Trend Micro: рекомендации Microsoft ставят под угрозу безопасность компьютера

Trend Micro: рекомендации Microsoft ставят под угрозу безопасность компьютера

Антивирусные аналитики компании из компании Trend Micro говорят, что рекомендации корпорации Microsoft исключить некоторые системные папки и расширения файлов из антивирусного сканирования могут поставить под угрозу безопасность компьютеров пользователей. Напомним, что ранее Microsoft опубликовала специальный бюллетень по безопасности, где говорится, что пользователи, исключающие из сканирования некоторые системные файлы и папки в Windows 2000, XP, Vista и Windows 7, а также в Windows Server 2003, 2008 и 2008 R2 могут повысить производительность своей системы.

"Эти файлы не подвержены риску заражения. Если вы сканируете их, в результате их блокировки антивирусом могут возникать серьезные проблемы с производительностью компьютера", - говорится в документе Microsoft. Среди файлов, которые корпорация рекомендует исключить из скандирования, выделюятся файлы, связанные с системой Windows Update и системой групповых политик, а также файлы с расширениями edb., .sdb and .chk. Помимо этого, в Редмонде говорят, что можно исключить из сканирования папку %windir%\security.

В Trend Micro говорят, что Microsoft делает ошибку, предоставляя такие данные. По мнению аналитиков этой компании, огласив список "неуязвимых" файлов и папок, Microsoft лишь спровоцирует хакеров атаковать именно их. Поэтому, есть вероятность того, что в ближайшее время появятся новые виды вредоносных кодов, атакующих указанные файлы.

Девид Санчо, аналитик Trend Micro говорит, что с точки зрения целесообразности, скорее всего, действительно мало смысла в проверке системы Windows Update или системы групповых политик, так как эти решения блокируются на уровне операционной системы и доступ к ним есть лишь о ограниченного набора системных служб, однако публично рекомендовать не защищать какие-то направления - это верный способ спровоцировать атаку именно там.

"Стратегически, хакеры могут попытаться разместить какие-то вредоносные коды именно в указанных папках, чтобы оттуда атаковать систему", - говорит Санчо.

Согласен с коллегами из Trend Micro и глава компании nCircle Network Security Эндрю Стормс, также полагающий, что эти данные следует распространять только среди узкого круга партнеров, а все остальным пользователям лучше руководствоваться собственными соображениями на данный счет.

Источник

В московском метро начали проверять телефоны

В Московском метрополитене подтвердили, что сотрудники службы транспортной безопасности вправе требовать от пассажиров продемонстрировать работоспособность мобильного телефона. Как сообщили в пресс-службе столичной подземки, такие меры предусмотрены приказом Министерства транспорта России от 4 февраля 2025 года № 34 и при необходимости могут применяться дополнительно к уже действующим процедурам досмотра.

Об этом сообщило Агентство городских новостей «Москва». Поводом для обращения журналистов в пресс-службу метро стали сообщения в ряде телеграм-каналов о выборочных проверках телефонов у пассажиров.

«В рамках обеспечения требований безопасности, установленных приказом Министерства транспорта Российской Федерации, на объектах транспортного комплекса Москвы все пассажиры столичного метро проходят досмотр с использованием рамок металлодетекторов», — пояснили в пресс-службе Московского метрополитена.

Ранее аналогичные требования были введены и в метро Санкт-Петербурга. Это подтвердил вице-губернатор города Кирилл Поляков во время прямой линии. По его словам, мера продиктована соображениями безопасности, и он призвал пассажиров отнестись к ней с пониманием. При этом, как подчеркнул Поляков, для проверки достаточно лишь показать, что устройство включается, — снимать блокировку при этом не требуется.

Ранее петербургские СМИ сообщали, что сотрудники транспортной безопасности отказывали в провозе оборудования без автономного питания. В частности, речь шла о мониторах и настольных компьютерах.

RSS: Новости на портале Anti-Malware.ru