Windows Vista уязвима для нового вида атак

Windows Vista уязвима для нового вида атак

На конференции Black Hat Security Conference двое экспертов в области защиты данных поделились с присутствующими весьма любопытными находками, связанными с Windows Vista.

Марк Дауд (Mark Dowd) из IBM Internet Security Systems (ISS) и сотрудник VMware Александр Сотиров продемонстрировали способ обхода механизмов защиты памяти, реализованных в новой операционной системе. Методы позволяют легко обойти системы Address Space Layout Randomization (ASLR), Data Execution Prevention (DEP) и другие механизмы защиты. Исследователи утверждают, что продемонстрированная методика позволяет загружать на пользовательский ПК любой хакерский контент с использованием широкого спектра объектов (Java, ActiveX и .NET).

Указанная разновидность атак не похожа на все известные ранее угрозы. Эти атаки не могут быть предотвращены путем ликвидации брешей в системе защиты, что свидетельствует о наличии фундаментальных уязвимостей на уровне архитектуры Microsoft Vista.

Присутствующие на конференции специалисты выразили серьезное сомнение в том, что Microsoft сможет решить возникшую проблему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор заблокировал Speedtest

Роскомнадзор объявил о блокировке сервиса Speedtest от компании Ookla, сославшись на выявленные угрозы, которые якобы могут повлиять на безопасность функционирования сетей связи и устойчивость российского сегмента интернета. Такое решение, по заявлению ведомства, было принято в рамках обеспечения информационной безопасности и защиты критической инфраструктуры связи.

О блокировке сервиса сообщил «Коммерсантъ» со ссылкой на комментарий Роскомнадзора. Поводом для проверки послужила жалоба сотрудника редакции издания, который столкнулся с некорректной работой Speedtest.

В качестве замены Speedtest в Роскомнадзоре рекомендовали использовать сервис «ПроСеть», разработанный подведомственным Центром мониторинга и управления сетью связи общего пользования. Однако данный инструмент доступен только в виде мобильного приложения для устройств на базе Android и размещён в RuStore.

Среди других рекомендованных альтернатив также названы сервисы «Линкметр», «Мегабитус», QMS от «Ростелекома» и «Интернетометр» от Яндекса.

Предложения о блокировке Speedtest обсуждаются с осени прошлого года. Тогда инициативу выдвинула малоизвестная организация — Международная академия связи (МАС). По её утверждению, данные, собираемые через Speedtest, могут теоретически использоваться для повышения эффективности сетевых атак, включая DDoS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru