본문 바로가기

카테고리 없음

VirusTotal은 안티 바이러스 '오판'에서 개발자를 보호

출처 : https://jp.techcrunch.com/2018/06/20/2018-06-19-virustotal-now-protects-developers-from-becoming-false-positives/

 

리에이터를 중개하는 검색 엔진

Google은 VirusTotal을 인수 하고 6 년이 지났다. VirusTotal은 사용자가 업로드 한 파일에 악성 코드 나 바이러스가 들어 있지 않은지 확인 서비스에서 70 종류의 안티 바이러스 및 도메인 블랙리스트 서비스 데이터베이스와 알고리즘을 이용하고있다. 현재 Alphabet 산하의 보안 회사, Chronicle의 일부가되고있다 VirusTotal지난 몇 년 사이에 중립 공공 서비스로서의 지위를 확립하고, 사용자, 개발자 모두에서 신용을 얻어왔다. 개발자는 API를 통해도이 서비스를 이용할 수있다.

오늘 VirusTotal는 새로운 도구를 공개 하고 핵심 서비스를 확대했다. 이것은 개발자가 새로 쓴 코드를 회사의 파트너 인 여러 안티 바이러스 시스템에서 스캔하여 바이러스가 실수로 악성 코드로 판단하지 않도록하는 것이다. 이런 종류의 오판 (위양성) 문제는 놀라 울 정도로 잘 일어나고 있으며, 악성 코드에 관계없이 개발자에게 큰 두통이되고있다.

최근 개발자에게 공개 된 VirusTotal Monitor는 개발자가 코드를 업로드하면 VirusTotal이 검사를 수행하여 하나의 안티 바이러스 파트너가 실수로 악성 코드 판단한 경우 각 파트너 및 개발자에게 통보 - 그리고 해결책을 찾기위한 중개를한다.

VirusTotal 기술 책임자 Emiliano Martinez는 오판 문제는 개발자를위한 두통 일뿐만 아니라 안티 바이러스 업계도 홍보 재해 될 수도 있음을 지적한다. 안티 바이러스 회사는 자신들의 도구를 잘못 악성 코드 인정했기 때문에 사용자가 최신 버전의 응용 프로그램을 사용할 수 없게되는 책임지고 싶지 않다고 생각하고있다. "그래서 우리는 Google Drive와 같은 위치에 소프트웨어 개발자가 프로그램을 업로드 할 수 있도록 한 - 프로그램의 공개 전이라도 공개 후에도된다"고 Martinez는 설명했다.

이것은 주로 상업 개발자를위한 도구이지만, 대기업에서 업무 응용 프로그램을 만들고있는 개발자도 유효하다.

VirusTotal Monitor는 안티 바이러스 회사는 무료로 제공된다. 개발자에서 요금을 복용하여 수익을 창출 할 계획이다. "종기 개발자는 오판되어 이용 금지되면 막대한 손해를 입게"고이 수익 모델의 이유를 물었다 나는 Martinez는 말했다.