Касперский признал Vista небезопасной ОС - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Касперский признал Vista небезопасной ОС

Recommended Posts

Иван

Касперский признал Vista небезопасной ОС

Источник: Astera.ru. Новости (Москва)

Лаборатория Касперского признала Windows Vista менее защищенной системой, чем Windows XP с пакетом обновлений 2 (SP2). К такому выводу пришли эксперты лаборатории после досконального изучения системы User Account Control (UAC), встроенной в Vista.Система UAC отвечает за управление пользовательскими аккаунтами в операционной системе и делегирование прав пользователей. По заключению экспертов Лаборатории Касперского, существует ряд способов обойти UAC с целью получения доступа к системе и ограничить права администратора системы. "Вопрос, улучшилась ли система безопасности Vista, или наоборот, ухудшилась по сравнению с XP, остается открытым," - сообщила корреспонденту ZDNet UK на выставке CeBIT''2007 Наталья Касперская, генеральный директор Лаборатории Касперского. Также Касперская подтвердила мнение специалистов Symantec и McAfee о том, что система защиты ядра Windows Vista Patchguard затрудняет разработку антивирусного программного обеспечения под операционную систему от Microsoft. Patchguard запрещает выполнять программный код, затрагивающий ядро системы, что, с одной стороны защищает ядро от вирусов, а с другой стороны затрудняет работу современных антивирусов. Представители Microsoft сообщили, что крайне удивлены заключением экспертов Лаборатории Касперского. "Лаборатория Касперского является одним из наших лучших партнеров. Их выводы кажутся мне как минимум странными," - сказал Арно Эдельманн, менеджер по бесопасности продукции компании Microsoft. Евгений Касперский, основатель Лаборатории, заявил, что, в отличие от хакеров, разработчики программного обеспечения вынуждены преодолевать барьеры лицензирования и закрытого доступа к функциям операционной системы Vista.

Microsoft поторопилась с Live OneCare

Источник: C-news # Новости (Москва)

Microsoft признала, что её антивирусный сервис Live OneCare далёк от совершенства и был выпущен в спешке. Об этом заявил менеджер по безопасности бизнеса европейского отделения корпорации Арно Эдельманн (Arno Edelmann) в ответ на результаты тестирования антивирусов, проведённого в начале марта исследователем безопасности Андреасом Клементи (Andreas Clementi). OneCare занял в его списке последнее, 17-е место.

"Обычно Microsoft не разрабатывает продукты, мы покупаем продукты. Это неплохой продукт, но в нём недостаёт некоторых участков и кусочков, - сказал Эдельманн. – OneCare – новый продукт, они не должны были выпускать его тогда, когда выпустили, но они устраняют проблемы сейчас". OneCare основан на продукте GeCAD, приобретённом Microsoft вместе с компанией-разработчиком, сообщил Arstechnica.com.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Наверное это такой ответный PR на рекомендации Антивируса Касперского для Windows Vista :-)

http://www.anti-malware.ru/phpbb/viewtopic.php?t=2914

По заключению экспертов Лаборатории Касперского, существует ряд способов обойти UAC с целью получения доступа к системе и ограничить права администратора системы.

А где-то с подобными заключениями можно ознакомиться в открытом доступе, кто-нибудь знает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
По заключению экспертов Лаборатории Касперского, существует ряд способов обойти UAC с целью получения доступа к системе и ограничить права администратора системы.

ага например попросить пользователя отключить её, если он сам её ещё не отключил..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

ПатчГвард по сведениям ЛК уже обходить научилсиь, и замечу далеко не антивирусные компании для внедрения своего продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Oleg070

Также Касперская подтвердила мнение специалистов Symantec и McAfee о том, что система защиты ядра Windows Vista Patchguard затрудняет разработку антивирусного программного обеспечения под операционную систему от Microsoft. Patchguard запрещает выполнять программный код, затрагивающий ядро системы, что, с одной стороны защищает ядро от вирусов, а с другой стороны затрудняет работу современных антивирусов.

Вот что их обидело, к тому же не секрет что Мелкософт готовит выход своего антивиря для клиентских станций и файл серверов.

Вот анти вир производители и отрабатываются чтоб попасть в компанию избранных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Всех сильно обидело то что малварщики уже давно обошли патчгард, и патчат ядро легко и непринужденно, а вот АВ компании этого делать немогут - тогда они не получит значек компатибилити от МС :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×