ФБР: украинские хакеры опаснее российских

ФБР: украинские хакеры опаснее российских

...

Сотрудники ФБР будут сотрудничать с правоохранительными органами Украины и помогать им в раскрытии интернет-преступлений. Эксперты заявили, что внедрение агента необходимо в связи с тем, что по доле исходящего спама и вредоносных программ Украина обогнала даже Россию.

В целях борьбы с распространением вредоносного ПО Федеральное бюро расследований США внедрило своих агентов в правоохранительные органы Украины и Эстонии. Агенты будут оказывать местным службам содействие в раскрытии интернет-преступлений.

По словам Джеффри Троя (Jeffrey Troy), возглавляющего в ФБР отдел по борьбе с киберпреступлениями, в течение последних месяцев агенты активно сотрудничали с правоохранительными органами ряда стран, помогая им раскрывать киберпреступления. Спам и вредоносное ПО представляют собой проблему не локального, а международного масштаба, поэтому подобная кооперация просто необходима, считают американские эксперты.

Первым успешным опытом подобного сотрудничества стало внедрение в полицию Румынии агента ФБР в 2006 году. Тогда было арестовано около 100 человек, причастных к совершению киберпреступлений.

Трой отказался рассказать о том, над раскрытием каких преступлений работают агенты ФБР в Эстонии и на Украине, но заявил, что эти страны были выбраны не случайно. В каждой из них в данный момент находится по одному агенту ФБР, передает ITworld.

Специалисты по безопасности заявляют, что на территории Украины базируются злоумышленники, распространяющие письма со спамом и программы, ворующие пароли для доступа к банковским счетам. «Украина — это огромная проблема, — говорит Пол Фергюсон (Paul Ferguson), исследователь из компании Trend Micro, — (в списке угроз) я разместил бы ее выше России».

Однако, взаимодействие с украинскими правоохранительными органами в сфере интернет-безопасности весьма затруднено, говорит Фергюсон. Он выразил надежду, что после внедрения агента ФБР ситуация изменится к лучшему.

Фергюсон никак не прокомментировал внедрение агента в правоохранительные службы Эстонии. Третий агент ФБР будет сотрудничать с соответствующими органами г. Гааги, Голландия.

 Источник

Windows 11 получит разрешения для приложений как в Android

Microsoft планирует серьёзно пересмотреть модель безопасности в Windows 11. Компания хочет сделать систему «безопасной по умолчанию», для чего готовит два больших изменения: режим Baseline Security Mode и новую модель разрешений для приложений, напоминающую Android и iOS.

Если коротко, Windows станет строже к тому, что именно может запускаться на компьютере и к каким данным получают доступ программы.

Но при этом полностью закрывать платформу Microsoft не собирается, возможность установить «что угодно» останется, просто теперь это будет более осознанный выбор.

Самое заметное изменение — Baseline Security Mode. В этом режиме Windows 11 будет по умолчанию запускать только корректно подписанные приложения, сервисы и драйверы. Система станет проверять цифровую подпись и целостность ПО во время выполнения. Если программа не соответствует требованиям, она просто не запустится, если только пользователь явно не разрешит это.

Новый режим объединяет в себе идеи Smart App Control, WDAC, HVCI и других механизмов, которые раньше либо были отключены по умолчанию, либо работали только на отдельных устройствах. Теперь это хотят сделать частью базового поведения системы.

При этом Microsoft подчёркивает: исключения будут возможны. Если вы используете старые программы, собственные утилиты или неподписанные драйверы, их можно будет разрешить вручную. Для ИТ-администраторов предусмотрены механизмы настройки исключений.

Второе важное изменение — новая система прозрачности и согласия (User Transparency and Consent). Windows постепенно переходит к модели, где приложения будут запрашивать доступ к конфиденциальным компонентам — файлам, камере, микрофону, установке компонентов — через понятные системные запросы. Почти как на Android или iOS.

Сейчас система разрешений в Windows разбросана между настройками, старой Панелью управления, реестром и внутренними опциями самих программ. Большинство пользователей толком не понимают, к чему именно дали доступ. В новой модели все разрешения можно будет централизованно просматривать, менять и отзывать.

Microsoft отдельно отмечает, что такие запросы будут обратимыми — если вы передумали, доступ можно будет отключить позже.

RSS: Новости на портале Anti-Malware.ru