«Доктор Веб» приглашает на партнерские семинары в Ростове-на-Дону и Волгограде

«Доктор Веб» приглашает на партнерские семинары в Ростове-на-Дону и Волгограде

Компания «Доктор Веб» приглашает всех желающих принять участие в партнерских семинарах, которые пройдут в Ростове-на-Дону (3 июня 2008 г.) и Волгограде (5 июня 2008 г.).

Развивая партнерскую сеть на территории России, компания «Доктор Веб» предлагает самые разнообразные формы сотрудничества. Благодаря целенаправленной работе с партнерами всех уровней в 2007 года компания увеличила свой оборот в 2,5 раза. Рост продаж антивируса Dr.Web в сегменте ритейла превысил в минувшем году 400%. Сегодня мы предлагаем нашим партнерам широкую линейку антивирусных и антиспам-продуктов, которые отвечают запросам как частных пользователей, так и представителей малого, среднего и крупного бизнеса. Антивирусные продукты под маркой Dr.Web уже много лет защищают информационные системы высших органов государственной власти России, министерств, крупнейших банков и коммерческих компаний.

«Доктор Веб» — единственная 100% российская антивирусная компания. «Доктор Веб» обладает лицензиями для разработки средств защиты информации, содержащей сведения, составляющие государственную тайну. 11 продуктов из линейки Dr.Web имеют сертификаты ФСБ, кроме того, компания «Доктор Веб» сертифицировала свою продукцию в системе Министерства обороны РФ и ФСТЭК РФ. Это делает антивирусы Dr.Web еще более привлекательными для государственных организаций, а также для крупных компаний, предъявляющих высокие требования к качеству средств защиты информации.

Предстоящие семинары посвящены конкурентным преимуществам и лицензированию программных продуктов Dr.Web. Особый акцент будет сделан на преимуществах работы с компанией «Доктор Веб», будет рассказано о партнерской программе и маркетинговой поддержке продаж.

Для участия в семинарах приглашаются представители компаний, занимающихся продажей программного обеспечения, а также системные интеграторы и интернет-провайдеры.

Для участия в семинарах необходимо пройти предварительную регистрацию. Число мест ограничено.

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru