Новый механизм защиты Windows 8.1 можно взломать

Новый механизм защиты Windows 8.1 можно взломать

Очередное поколение Microsoft PatchGuard (или Kernel Patch Protection) для защиты ключевых компонентов Windows 8.1 обладает важными усовершенствованиями, которые препятствуют хакерским атакам. Однако результаты анализа безопасности, проведенного экспертами исследовательского центра Positive Research, свидетельствуют о ряде слабых мест, позволяющ их нарушителю осуществить обход этих механизмов и даже полностью обезвредить систему защиты.

В исследовании Марка Ермолова и Артёма Шишкина, опубликованном на сайте компании Positive Technologies, приводится несколько сценариев атак, позволяющих нарушить защиту KPP. Потенциальный злоумышленник, обладающий достаточной квалификацией, может написать драйвер, который будет избирательно применять одну или несколько из приведенных техник и таким образом полностью блокировать механизмы KPP, позволяя производить беспрепятственные модификации структур и кода ядра.

В своей работе эксперты Positive Research отмечают, что PatchGuard тем не менее является весьма перспективным инструментом защиты, а заложенные в него механизмы вносят весомый вклад в стабильность системы. Также подчеркивается, что нововведения этого инструмента требуют все большей квалификации злоумышленника для определения методов обхода: при разработке KPP были использованы элементы обфускации с помощью макросов и другие антиотладочные приемы, препятствующие реконструкции кода, а также внедрены технологии, практически исключающие проведение статического анализа.

Минцифры хочет изолировать IP-адреса сайтов из белого списка

Минцифры попросило российские сервисы веб-защиты, хостинги и CDN-провайдеров выделить IP-адреса разрешённых сайтов в отдельные подсети. Мера должна помешать запрещённым ресурсам и сервисам обхода блокировок использовать ту же инфраструктуру, что и сайты из белого списка.

Сейчас один IP-адрес может обслуживать сразу несколько проектов. Об этом сообщил РБК со ссылкой на копию письма ведомства.

Если он получил пропуск для работы во время ограничений мобильного интернета, вместе с разрешённым сайтом в открывшуюся дверь теоретически могут протиснуться и незваные соседи.

Крупнейшие хостинг-провайдеры, по данным издания, планируют создать отдельную подсеть исключительно для согласованных ресурсов. Посторонним организациям использовать находящиеся в ней IP-адреса не позволят. Заодно такая схема должна упростить маршрутизацию и повысить стабильность работы разрешённых сайтов.

Белый список применяется во время ограничений мобильного интернета, чтобы пользователи сохраняли доступ к основным российским сервисам.

Лазейки через разрешённые адреса закрывают не впервые. В начале года Роскомнадзор ограничил работу VPN-сервисов, арендовавших серверы с IP из белого списка. Облачным провайдерам запретили сдавать такие адреса в аренду.

RSS: Новости на портале Anti-Malware.ru