Cбой в работе Symantec Antivirus

Cбой в работе Symantec Antivirus

Попытка разработчиков из компании Symantec распространить диагностический пакет исправлений для устаревающих продуктов обернулась паникой среди пользователей и попытками использовать информационный вакуум в недобрых целях. Обеспокоенные отсутствием комментариев пользователи бросились искать информацию в поисковых системах, а попадали на сайты злоумышленников, которые пытались заразить компьютеры посетителей различными вредоносными программами.

Неожиданная цепочка событий началась в 16:30 по калифорнийскому времени в понедельник 9 марта, когда инженеры Symantec начали распространение исправлений для старых версий пакета NAV (Norton Anti-Virus) и пакета NIS (Norton Internet Security) версии 2006 и 2007. Файл, который породил всю шумиху, назывался PISFT.EXE (Product Information Framework Trouble Shooter) – его задача заключалась в сборе информации о количестве и конфигурации компьютеров, использующих пакеты NAV/NIS 2006/2007.

В результате человеческой ошибки файл PISFT.EXE оказался без цифровой подписи, поэтому пользователи начали отправлять в Symantec многочисленные запросы с требованием разъяснить ситуацию. Как и положено добропорядочным пользователям, клиенты Symantec публиковали свои обращения в официальном форуме. Злоумышленники моментально отреагировали на резко возросший интерес пользователей к ветке форума, посвященной NAV/NIS 2006/2007 – за первый час после выхода злополучного исправления администраторы форума обнаружили более 200 новых пользователей, которые разместили более 600 бессмысленных, а порой и оскорбительных записей, содержащих название файла PISFT.EXE.

В это же самое время система автоматического реагирования на угрозы, используемая в Symantec, сочла файл pifts.exe потенциальной угрозой. Администраторы или какая-то автоматизированная система начала удалять с официального форума все сообщения, содержащие пресловутое название pifts.exe. Пользователи, которые обнаружили, что опубликованные ими сообщения сразу же уничтожаются, наводнили все ведущие поисковые системы запросами об этом файле. Исправление «pifts.exe» было отозвано через 3 часа после выпуска, но пользователи так и не получили никакой официальной информации, поэтому спираль скандала вышла на новый виток.

Обнаружив огромный поток запросов по фразе «pifts.exe», злоумышленники оптимизировали множество сайтов, которые очень быстро завоевали самые высокие рейтинги в поисковых системах. Большинство сайтов, которые обещали предоставить информацию о файле «pifts.exe», вели на вредоносные страницы. Интересно, что на некоторых сайтах использовался специальный сценарий, который определял способ попадания посетителя на сайт. Если посетитель заходил на вредоносный сайт через поисковые системы Google, Yahoo или MSN, тогда сайт пытался внедрить вирус в ПК посетителя. В ином случае браузер посетителя выдавал сообщения об ошибке.

Несогласованные действия сотрудников и компьютерных систем Symantec, информационный вакуум вокруг сложившейся ситуации и быстрая реакция злоумышленников создали удивительное стечение обстоятельств, из-за которого могли пострадать множество ни в чем неповинных пользователей, которые до сих пор не обновили установленные на своих компьютерах пакеты NAV/NIS 2006/2007. 

Источник 

В Microsoft Edge пропала настройка для Chrome-расширений

Microsoft незаметно упростила установку расширений из Chrome Web Store в браузере Edge — и при этом убрала знакомый многим переключатель в настройках. Речь идёт о пункте «Разрешить расширения из других магазинов», который существовал в Edge с момента перехода браузера на Chromium.

Раньше пользователю нужно было явно включить этот тумблер в настройках, прежде чем ставить расширения из магазина Google.

Это было понятное и прозрачное действие: Edge прямо показывал, что вы разрешаете установку расширений не из Microsoft Store. Теперь этот переключатель просто исчез.

Сначала изменение заметили в тестовой версии Edge Canary, а теперь оно дошло и до стабильного релиза. Причём одинаково — и для аутентифицированных аккаунтов Microsoft, и для локальных профилей.

При этом важно, что расширения из Chrome Web Store по-прежнему устанавливаются и работают без ограничений. Они отображаются в списке расширений как установленные «из других источников», но никакого запроса, предупреждения или отдельного разрешения Edge больше не показывает.

Ссылка на Chrome Web Store внизу страницы расширений тоже никуда не делась — пользовательский путь остался прежним, изменился только контроль.

Microsoft официально никак не комментировала это нововведение и не упоминала его в списках изменений Edge. Для внимательных пользователей исчезновение настройки выглядит неожиданно: элемент, который годами считался частью управления безопасностью, пропал без объяснений.

Фактически Edge теперь воспринимает совместимость с Chrome Web Store как встроенную и само собой разумеющуюся функцию, а не как опцию, которую нужно осознанно включать. С одной стороны, это упрощает жизнь тем, кто активно пользуется Chrome-расширениями. С другой — меняет саму логику согласия и контроля внутри браузера.

Заметят это не все. Скорее всего, большинство пользователей обнаружат перемены только тогда, когда в очередной раз зайдут в настройки и не найдут привычный пункт.

На данный момент Microsoft ситуацию не поясняла — ни публичных заявлений, ни документации по изменению поведения Edge пока нет.

RSS: Новости на портале Anti-Malware.ru