Зарегистрироваться
Восстановить пароль
FAQ по входу

Viega J. The Myths of Security: What the Computer Security Industry Doesn’t Want You to Know

  • Файл формата pdf
  • размером 2,24 МБ
  • Добавлен пользователем
  • Описание отредактировано
Viega J. The Myths of Security: What the Computer Security Industry Doesn’t Want You to Know
O’Reilly Media, Inc., — 2009. — 260 p. — ISBN: 978-0-596-52302-2.
If you think computer security has improved in recent years, «The Myths of Security» will shake you out of your complacency. Longtime security professional John Viega, formerly Chief Security Architect at McAfee, reports on the sorry state of the industry, and offers concrete suggestions for professionals and individuals confronting the issue. Why is security so bad? With many more people online than just a few years ago, there are more attackers — and they're truly motivated. Attacks are sophisticated, subtle, and harder to detect than ever. But, as Viega notes, few people take the time to understand the situation and protect themselves accordingly. This book tells you:
— Why it's easier for bad guys to ''own'' your computer than you think
— Why anti-virus software doesn't work well — and one simple way to fix it
— Whether Apple OS X is more secure than Windows
— What Windows needs to do better
— How to make strong authentication pervasive
— Why patch management is so bad
— Whether there's anything you can do about identity theft
— Five easy steps for fixing application security, and more
Provocative, insightful, and always controversial, «The Myths of Security» not only addresses IT professionals who deal with security issues, but also speaks to Mac and PC users who spend time online.
(перевод)
Если вы думаете, что компьютерная безопасность улучшилась в последние годы, книга «Мифы о безопасности» выведет вас из состояния самоуспокоенности. Специалист по безопасности с большим стажем Джон Виега, бывший главный архитектор безопасности McAfee, сообщает о плачевном состоянии отрасли и предлагает конкретные предложения профессионалам и отдельным людям, сталкивающимся с этой проблемой. Почему безопасность так плоха? За последние годы число злоумышленников в интернете значительно выросло — и все они реально мотивированы. Атаки усложнились, стали изощреннее и их стало труднее обнаружить, чем когда-либо. Однако, как отмечает Виега, мало кто находит время для того, чтобы понять ситуацию и защитить себя соответствующим образом.
Эта книга расскажет вам:
— Почему плохим парням легче "завладеть" вашим компьютером, чем вы это представляете.
— Почему антивирусный софт не работает, ну и один простой способ, как исправить это.
— Является ли ОС Apple X более безопасной, чем Windows.
— Что нужно сделать лучше.
— Как сделать сильную аутентификацию повсеместной.
— Почему управление обновлениями так плохо.
— Есть ли что-нибудь, что поможет вам противостоять краже личных данных.
— Пять простых шагов для закрепления безопасности приложений и многое многое другое.
Провокационная, проницательная и часто противоречивая книга «Мифы о безопасности» адресована не только ИТ-специалистам, занимающимся вопросами безопасности, но и обращена пользователям Mac и ПК, которые проводят время в интернете.
Foreword
The Security Industry Is Broken
Security: Nobody Cares!
It’s Easier to Get “Owned” Than You Think
It’s Good to Be Bad
Test of a Good Security Product: Would I Use It?
Why Microsoft’s Free AV Won’t Matter
Google Is Evil
Why Most AV Doesn’t Work (Well)
Why AV Is Often Slow
Four Minutes to Infection?
Personal Firewall Problems
Call It “Antivirus”
Why Most People Shouldn’t Run Intrusion Prevention Systems
Problems with Host Intrusion Prevention
Plenty of Phish in the Sea
The Cult of Schneier
Helping Others Stay Safe on the Internet
Snake Oil: Legitimate Vendors Sell It, Too
Living in Fear?
Is Apple Really More Secure?
OK, Your Mobile Phone Is Insecure; Should You Care?
Do AV Vendors Write Their Own Viruses?
One Simple Fix for the AV Industry
Open Source Security: A Red Herring
Why SiteAdvisor Was Such a Good Idea
Is There Anything We Can Do About Identity Theft?
Virtualization: Host Security’s Silver Bullet?
When Will We Get Rid of All the Security Vulnerabilities?
Application Security on a Budget
“Responsible Disclosure” Isn’t Responsible
Are Man-in-the-Middle Attacks a Myth?
An Attack on PKI
HTTPS Sucks; Let’s Kill It!
CrAP-TCHA and the Usability/Security Tradeoff
No Death for the Password
Spam Is Dead
Improving Authentication
Cloud Insecurity?
What AV Companies Should Be Doing (AV 2.0)
VPNs Usually Decrease Security
Usability and Security
Privacy
Anonymity
Improving Patch Management
An Open Security Industry
Academics
Locksmithing
Critical Infrastructure
Epilogue
About the Author
  • Чтобы скачать этот файл зарегистрируйтесь и/или войдите на сайт используя форму сверху.
  • Регистрация