Google усилит защиту пользователей от уязвимостей в продуктах Adobe

Компания выпустила тестовую версию своего обозревателя Chrome, в которой расширены возможности недавно внедренной виртуальной среды для процессов, ассоциированных с продуктами Adobe. Ранее Google обеспечивала соответствующую защиту при просмотре документов PDF непосредственно в браузере; теперь же безопасная среда будет охранять пользователей и от возможных изъянов в Adobe Flash Player.



В настоящее время описанный функционал реализован только в бета-версии Chrome для ОС Windows; появление готового выпуска для систем Microsoft ожидается в начале или в середине следующего года. Разработчики Google и Adobe, совместно работающие над этим проектом, рассчитывают впоследствии интегрировать аналогичный контур защиты и в варианты обозревателя для Linux и Mac OS.


Похожая защита от уязвимостей во Flash Player имеется и в браузере Internet Explorer на операционных системах Windows Vista и 7; сама Adobe некоторое время назад также добавила виртуальную среду в версии своего приложения Reader для ОС Microsoft. Безопасное окружение позволяет снизить потенциальный ущерб от эксплуатации уязвимостей злоумышленниками, поскольку обозреватель или иной программный продукт оказывается отграничен от операционной системы и лишается возможности нанести ей сколь-либо существенный вред.


При этом сообщается, что разработчики Flash Player и Chrome разработали систему защиты, "принципиально отличающуюся от технологий виртуализации, применяемых в Internet Explorer". Поскольку безопасная среда построена с нуля, в ней могут иметься ошибки, выявить которые и призвано предварительное тестирование. Инженеры Adobe тем временем продолжают поиск новых методов противодействия различным угрозам, в числе которых, например, приемы вредоносной эксплуатации интерпретатора Flash, позволяющие злоумышленникам предпринимать эффективные нападения на операционные системы Windows.


Flash Player, как и Reader, в последние годы стал одним из наиболее уязвимых и, соответственно, атакуемых программных продуктов. Новая инициатива Adobe и Google являет собой попытку изменить сложившееся положение в лучшую сторону; поможет ли пользователям новый функционал, или же киберпреступники найдут способ обойти эту систему защиты, покажет время.


The Register

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основатель Yoroi поделился инструментом для статического анализа

Исследователь вредоносных программ и основатель компании Yoroi Марко Рамилли поделился простеньким инструментом для статического анализа кода зловредов. Именно этот инструмент Рамилли использовал в ходе своего обширного исследования злонамеренных программ.

Эксперт поделился разработкой в Twitter. По его словам, всем желающим теперь доступен статический анализ более чем 240 000 семплов вредоносных программ.

За интерфейсом, который мы приводим ниже, стоит живой движок, анализирующий бинарные файлы. По каждому семплу можно вызвать всплывающее окно, в котором будут детали анализа.

«Есть возможность поиска по sha256 — просто вставьте его в поисковую строку и нажмите кнопку “Search“», — пишет Рамилли.

Воспользоваться инструментом можно по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru