Bocado de seguridad: ¿por qué es matemáticamente imposible detener el software malicioso?


9to5mac la mordida de seguridad se le trae exclusivamente Mosyle, la única plataforma de Apple unificada. La creación de dispositivos Apple listos para el trabajo y el negocio es todo lo que hacemos. Nuestro enfoque integrado único para la gestión y la seguridad combina soluciones de seguridad específicas a la vanguardia de la tecnología para el endurecimiento y el cumplimiento totalmente automatizados, el EDR de nueva generación, Zero Trust impulsado por la IA y la gestión exclusiva de los privilegios con el MDM de Apple más potente y moderno del mercado. El resultado es una plataforma unificada de Apple que actualmente está totalmente automatizada actualmente confiable por más de 45,000 organizaciones para hacer millones de préstamos de Apple por trabajo sin esfuerzo y a un costo asequible. Pide tu prueba prolongada Hoy y comprende por qué Mosyle es todo lo que necesitas para trabajar con Apple.


El software malicioso es una amenaza persistente desde el primer virus apareció en 1982 como una farsa en las computadoras de Apple II. Y el malware está ahí para quedarse, pero no porque los ciberdelincuentes y los estados nacionales sean inteligentes (lo son), sino porque es matemáticamente imposible detenerlo.

En la informática, el teorema de Rice demuestra que es teóricamente imposible crear un programa que pueda determinar perfectamente si otro programa es malicioso. ¿Para qué? Ser «malicioso» es un comportamiento que depende de lo que esté haciendo el programa, pero predecir su comportamiento es imposible. Es casi como predecir si una receta hará un plato delicioso sin cocinarlo. Hay muchas variables que tendrán un impacto en su salida. Los programas son similares. Pueden comportarse de manera diferente dependiendo de cómo estén codificados, entornos, entradas, etc.

Incluso si pudiéramos definir directamente el comportamiento malicioso, que es un gran desafío en sí mismo, los programas antivirus no pueden analizar todas las rutas de ejecución, correr por un tiempo infinito o simular todos los entornos en los que podría escabullirse.

Malventy Software utiliza constantemente técnicas inteligentes para evitar la detección también. El software malicioso polimórfico y metamórfico que puede usar el cifrado e incluso reescribir su código para escapar de la detección agregue otra capa de complicaciones. Por lo tanto, el comportamiento considerado sospechoso de hoy podría ser legítimo mañana.

Hoy, el software antivirus moderno está haciendo un muy buen trabajo al detectar la firma (combinación de modelos de malware conocidos), vigilancia conductual (monitoreo de acciones de resumen) y el uso de Sandbox (código de captura en un espacio seguro para probarlo). Atrapan la mayoría de las amenazas, pero según el teorema de Rice, nunca pueden garantizar el 100%. Incluso si existiera un superintendente teórico, todavía no podía vencerla.

Quizás se usará malware indetectable para detener un acto incontrolable en el futuro.

Me recuerda a una película …

FTC: Utilizamos enlaces de afiliación de ingresos automáticos. Más.



Fuente