Microsoft разобралась с ошибкой в работе Defender ATP

Microsoft разобралась с ошибкой в работе Defender ATP

Microsoft разобралась с ошибкой в работе Defender ATP

Microsoft решила проблему сбоя в работе Microsoft Defender Advanced Threat Protection (ATP), которая проявлялась на устройствах Windows после установки необязательного обновления под номером KB4520062.

Напомним, что некоторые пользователи Windows жаловались на появление ошибки 0xc0000409 в процессе работы MsSense.exe.

Проблемный апдейт KB4520062 корпорация выпустила 15 октября, его основная задача была исправить другой баг — отображение чёрного экрана при загрузке операционной системы.

17 октября Microsoft признала наличие бага. Тогда же стал известен полный список затронутых версий ОС: Windows 10 1809, Windows 10 Enterprise LTSC 2019, Windows Server версии 1809 и Windows Server 2019.

Выпущенное на этой неделе накопительное обновление KB4523205, ставшее частью ноябрьского набора патчей, устранило проблему Microsoft Defender ATP.

Помимо этого, по словам корпорации, разработчики исправили ошибку, приводящую к излишне быстрому разряду батареи устройства.

Вышел Android-инструмент для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru