이러한 기본 보안 지침을 뒷받침하는 증거가 있습니까?

Nov 25 2020

Tech Solidarity 조직은 Jeff Atwood가 다음 과 같이 설명하는 기본 보안 지침 목록을 제공합니다.

... 순금이며 많은 업계 전문가들에 의해 검증되었습니다 ...

동일한 조직에서 의회 캠페인을위한 보안 지침 목록 (2019 년 4 월)도 있습니다.

다음은 해당 문서에서 인용 한 몇 가지입니다.

  1. 모든 안티 바이러스 소프트웨어를 제거합니다. ... 유일한 예외는 Windows Defender입니다.

  2. iPhone, 모델 6 이상을 사용해야합니다. 안드로이드 폰은 사용하기에 안전하지 않습니다.

  3. 노트북의 기본 브라우저로 Google 크롬을 사용하세요. ... Safari 및 Firefox를 피하십시오

이것은 꽤 강력한 주장처럼 보입니다.

불행히도 참조는 제공되지 않습니다.

나는 이러한 주장을 뒷받침하는 정보를 찾기 위해 시간을 보냈지 만, 내가 찾은 것은 오래되거나, 결정적이지 않거나, 의견이있는 것처럼 보입니다. 예를 들어 여기 에 iPhone 및 Android 휴대 전화에 대한 흥미로운 논의가 있지만 이것은 재고 Android를 다루지 않습니다. 이 나와있는 방법 안티 바이러스 소프트웨어는 모든 위협으로부터 보호 할 수 있지만 말을하지 않습니다 하지 어떤을 사용하고, 이 이 브라우저 보안을 비교하기 어려운 방법을 설명합니다.

위의 지침은 모두 의견이있는 것입니까, 아니면 이러한 주제에 대한 합의가 존재합니까 (보안 전문가들 사이에서)?

저는 이러한 주장을지지하거나 반대하는 사실을 요청하고 있습니다.

답변

2 LjmDullaart Nov 26 2020 at 15:49

이 그룹은 다음과 같이 설명합니다.

2018 년부터이 그룹은 공직 후보자를위한 기술 커뮤니티의 기금 모금에 집중했습니다.

IT에 대한 지식이 없다고 주장하지만 그 조언이 유용하다는 것을 암시합니다. 또한, 인용 된 페이지에서 의회 회원 / 후보자에게 특정 그룹의 사람들을위한 조언을 제공합니다.

모든 기사가 결론을 내리지 못하거나 많은 의견이있는 이유는 이것이 우리 작업 라인에서 정상이기 때문입니다. 컴퓨터 나 과학 문헌에 대한 IEEE 거래를 읽는 사람은 거의 없습니다. 물론 많은 보안 사고가보고되지 않아 통계를 신뢰할 수 없습니다. 이러한 주제에 대한 실제 합의는 없습니다. 예를 들어, 모든 안티 바이러스 공급 업체는 일부 기본 통계와 함께 안티 바이러스가 효과적인 통계를 생성합니다.

자신을 안전하게 지키기위한 안티 바이러스의 대안은 안티 바이러스에 대한 균형 잡힌 시각을 제공합니다.

안티 바이러스는 많은 자원을 소비한다는 것은 잘 알려진 사실입니다. 더 이상의 증거가 필요하지 않습니다. 기타 (예 : datapot.net) 상태는 다음과 같은 통계를 기반으로합니다.

평균적으로 바이러스 백신 소프트웨어는 맬웨어 탐지에 성공한 비율이 25 %에 불과합니다.

컴퓨터 바이러스 및 바이러스 백신 소프트웨어에 대한 통계에 따르면 안타깝게도 악성 앱이 이기고 있습니다. 현재 "인기있는"악성 프로그램은 최고급 바이러스 백신 소프트웨어에 대해서도 필드 데이를 보내고 있습니다. 완전히 뚫을 수없는 벽 같은 것은 없습니다. 일부 바이러스 및 트로이 목마는 바이러스 백신과의 초기 만남 동안 완전히 탐지되지 않은 채 통과합니다.

코드 서명의 효과는 주로 서명 프로세스에 따라 달라집니다. 제공된 조언 목록에서 코드 서명의 시행이 누락되었습니다.

대담한 진술 :

안드로이드 폰은 사용하기에 안전하지 않습니다.

너무 일반적이고 IOS가 안전 할 것이라는 진술은 진지하게 받아들이 기 어렵습니다. 예를 들어 Siri와 하청 업체의 사용을 조사해보십시오.

브라우저 조언은 현실보다는 종교적인 것 같습니다. 실제 브라우저 보안은 플러그인, 자바 스크립트 (또는 공포 : 스틸 플래시!) 등의 사용에 더 의존하는 것 같습니다. ExpressVPN은 보안에 대해 다른 관점을 가지고 있습니다. 다음과 같은 상위 7 개 항목이 있습니다.

  1. Tor 브라우저
  2. Firefox
  3. 용감한
  4. 크롬
  5. 원정 여행
  6. 오페라
  7. 가장자리
1 Limit Nov 26 2020 at 16:04

이 지침이 교육에 대한 보충 자료라는 것을 이해하는 것이 중요하다고 생각합니다.

교육 세션에 참석해 주셔서 감사합니다! 우리는 많은 근거를 다루었으므로이 메모는 우리가 제공 한 조언을 참조하고 상기시키는 역할을합니다.

그들은 의견 / 선호처럼 들립니다.

가이드 라인에서 언급했듯이 Chrome을있는 그대로 사용하는 것을 권장하지 않습니다. Chrome에도 일부 확장 프로그램을 추가하는 것이 좋습니다. 그것은 나에게 합리적으로 들립니다.

출판 된 참고 문헌은 제공하지 않았지만 이러한 지침에 대한 이유를 제공했습니다. 머릿속에서 언급 한 내용이 생각 나지 않지만 교육에서 이러한 점을 설명했을 수 있습니까?

물론 그들을 믿거 나 믿지 않는 것은 당신의 선택입니다.

1 mentallurg Nov 30 2020 at 03:57

이들은 단지이 사람들의 개인적인 선호입니다. 예를 들어 암호 관리자에 대한 조언을 찾으십시오. 그들은 다음과 같은 큰 문제가있는 1password 를 사용할 것을 제안합니다 : 그것은 폐쇄 된 소스이기 때문에 아무도 그들이 당신의 암호로 실제로 무엇을하고 있는지 알지 못합니다. 주요 옵션으로 서버에 암호를 저장할 것을 제안합니다. 서버에서 누가 암호를 읽을 수 있는지 아무도 모릅니다. Dropbox에 저장되어 있어도 다른 사람이 암호를 해독하고 읽을 수 없다는 것을 확신 할 수 없습니다.

다른 권장 사항에 대해서도 동일합니다. 그들은 매우 논쟁의 여지가 있습니다.