
Прогресс есть: мы лучше видим вирусы, но не идеально
Исследования подтверждают, что пользователи стали внимательнее к malware, однако хакеры все равно находят лазейки. Как закрыть эти бреши?
- Отчет показывает, что люди распознают вредоносное ПО с точностью 88%
- Дополнительные инструменты, такие как Диспетчер задач, могут помочь им выявлять его еще лучше
- Все еще существуют довольно распространенные заблуждения относительно сертификатов
Новый отчет исследователей из Университета Гвельфа и Университета Ватерлоо выявил небольшое улучшение в способности людей обнаруживать потенциальные киберугрозы, но предупредил, что мы все еще упускаем слишком много признаков.
В небольшом исследовании 36 участников (поровну разделенных на начинающих, средних и продвинутых пользователей ПК) столкнулись с шестью различными образцами программного обеспечения, половина из которых содержала вредоносное ПО, с разным уровнем помощи.
Участники уже показали 88%-ную точность обнаружения вредоносного ПО, столкнувшись с потенциальными угрозами, но этот показатель улучшился до 94% при использовании расширенного интерфейса Диспетчера задач, который показывал такие детали, как загрузка ЦП, сетевая активность и доступ к файлам.
Люди не так уж плохи в обнаружении вредоносного ПО
Несмотря на относительно высокую точность обнаружения, исследователи отметили три ключевых заблуждения.
Пользователи часто неверно истолковывали значок щита UAC как признак безопасности, а также демонстрировали непонимание цифровых сертификатов. Они также отметили чрезмерное доверие к именам файлов и эстетике интерфейса.
Методы обнаружения у пользователей различались в зависимости от их уровня опыта: начинающие пользователи в значительной степени полагались на поверхностные признаки, такие как значки, опечатки и эстетика.
Пользователи среднего уровня смогли повысить свою точность с помощью дополнительных системных данных, но продвинутые пользователи часто делали шаг назад, чрезмерно анализируя угрозы, что приводило к ложноположительным результатам.
Одно из ограничений статьи заключается в том, что участники знали, что им предстоит выявлять вредоносное ПО — ничего не подозревающим жертвам, загружающим файлы из интернета, не так часто везет получить такое предупреждение.
Тем не менее, исследование особенно ценно для разработчиков, которые могут использовать эти выводы для доработки своего программного обеспечения, «чтобы искоренить заблуждения и улучшить интерфейсы и уведомления, связанные с безопасностью».















