Геймификация
Говоря про защиту от шпионского ПО, мировым «экспортером» которого является Израиль, это такой же «спорт», как нажатие клавиш в компьютерных играх, например.
В этой «игре» есть «нападение», точные действия которого предсказать или предвидеть практически невозможно, и есть «оборона» — целью которой, в данном случае, является классическая «контрразведка» — противодействие операциям вражеской разведки.
Так как точные действия противника скрыты «туманом войны», необходимо создавать целые «эшелоны» общих механизмов защиты. Таким образом, даже если слой A и B будет «пробит», добиться полного контроля над информационной системой будет нельзя из-за слоя C.
Пример. Один из самых «любимых» методов защиты устройств автора — отключение сотового модема на мобильных устройствах — полностью защитило последнего от недавней уязвимости в модемах устройств Pixel.
Можно точно сказать, что подобный метод «обороны» защищал устройство ещё до того, как сама Google узнала об «бреши» в их системе.
Дополнительно, изоляция модема через IOMMU в устройствах Pixel означает, что если слой A (модем) был «прорван», то слой B (изоляция компонентов) и C (защищённый драйвер в ядре) все ещё противодействовали компорменации устройства. В случае с указанной уязвимостью произошло именно это.
Как можно понять, автор делает большую «ставку» на «общие» меры защиты, часть которых, строго говоря, относятся к операционной безопасности.
Второй пример. Разделение контекста использования — самым популярным примером которого является «смартфон для Max» — предоставляет одну из сильных защит против шпионского ПО.
Когда одно устройство обрабатывает большую часть неизвестных медиа/звонков/приложений, но при этом не используется для чувствительных операций, его заражение вряд-ли поможет «нападению».
В этом «уравнении» также должно присутствовать безопасное второе устройство, которые используется для минимума задач. Соответственно, чем меньше информации обрабатывает «девайс», тем сложнее его заразить.
Это классическое применение стратегии «разделяй и властвуй», которое сохраняет практически все ежедневное «удобство», но значительно затрудняет получение нужной информации противником.
В заключение стоит вспомнить ещё одну достаточно «бородатую» аксиому о том, что антивирус должен быть в голове, а не где-либо ещё.
Вам повезёт. || Интернет-сайт
Post #331
339
- 👍 10