás son mezclas intermedias más o menos efectivas, normalmente menos.
Incluso, los mismos parches que podrían corregir estas vulnerabilidades, es casi seguro que ya estén llegando tarde. Publicados hace una semana, descubiertos mucho antes, explotados seguramente pocos días después de la publicación, aplicados... pues mira, yo mismo tengo Core 2 y todavía no me he bajado el parche.
por
pobrecito hablador
el Viernes, 29 Junio de 2007, 04:10h
(#928262)
AMD dejará de fabricar los procesadores pero los diseñaría. La marca no va a desaparecer en sí, el organismo que regula la libre competencia en USA no lo permitiría.
Lo que AMD hará es lo que hace Apple (y muchos otros) con las piezas de sus Macs y los iPods: no fabrica ninguno, los manda a producir y los diseña.
El que AMD no produzca procesadores NO significa que deje de vender y mucho menos que los que venda sean producidos por Intel, ¿de cuál cuasi-monopolio hablas?...
Re:Competencia
(Puntos:3, Inspirado)( http://barrapunto.com/ | Última bitácora: Miércoles, 28 Diciembre de 2005, 12:49h )
Dados los cada vez mayores beneficios (económicos) derivados de los exploits, su creación es básicamente inevitable, sí.
reconocer y detectar el comportamiento de un software de exploit concreto
Igual que con los virus, sólo hay dos formas de protección por parte de una suite de seguridad:
Todo lo demás son mezclas intermedias más o menos efectivas, normalmente menos.
Incluso, los mismos parches que podrían corregir estas vulnerabilidades, es casi seguro que ya estén llegando tarde. Publicados hace una semana, descubiertos mucho antes, explotados seguramente pocos días después de la publicación, aplicados... pues mira, yo mismo tengo Core 2 y todavía no me he bajado el parche.
Re:Competencia
(Puntos:1, Informativo)¿que?
(Puntos:1)( http://ghostbar.ath.cx/ | Última bitácora: Martes, 23 Agosto de 2005, 13:04h )
weblog de ghostbar [ghostbar.ath.cx]