Digital Security демонстрирует уязвимость популярных антивирусов

Digital Security демонстрирует уязвимость популярных антивирусов

Digital Security демонстрирует уязвимость популярных антивирусов

Результаты исследования, проведенного специалистами исследовательского центра Digital Security, демонстрируют, что большинство популярных антивирусных продуктов могут быть успешно атакованы при помощи известных техник, доступных на публичных ресурсах.

В рамках данной работы были проанализированы следующие решения: McAfee Total Security 2015, ESET Smart Security, Norton Security, AVG Internet Security 2015, BitDefender Total Security 2015, Trend Micro Antivirus+ 2015, Avira, DrWeb 10, Kaspersky Internet Security 15, Avast Free Antivirus, Panda Internet Security 2015. Продукты, участвовавшие в исследовании, объединены двумя признаками:

  1. ПО, использующее архитектуру самозащиты, заявляет о себе как о способном реагировать на активную, запущенную угрозу, обладает функцией проактивной защиты;
  2. Входит в список самых популярных решений, ранее трестировавшихся с применением различных методологий.

Все перечисленное ПО было подвергнуто атакам при помощи универсальных техник, каждая из которых не нацелена на конкретное решение и не использует архитектурные слабости того или иного ПО. В частности, были задействованы: ProxyInject, Duplicate Handle, Reparse-Point, PageFile attack, RegSafe, RegRestore, Shim engine. Эти техники атак доступны на открытых ресурсах Интернета уже 1-3 года.

Тестирование методов проходило на операционной системе Windows 7, x86_64/x86_32, которая устанавливалась на виртуальной машине VMware. Кроме того, отдельные решения были инсталлированы на физическое железо (обусловлено использованием механизмов аппаратной виртуализации VT-x/VTD).

В процессе тестирования выяснилось, что почти все исследованные продукты уязвимы к одной или нескольким известным техникам атак. С результатами, а также другими подробностями исследования можно ознакомиться по ссылке: http://dsec.ru/ipm-research-center/research/self_defense_anti_virus/.

Очевидно, что некоторые компании попросту не отслеживают эволюцию публичных методов атак, лишь подтверждая тем самым абсурдность выбранной ими архитектуры. Это предоставляет злоумышленникам большую свободу действий, а также дает возможности для совершенствования методов в будущем. И пока ситуация не изменится, атакующие всегда будут на шаг впереди защиты.

Техсбор на электронику обойдётся бизнесу в 136 млрд рублей

Российские производители и импортёры электроники потратят на технологический сбор 136 млрд рублей за шесть лет, в среднем по 22,7 млрд ежегодно. Такая оценка содержится в сопроводительных материалах к проекту Минпромторга. Сбор будут взимать как при ввозе электронных компонентов и готовых устройств в Россию, так и при их производстве внутри страны.

Под платёж попадут модули и техника, в которой они используются. Проект устанавливает правила расчёта и уплаты сбора, возврата переплаты и обмена сведениями между ведомствами.

Предполагается, что новая система заработает 1 декабря 2026 года. Общественное обсуждение продлится до 25 августа. Карточка проекта Минпромторга находится здесь.

Технологический сбор станет неналоговым платежом для производителей и импортёров. Его планируют вводить поэтапно, сначала для готовой техники, затем для отдельных компонентов. Максимальная ставка составит 5 тыс. рублей за единицу товара, а конкретный размер будет зависеть от марки, модели и технических характеристик.

Ранее обсуждались ставки в 500 рублей для ноутбука и 250 рублей для смартфона. Окончательные тарифы пока не утверждены.

Все поступления направят в федеральный бюджет, а затем — на поддержку электронной и радиоэлектронной промышленности, локализацию и создание полного производственного цикла. В Минпромторге сравнивали механизм с автомобильным утильсбором и допускали его временный характер.

При этом прежний прогноз Минфина заметно отличается: ведомство ожидало получить 218 млрд рублей уже к концу 2028 года. Эта сумма не совпадает с шестилетней оценкой нагрузки в 136 млрд рублей, поэтому напрямую сопоставлять показатели без разъяснений ведомств нельзя.

Для покупателей главный вопрос: сколько из этих расходов бизнес в итоге переложит в ценники.

RSS: Новости на портале Anti-Malware.ru