Найден способ обойти защиту Windows

00:20 09/02/2018 Интернет и СМИ
Найден способ обойти защиту Windows
Сотрудник компании SecurityByDefault Яго Джесус (Yago Jesus) нашел способ обмануть встроенную защиту Windows Defender. Специалист утверждает, что при желании злоумышленники могут помещать зараженные объекты в файлы, маскирующиеся под программы Office. Таким образом любую программу можно переделать под вредоносную.

Сотрудник компании SecurityByDefault Яго Джесус (Yago Jesus) нашел способ обмануть встроенную защиту Windows Defender. О несложном принципе взлома, разработанном специалистом по кибербезопасности, сообщил портал BleepingComputer.

Суть работы защитного механизма Defender состоит в автоматизированном допуске только авторизованных приложений Windows. Они по умолчанию заносятся устройством в список доступа под названием Controlled Folder Access. К остальным же система относится с подозрением и запрещает совершать самостоятельные действия.

Однако специалист утверждает, что при желании злоумышленники могут помещать зараженные объекты в файлы, маскирующиеся под программы Office. Одним из примеров в исследовании эксперта является программное обеспечение, перезаписывающее защищенные файлы и удаляющее оригиналы. Таким образом любую программу злоумышленники при желании могут переделать во вредоносную.

Однако в Microsoft находку не оценили: сотрудники компании сообщили, что не будут считать эту уязвимость ошибкой разработки. Единственное, чего удалось добиться специалисту по кибербезопасности, — обещания исправить эту проблему.

Комментирование разрешено только первые 24 часа.

Комментарии(104):

0 +0−0№-246314501:46:29
09/02/2018
0 +0−0Dmitry Ilyin00:58:12
09/02/2018
В целом, Windows по-прежнему является предпочтительным выбором среди пользователей персональных компьютеров. Общая доля систем Windows составляет 87,79%, а затем следуют MacOS и Linux с 9,95% и 1,93% соответственно.

_Ссылка на comss.ru
линукс уже 6%
0 +0−0№-246314501:46:05
09/02/2018
виндовс это сплошная закладка анб
только линукс дает свободу
0 +0−0Николай Иванов01:45:16
09/02/2018
0 +0−0Гордон Шамуэй01:02:26
09/02/2018
Ага. Русскую систему никто не взломает за отсутствием таковой
Расово верный Эльбрус же вроде на чем то своём работает, нет? Это так мысли вслух, наличие пары десятков пк ничего не изменит))
0 +0−0Николай Иванов01:42:29
09/02/2018
1 +0−0Dmitry Ilyin01:29:05
09/02/2018
Ну не хотят 87,79% пользователей винды разбираться в нюансах Linux. Вроде бы проблемы с дровами для некоторых устройств есть, проблемы при переходе на новую версию системы. Я вот не знаю, зачем мне использовать Linux, у меня и винда работает. У меня есть претензия к установленному у меня Kaspersky Free - шуршит часто винчестером - читает и читает файлы. А пользователям SSD это наверно не критично.
Я никого не призываю, просто констатирую, что не так все страшно, как малюют. Сам на винде кстати.
0 +0−0Igor Brodetskiy01:18:53
09/02/2018
0 +0−0Dmitry Ilyin01:12:59
09/02/2018
Astra Linux. Одобрено ФСБой, рекомендуется упоротым поцреотам, ибо стучит не в США, а в ФСБ.
надо использовать 16 битовый дос и дат 16 хаддрайвы тогда не хакнуть
0 +0−0Николай Иванов01:14:51
09/02/2018
1 +0−0As sa00:46:14
09/02/2018
Ше-ре-то!
А так, чем больше в винде дыр - тем лучше. Быстрее на нормальные ОС люди перейдут.
У венды овер90% рынка, че делать будешь?
0 +0−0Николай Иванов01:13:36
09/02/2018
0 +0−0Igor Brodetskiy01:03:44
09/02/2018
А что использовать
Ничего, это же вражеская пендосистема как ее использовать то? Вообще выкинуть это изделие лгбтшного мира в окно, незачем оно выскодуховному россиянину.
0 +0−0Dmitry Ilyin01:12:59
09/02/2018
0 +0−0Igor Brodetskiy01:03:44
09/02/2018
А что использовать
Astra Linux. Одобрено ФСБой, рекомендуется упоротым поцреотам, ибо стучит не в США, а в ФСБ.
0 +0−0№-566537001:11:56
09/02/2018
Дырявая венда
0 +0−0Dmitry Ilyin01:11:04
09/02/2018
0 +0−0Штопор П01:03:26
09/02/2018
Пишу с ломанного окна. Наверно вхожу в 50%. Может на Линукс перейти?
У меня нет существенного опыта в использовании Linux, Венда более юзерфрендли, поэтому почти на всех компах стоит.
0 +0−0№-411709601:04:56
09/02/2018
0 +0−0Гордон Шамуэй01:02:26
09/02/2018
Ага. Русскую систему никто не взломает за отсутствием таковой
В этом её сила ...
0 +0−0Igor Brodetskiy01:03:44
09/02/2018
-1 +0−0Николай Иванов00:43:08
09/02/2018
Способ давно найден, не использовать виндоус, это же очевидно.
А что использовать
0 +0−0Штопор П01:03:26
09/02/2018
0 +0−0Dmitry Ilyin00:58:12
09/02/2018
В целом, Windows по-прежнему является предпочтительным выбором среди пользователей персональных компьютеров. Общая доля систем Windows составляет 87,79%, а затем следуют MacOS и Linux с 9,95% и 1,93% соответственно.

_Ссылка на comss.ru
Пишу с ломанного окна. Наверно вхожу в 50%. Может на Линукс перейти?
0 +0−0Гордон Шамуэй01:02:26
09/02/2018
0 +0−0Штопор П00:29:03
09/02/2018
Гы! Тупые пиндосы. Пара скриптов ломают всю их хвалёную систему.
Ага. Русскую систему никто не взломает за отсутствием таковой
0 +0−0Dmitry Ilyin00:58:12
09/02/2018
В целом, Windows по-прежнему является предпочтительным выбором среди пользователей персональных компьютеров. Общая доля систем Windows составляет 87,79%, а затем следуют MacOS и Linux с 9,95% и 1,93% соответственно.

_Ссылка на comss.ru
0 +0−0Сергей Лидерс00:50:29
09/02/2018
Один придумал, другой "передумал".
Закон жизни.
А когда заработает искусственный интеллект - смотрите "Терминатор"....
0 +0−0P. Kara4arov00:43:19
09/02/2018
works as intended :p
0 +0−0Штопор П00:29:03
09/02/2018
Гы! Тупые пиндосы. Пара скриптов ломают всю их хвалёную систему.
-1 +0−0№-246314502:17:56
09/02/2018
0 +0−0Dmitry Ilyin02:15:33
09/02/2018
А с Spectre как бороться? Патчей пока нет. Вроде говорят, что браузер почаще закрывать, и систему в сон переводить... Ну я не думаю, что кому-то будет охота ковыряться в кеше предсказаний моего проца...
ваще интел давно микрокоды выпустила с исправлениями
в линуксе прилетели в обновлениях месяц назад
просадка примерно 10% по geekbench

в винде когда прилетели там половина юзеров на амд умерла
-1 +0−0Tadco Tadco02:17:43
09/02/2018
А он реально продемонстрировал такой переделанный файл или теоретическая бла-бла-бла?
Самые
^^^Наверх^^^Обратная связь