Mozilla заблокировала новый плагин Microsoft для Firefox

Mozilla заблокировала новый плагин Microsoft для Firefox

...

Mozilla накануне заблокировала новый плагин для браузера Firefox. Плагин .Net Framework Asistant производства корпорации Microsoft не является достаточно надежным для использования большинством пользователей, уверяют в Mozilla.



Майк Шейвер, вице-президент Mozilla по разработкам, объявил в своем блоге, что при проведении анализа плагина выяснилось, что он провоцирует серьезные проблемы с безопасностью. Более того, в корпорации Microsoft чуть позже также подтвердили опасность плагина, порекомендовав его заблокировать всем пользователям.

"В некоторых случаях плагин вообще лучше удалить, так как даже в заблокированном случае он может представлять опасность. Мы уже связались с Microsoft для разъяснения нашей позиции, сам же плагин был добавлен в наш черный список", - сообщил он.

Плагин .Net Framework Asistant позволяет пользователям Firefox использовать технологию Microsoft ClickOne для упрощенной инсталляции приложений, запускаемых поверх среды .Net. Аналог данного плагина входит в обновление .Net Framework 3.5 Service Pack 1, причем обновление идет как обязательное через Windows Update.

Источник

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru