Perché il software AV non è configurato per riconoscere le vulnerabilità del programma installato?

-3

Sfondo (non necessario leggere):

Negli anni ho usato diversi programmi AV importanti diversi, e nessuno mi ha mai informato che stavo usando codice con vulnerabilità conosciute.

Non solo questo mi infastidisce dal momento che mi lascia aperto all'attacco diretto da parte di qualcuno a conoscenza di tali vulnerabilità, ma significa anche che, se qualcuno con intelligenza di base dovesse copiare il codice vulnerabile da un'applicazione per l'uso in un pezzo di malware, potrebbero farlo con la certezza che il loro codice sarebbe immune dal rilevamento AV; non richiederebbe alcun pensiero e minima capacità di codifica di basso livello.

Poiché il lavoro di AV è quello di proteggermi dal malware (intenzionale o meno), perché non è fatto? Esistono problemi legali o i programmi malware tendono ad essere più facili da riconoscere perché tendono ad essere più piccoli dei programmi legittimi?

... O ho appena lasciato il gatto fuori dalla borsa, e nessuno qui ha mai imbattuto in malware progettato con tale strategia? : P

    
posta root 05.04.2013 - 21:44
fonte

1 risposta

2

Non è il ruolo del software anti-virus per rilevare software vulnerabili. Utilizziamo altri strumenti per rilevare software vulnerabili noti, come Nessus e OpenVAS. Usiamo fuzzing e analisi del codice sorgente per scoprire nuove vulnerabilità nel software.

    
risposta data 05.04.2013 - 22:56
fonte

Leggi altre domande sui tag