McAfee представила технологию Anti-Theft для ультрабуков

McAfee представила технологию Anti-Theft для ультрабуков

McAfee представила технологию Anti-Theft, разработанную совместно с компанией Intel для улучшения безопасности мобильных устройства класса Intel Ultrabook. Аппаратно-программная технология позволит оградить важные пользовательские данные от кражи при утере самого ноутбука, говорят разработчики.

Как показывает исследование Ponemon Institute от 2007 года, мобильные компьютеры пропадают каждые 53 секунды. В одних только аэропортах США каждую неделю теряется по 12 000 систем, при этом на 46% из них хранятся конфиденциальные данные, не защищенные шифрованием, пишет cybersecurity.ru.

Аппаратно-программный комплекс мер McAfee Anti-Theft встраивается в ноутбуки класса Intel Ultrabook на основе процессоров Intel Core 3-го поколения на уровне аппаратного обеспечения — все технологии работают независимо от операционной системы, чтобы защиту невозможно было отключить стандартными средствами. Кроме того, функциональность McAfee Anti-Theft для ноутбуков Intel Ultrabook включает удаленное обнаружение и слежение за своим мобильным компьютером через GPS, 3G или сети Wi-Fi, а также управление всеми нужными параметрами через удобный веб-интерфейс, шифрование данных на винчестере, блокировку доступа к ценной информации.

Технология Anti-Theft включает ряд функций, которые позволяют защитить ноутбук в случае утраты самого устройства или данных. Например:

  • Система может быть заблокирована с помощью так называемой "ядовитой пилюли", которая предотвращает выполнение процесса загрузки даже при изменении порядка загрузки, замене или форматировании жесткого диска. Независимо от состояния компьютера при его пробуждении выполняется проверка наличия "ядовитой пилюли", которая может быть отправлена любым способом, включая текстовое сообщение.
  • Система может быть заблокирована при условии отсутствия связи с центральным сервером, если пропущено заданное время регистрации. Интервал проверки связи с сервером устанавливается ИТ-администратором. Если время регистрации пропущено, система блокируется до тех пор, пока пользователь или ИТ-администратор не выполнит ее повторную активацию.
  • Обнаружение и защита от несанкционированного доступа. Технология Intel AT отслеживает инциденты несанкционированного доступа к компонентам, такие как изъятие аккумулятора CMOS, большое количество повторных попыток входа в систему и так далее, и автоматически блокирует ноутбук.
  • Настраиваемое сообщение "Режим кражи" позволяет ИТ-администратору отправить сообщение любому, кто запустит ноутбук, и уведомить его о том, что этот ноутбук краденый.

В данный момент аппаратно-программный комплекс McAfee Anti-Theft уже доступен в ноутбуках класса Intel Ultrabook ведущих производителей. Рекомендованная разработчиком цена пакета составляет $24,99 за год использования всех функций.

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru