0patch продолжит выпускать патчи для Windows 7 и Server 2008 после EoS

0patch продолжит выпускать патчи для Windows 7 и Server 2008 после EoS

0patch продолжит выпускать патчи для Windows 7 и Server 2008 после EoS

Как известно, Microsoft прекращает поддержку систем Windows 7 и Server 2008 в начале следующего года, а это значит, что выпуск обновлений безопасности по официальным каналам для этих ОС прекратится. Однако для пользователей, не желающих переходить на более современные версии операционной системы, нашлась хорошая альтернатива, гарантирующая регулярный выпуск патчей.

А все благодаря замечательной платформе — 0Patch, специализирующейся на выпуске микропатчей. Микропатчи представляют собой маленькие куски кода, которыми можно устранять уязвимости в реальном времени. При этом их можно установить даже на запущенные процессы и после этого не надо будет перезагружать компьютер.

После того как официальная поддержка Windows 7 и Windows Server 2008 от Microsoft прекратится (точная дата — 14 января 2020 года), 0Patch продолжит выпускать патчи для особо опасных брешей.

«Каждый "вторник патчей" мы будем изучать информацию об уязвимостях, чтобы выяснить, какие из них угрожают Windows 7 или Windows Server 2008. Если мы найдём особо опасные бреши, наши специалисты выпустят для них микропатчи», — заявили представители платформы.

Какие именно проблемы безопасности попадают под понятие «особо опасные» можно почитать здесь. Если вкратце: те, которые легко проэксплуатировать или которые уже используются в реальных атаках.

По словам сооснователя 0patch Мити Колсека, как только разработчики определят степень опасности бага и успешно протестируют патч, в течение 60 минут его доставят всем затронутым компьютерам на Windows.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru