Rec je o tom, zda lze zneuzit nejakou vulnerabilitu v Avastu samotnem, nikoli zda lze vytvorit skodlivy kod, ktery Avast nedetekuje (coz jiste lze). Vzhledem k tomu, ze Avast bezi na 400M zarizenich, byla by takova vulnerabilita jiste pro utocniky (a/nebo CIA) velmi zajimavou...
To by bylo mozne vysvetleni, pokud by tvurci onech dokumentu hovorili v souvislosti s (nejenom) Avastem vyhradne o "exploit" a nikoliv o "bypass". Ostatne "bypass" je tam primarne resen spolu s doplnkovymi technikami, jako napr. metodou neauditovane komunikace jdouci mimo lokalni firewall. Jinymi slovy, neni problem projit dovnitr, ale dokonce ani vytahnout/zapsat data pri zapnutych personalnich firewallech a aktivnim antiviru. Tedy minimalne u zarizeni s WiFi.
Soustředěnýmu náporu blbosti neodolá nic. Takže ohledně neprůstřelnosti kecají.
Naopak je důležitý umět říct "Měli jsme díru tam a tam, mohlo to umožnit to a to a ve verzi xyz jsme ji zalátali." Asi ještě nepochopili, že v bezpečnosti jsou jenom dvě kategorie lidí - partneři, kterým můžu věřit a hrají na férovku (i když se aktuální informace nehodí do manažerské pyj-ár dokonalosti), a potom ti ostatní.
A jestli se to podle nich ještě nikomu nepovedlo, tak buďto
1) mlží, nebo
2) o tom neví,
3) nebo je to taková sr---a, že se s tím nikomu nechce špinit.