Ex-programista Mozilli wzywa do porzucenia antywirusów – ale nie chce wezwać do porzucenia Firefoksa

Ex-programista Mozilli wzywa do porzucenia antywirusów – ale nie chce wezwać do porzucenia Firefoksa27.01.2017 10:53

Gdy ktoś mówi, że coś jest rakiem, trucizną, zarazą, czykarą boską, warto zastanowić się – dlaczego to mówi i jaki wtym ma interes. Tak było w czasach, gdy Steve Ballmer mówił oLinuksie, tak jest dziś, gdy znany ex-deweloper Mozilli RobertO’Callahan mówi o programach antywirusowych. Człowiek, któryprzez 16 lat pracował nad Firefoksem, dziś ogłasza, że powinniśmyporzucić antywirusy, może za wyłączeniem antywirusa Microsoftu.Powód? Antywirusy utrudniają producentom przeglądarek realizacjęich polityki bezpieczeństwa.

Kręgi związane z bezpieczeństwem IT coraz mniej korzystniewypowiadają się o oprogramowaniu antywirusowym. Luki 0-dayznalezione w produktach Symanteka, Sophosa czy Kaspersky’ego napewno nie pomogły w utrzymaniu ich wizerunku, a na czele wymierzonejprzeciwko nim krucjaty stoi dobrze znany Tavis Ormandy z GoogleProject Zero – ten sam, który wsławił się opublikowanieminformacji o lukach w Windowsie, nie dając Microsoftowi czasu naprzygotowanie łatki.

Teraz do grona krzyżowców dołącza były programista Mozilli.Robert O’Callahan na łamach swojego bloga pisze,że będąc wolnym od korporacyjnego knebla człowiekiem, możewreszcie powiedzieć, to co od dawna chciał powiedzieć – a chcepowiedzieć, że producenci oprogramowania antywirusowego sąokropni, że nie należy kupować oprogramowania antywirusowego, ajeśli się oprogramowanie takie już posiada, to lepiej jeodinstalować – chyba że jest to oprogramowanie Microsoftu. Wtedymoże zostać. Zdaniem O’Callahana, nie ma bowiem dowodów na to,że antywirusy firm trzecich cokolwiek dają na plus, w porównaniudo Windows Defendera, pisanego przez całkiem kompetentnychdeweloperów.

Zły antywirus, zły!

Blog „Eyes Above The Waves” o dziwo nie jest sponsorowanyprzez Microsoft (przynajmniej nic o tym nie wiemy), a argumenty napoparcie swoich kontrowersyjnych tez autor wytacza poważne. To nietylko wspomniane luki w antywirusach, ale też cierpienia, jakiesprawiają… producentom przeglądarek. Inwazyjny, źlezaimplementowany kod antywirusów utrudnia bowiem ulepszaniebezpieczeństwa ich produktów. Tak było w wypadku Firefoksa,któremu niektóre antywirusy psuły randomizację przestrzeniadresowej, czy też blokowały aktualizacje zawierające ważne łatkibezpieczeństwa – dlatego autor określa je mianem „trucizny”.

Sytuacja jest o tyle delikatna, że problemów tych nigdy żadenproducent oprogramowania nie mógł przedstawić otwarcie – zewzględu na skalę korzystania z antywirusów, konieczna zawsze byławspółpraca z ich producentami. A przecież, jeśli program ulegaławarii czy działał ślamazarnie wskutek interferencji zantywirusem, to użytkownicy i tak winą obciążali program, uznającgo za felerny. Nie można było zaś powiedzieć użytkownikom, bywyłączali antywirusy, ponieważ jeśli cokolwiek złego stałobysię po takim wyłączeniu, to kto uznany zostałby za winnego?

Głos O’Callahana pojawia się w ciekawym momencie – właśnieteraz, gdy branża producentów antywirusów zaczęła sprzeciwiaćsię monopolistycznym praktykom Microsoftu. To już nie tylkoKaspersky Lab, ale też inni europejscyproducenci oprogramowania zabezpieczającego – i to właśniedo usunięcia ich produktów wzywa były programista Mozilli.

Co Mozilla wie o bezpieczeństwie?

Co jeszcze bardziej ciekawe, O’Callahan wytykając luki woprogramowaniu antywirusowym kompletnie nie zauważa ilości luk wFirefoksie, nad którym tyle lat pracował. W ostatnich latachprzeglądarka Mozilli przestała mieć cokolwiek wspólnego zbezpieczeństwem – z łatwością łamano jej zabezpieczeniapodczas konkursów Pwn2Own. Wydanie po wydaniu łatane są wFirefoksie dziesiątki luk, z czego wiele pozwala na zdalneuruchomienie kodu czy obejście systemowych zabezpieczeń.

By nie być gołosłownym, tylko w odniesieniu do ostatnich wersjiprzeglądarki Mozilli: Firefox 51 – 6 luki krytycznych, 6istotnych. Firefox 50.1 – 5 krytycznych, 6 istotnych. Firefox50.0.2 – 2 krytyczne. Firefox 50.0.1 – 2 krytyczne. Firefox 50 –4 krytyczne, 12 istotnych. Firefox 49.0.2 – 3 istotne. Firefox 49 –5 krytycznych, 10 istotnych. I tak dalej. Od stycznia do października2016 roku niezależni badacze znaleźli w Firefoksie łącznie 130 lukpozwalających na zdalny atak czy kradzież danych. Co więcej, zbadań NSS Labs (jasne, opłaconych przez Microsoft, ale nie o to tuchodzi), Firefox spośród popularnych przeglądarek był najgorszy,jeśli chodzi o blokowanie stron phishingowych i próbek malware,przegrywając wyraźnie z Chrome, oraz kompletnie przegrywając zMicrosoft Edge.

Może więc w tej sytuacji, wzywając użytkowników doodinstalowania antywirusów innych niż antywirus Microsoftu, panO’Callahan powinien też wezwać do odinstalowania przeglądarekinnych niż przeglądarka Microsoftu? W końcu nie ma bowiem dowodówna to, że przeglądarki firm trzecich cokolwiek dają na plus, wporównaniu do Microsoft Edge, pisanego przecież przez całkiemkompetentnych deweloperów. Na pewno bardziejkompetetnych w kwestii bezpieczeństwa, niż ludzie Mozilli.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.