Найден способ обмана любых антивирусов
2010-05-09 23:07 noreply@blogger.com (BusinesStyle)
По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д. Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус. Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями. Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере. Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус. Подготовлено по материалам The Register. Оригинальная статья
VEB-PAKET GOOGLE APPS OBOGATITSYA NOVYMI PRILOZHENIYAMI
2010-05-09 23:56 noreply@blogger.com (BusinesStyle)
Google расширяет веб-пакет хостинговых служб для коммуникаций, совместной работы и решения офисных задач Apps новыми приложениями. Сейчас в состав Google Apps включены электронная почта Gmail, обмен мгновенными сообщениями Talk, управление календарями Calendar, офисные приложения Docs, инструмент быстрого создания веб-страниц и сайтов Sites, форумы и списки почтовых рассылок Groupsи средство обмена и поиска видеоконтента Video. Вскоре все подписчики Apps, в том числе бесплатных версий, получат доступ к абсолютно любому Google-приложению. Так, веб-пакет обогатится платформой ведения блогов Blogger, фотохостингом Picasa Web Albums, новостным агрегатором Reader, рекламной площадкой AdWords, видеохостингом YouTube и прочими. Инициатива Google вызвана тем, что девять из двадцати самых частых запросов от клиентов Apps связаны именно с расширением традиционного офисного набора. Расширение Apps проводится одновременно с переездом веб-пакета на новую инфраструктуру; процесс полностью завершится в четвертом квартале. В марте Google реализовала довольно революционный проект, запустив магазин сторонних «облачных» приложений Google Apps Marketplace, дополняющих функциональность Apps. Приобретаемые веб-приложения бесшовно интегрируются с Apps и имеют возможность прозрачного обмена данными наряду с поддержкой централизованного управления. Представленный в феврале 2006 года пакет веб-приложений Google Apps постоянно улучшается, приобретая попутно новые компоненты. Главная задача производителя — укрепить позиции в сегменте корпоративных продуктов, в котором лидируют Microsoft и IBM, предлагающие комплексные решения для коммуникаций и взаимодействия — SharePoint и Lotus соответственно. Ключевое преимущество Apps в том, что все данные и приложения хранятся и запускаются на удалённых серверах в «облачном» окружении Google, поэтому доступ к ним возможен с любого компьютера. На сегодня Google Apps насчитывает 25 млн пользователей, представляющих 2 млн компаний и академических учреждений. Подготовлено по материалам Google. Оригинальная статья