Норвежским школьникам выдадут ноутбуки со шпионским ПО

Норвежским школьникам выдадут ноутбуки со шпионским ПО

В норвежской губернии Нур-Трёнделаг проходят испытания программы обучения школьников с использованием ноутбуков. Во время экзаменов специально установленная шпионская программа следит за тем, чтобы ученики не жульничали.

В рамках испытательной программы государство выделило каждому учащемуся средней школы в возрасте от 16 до 19 лет по ноутбуку. Портативные компьютеры предназначены для ежедневного использования в учебном процессе и оборудованы как стандартным ПО вроде текстового редактора, табличника и калькулятора, так и приложениями, предназначенными для специальных курсов.

Также эти же ноутбуки использовались и при сдаче экзаменов. В частности, перед началом экзамена ученики скачивали из Интернета задания с тестами.

Чтобы школьники не попытались найти интересующие их ответы в Интернете, выпросить по "аське" подсказку у приятеля или же обратиться к помощи какой-то заранее установленной программы, в ноутбуки было внедрено шпионское ПО, активизирующееся во время экзаменов.

Шпионская программа не запрещает школьнику делать за компьютером что-либо, а только следит за его действиями, периодически делая скриншоты. У учеников нет возможности помешать работе шпиона — во всяком случае, в этом уверены разработчики программы и руководство проекта.

Школьникам разрешается пользоваться только проверкой правописания, все прочие подсказки со стороны компьютера запрещены. Если будет замечено, что ученик воспользовался электронной шпаргалкой, то его результаты аннулируются.

"Одна из учениц воспользовалась программой-переводчиком и написала с её помощью: 'Если вы это видите, остановите меня', — рассказывает Бьорг Хелланд (Bjorg Helland), которая руководит программой цифровой грамотности при совете губернии Нур-Трёнделаг. — Мы это и в самом деле увидели, и остановили её".

Сейчас в Норвегии подумывают над тем, чтобы распространить опыт губернии на всю страну. Вполне возможно, что уже в сентябре каждый норвежский старшеклассник получит по ноутбуку со шпионской программой.

Источник 

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru