Планшеты на базе Windows RT снабдят средствами контроля доступа к сети

Планшеты на базе Windows RT снабдят средствами контроля доступа к сети

Появились сообщения о том, что в операционную систему для планшетных ПК Microsoft Windows RT могут быть встроены NAC-инструменты, которые позволят администраторам корпоративных сетей проверять мобильные устройства на предмет их соответствия политике безопасности и не допускать их в сеть, если те плохо защищены.

Блог Building Windows 8 рассказывает, что изучению можно будет подвергать пароли, криптозащиту, антивирусное и антишпионское ПО, автоматическое обновление. Такая совокупность данных во многом схожа с той информацией, которую собирают NAC-службы для персональных компьютеров, однако спектр последней является более обширным. Поскольку в Windows RT будут отсутствовать многие функции корпоративной сборки для стационарных ПК Windows 8 Enterprise, такое нововведение сможет отчасти компенсировать соответствующие недостатки.

Кроме того, программный агент будет наблюдать за состоянием защиты планшетного компьютера и позволит загружать на него проприетарные бизнес-приложения, разработанные в пределах организации или предприятия. Без него владельцы устройств под управлением Windows RT смогут получать и устанавливать программы только из магазина Windows Store или через механизмы Microsoft / Windows Update. Клиент станет также взаимодействовать с неназванной управляющей платформой в "облаке", которая будет представлена командой разработчиков Microsoft System Center позднее.

Согласно имеющимся сведениям, спектр настроек, доступных администраторам сети, будет довольно разнообразен. Так, например, политика в отношении паролей включает следующие установки: максимальное количество неуспешных попыток входа в систему, автоматическое разлогинивание после определенного периода отсутствия активности, требование установки паролей определенной длины и степени сложности, определение сроков действия кодовых слов, а также поддержка истории паролей.

Напомним, что наименование "Windows RT" Microsoft намерена присвоить специальному выпуску Windows 8 для мобильных устройств на основе архитектуры с низким энергопотреблением ARM. Ряд экспертов полагает, что NAC-функционал может обеспечить этой ОС определенное преимущество перед конкурентами с точки зрения обеспечения безопасности корпоративных систем.

PC World

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru