Ведущие страны мира хотят защитится от слежки АНБ

Ведущие страны мира хотят защитится от слежки АНБ

После разоблачений Эдварда Сноудена интернет уже никогда не будет прежним. Теперь мы знаем, что его использовали в качестве огромной шпионской системы, которой управляли американские спецслужбы. Мир в буквальном смысле слова опутан десятками тысяч километров кабелей, по которым каждую секунду передаются огромные объёмы информации.

Сегодня всем известно, что в рамках секретных соглашений с американскими, британскими и другими «партнёрскими» коммуникационными компаниями АНБ имеет доступ к мировому трафику. Причем независимо от того, личная это информация или официальная, принадлежит она обычным людям или руководителям стран, сообщает russian.rt.com

Но не все согласны и дальше покорно участвовать в этой игре. Бразилия, например, чтобы избежать вмешательства АНБ, планирует проложить подземный оптоволоконный кабель, идущий напрямую в Европу. Он будет связывать Южную Африку, Индию, Китай и Россию. Длина этого кабеля может составить 34 тыс. км, и это будет де-факто означать, что страны БРИКС смогут создать собственный интернет. 

 По некоторым сообщениям, Китай избавляется от аппаратуры IBM из соображений безопасности и заявляет, что эти же меры могут коснуться производителей процессоров – Intel и IBM. По всему миру появляется всё больше прокси-сервисов, которые пытаются скрыть от АНБ личности и частную информацию пользователей.

И, наконец, Евросоюз хочет прекратить монополию США на присвоение интернет-адресов.

Вашингтон обещает ослабить свой контроль над интернетом, но мало кто верит ему на слово. И, вероятно, попытки создать сеть, которая пойдёт в обход  спецслужб США, будут всё более активными. 

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru