Генетика против кибератак

Генетика против кибератак

Эррин Фалп (Errin Fulp), адъюнкт-профессор Университета Уэйк Форест в области информатики, и Майкл Кроуз (Michael Crouse), выпускник Уэйк Форест, ведут работу по совершенствованию алгоритма, который способен методом эволюционного отбора выбрать более эффективную компьютерную конфигурацию. Своё вдохновение исследователи черпают из генетики. «Многие недостатки системы безопасности являются результатом низкого качества аппаратных или программных настроек в любой форме их проявления», — говорит Фалп.



Исследователи из Университета Уэйк Форест полагают, что их разработка первой в мире системы для автоматического конфигурирования пользовательских компьютеров поможет защититься от кибератак. «Если вы спросите, как это происходит сейчас, то я отвечу: вы просто создаете систему и в дальнейшем оставляете её без изменений, — говорит Фалп. — Меры в результате сбоев работы системы безопасности предпринимаются уже по факту. Нам необходимо что-то проактивное, то, что сможет просчитывать возможные инциденты заранее», сообщает xakep.ru.

Фалп и Кроуз считают, что именно природа должна дать подсказку в решении проблемы плохого конфигурирования систем. Учёные намерены сфокусироваться на изучении того, как природные системы эволюционируют во времени и как у них получается приспосабливаться к изменяющейся ситуации.

Первые результаты эксперимента показали, что увеличение разнообразия среди конфигураций девайсов улучшает общую защищенность сетей, безо всяких дополнительных нагрузок на системных администраторов.

Как объясняет Кроуз, из-за того, что обычно сисадмины применяют одинаковую конфигурацию для сотен, а иногда и тысяч рабочих станций в корпоративной сети, вирус, попадающий на один компьютер, угрожает сразу и всем остальным. «В случае успеха, автоматизация возможного отражения атак может сыграть ключевую роль в защите критически важных данных в больших организациях», — считает учёный.

Как говорит его коллега, обычно кибератаки протекают в две фазы. Первая — разведка, во время которой нападающий исследует ландшафт и идентифицирует возможные уязвимости в системе. Затем появляются вирус, который осуществляет успешную атаку, если в системе ничего не поменялось. Но даже небольшое изменение в корпоративной системе защиты может отпугнуть атакующего.

Нужно отметить, что Фалп и Кроуз работают также над ещё одним проектом в сфере кибербезопасности. Они тренируют армию «цифровых муравьев», которые должны искать вирусы, пытающиеся причинить вред национальной энергосети. По задумке авторов, «цифровые муравьи» должны «мыслить» как их живые прототипы, уметь обнаруживать следы и предотвращать кибератаки.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru