Исследователю удалось частично портировать Windows Defender на Linux

Исследователю удалось частично портировать Windows Defender на Linux

Исследователю удалось частично портировать Windows Defender на Linux

Исследователь Google Project Zero Тэвис Орманди (Tavis Ormandy) выпустил инструмент, предназначенный для переноса DLL-файлов Windows в Linux, целью чего является улучшение фаззинга. Эксперт продемонстрировал возможности инструмента, поместив компонент Windows Defender в Linux.

Google в последние годы активно развивает фаззинг, примером тому служит недавний запуск компанией сервиса с открытым исходным кодом OSS-Fuzz.

Фаззинг может быть очень полезным для поиска уязвимостей, однако Орманди убежден, что гораздо более эффективно его можно использовать в Linux, поэтому он выпустил библиотеку с открытым исходным кодом, которая может быть использована для переноса DLL Windows на Linux. По словам Орманди, инструмент, который позволяет родным программам Linux загружать и вызывать функции из DLL Windows, особенно хорош для антивирусных сканеров, видеокодеков, декодеров изображений, библиотек декомпрессии и другого подобного программного обеспечения.

«Я обнаружил, что процесс фаззинга в Linux создает гораздо меньше проблем. Также я смог портировать антивирус Windows в Linux, что позволяет запускать код, который я тестирую и легко масштабировать тестирование» - утверждает Орманди.

Исследователь продемонстрировал, как работает инструмент, портировав компонент Защитника Windows (а именно Microsoft Malware Protection Engine, MsMpEng) в Linux.

Импортный корпоративный софт все еще используют 72% российских компаний

Согласно результатам опроса, проведенного Naumen, корпоративный софт иностранного производства (документооборот, CRM, управление проектами, ИТ-услугами, HR и проч.) продолжают использовать свыше 70% российских организаций.

Опрос проводился в конце прошлого года; в нем приняли участие более 80 менеджеров – представители властных и бизнес-структур разного профиля — финансы, промышленное производство, ретейл, ИТ, телеком, энергетика, транспорт, логистика.

Почти треть респондентов заявили, что по-прежнему полагаются на импортные продукты, так как не нашли сравнимого по функциональности отечественного аналога; 16% сослались на дороговизну российского прикладного софта.

Около четверти участников опроса, не связанных обязательством по импортозамещению, даже не приступали к этому процессу и все еще надеются на возврат зарубежных вендоров. Опрос также выявил, что в 27% компаний используется не менее пяти программных продуктов иностранного производства.

В регулируемом сегменте картина более утешительная: в 2025 году на отечественный софт, по оценке Ассоциации разработчиков программных продуктов (АРПП), перешли 40-45% субъектов КИИ. Тем не менее, темпы прогресса и в этом сегменте не отвечают чаяниям регуляторов; дедлайн на импортозамещение для таких организаций уже пару раз переносился, а за срыв сроков правительство стало грозить штрафными санкциями.

Опрошенные «Ведомостями» эксперты отметили и другие проблемы замены зарубежного софта российским: недостаток доверия к отечественным разработкам, сложность интеграции в устоявшиеся рабочие процессы, необходимость переобучения конечных пользователей.

Наиболее успешно импортозамещение СЗИ, которое подстегивает также рост числа киберугроз и атак. По оценкам аналитиков, стимулируемый высоким спросом российский ИБ-рынок растет в два раза быстрее глобального, и к 2030 году доля иностранных игроков в этом сегменте упадет до 4%.

RSS: Новости на портале Anti-Malware.ru