Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Исследователи из RACK911 Labs выявили уязвимость, затрагивающую практически все антивирусные продукты. Используя эту брешь, злоумышленники могут отключить антивирусную защиту или привести к неработоспособности операционной системы.

Как известно, большинство антивирусов в режиме реального времени сканируют незнакомые файлы. Если один из таких файлов покажется программе подозрительным, его переместят в карантин или удалят из системы.

Проблема, по словам экспертов, заключается в небольшом окне, которое образовывается между сканированием файла и его карантином-удалением. При этом практически все антивирусы выполняют эти операции с высокими привилегиями.

«Существует фундаментальная проблема именно из-за того, что операции с файлами проходят с высокими правами. Такой подход открывает дверь для целого спектра уязвимостей», — пишут специалисты RACK911 Labs.

Используя вышеупомянутое окно, потенциальный атакующий может вызвать «состояние гонки» (race condition) за счёт привилегированных операций. Другими словами, открывается возможность для отключения защитных функций и для вмешательства в работу операционной системы.

В случае с Windows заранее установленная программа может выполнить все вышеописанные действия, при этом ей не нужны права администратора.

«В ходе наших тестов на системах Windows, macOS и Linux мы смогли беспрепятственно удалить важные файлы, принадлежащие антивирусной программе», — объясняют специалисты.

Команда RACK911 Labs опубликовала код эксплойта и список протестированных уязвимых антивирусов.

В Android 17 Beta 3 появилась выдача доступа к геолокации на один сеанс

Google добавила в Android 17 Beta 3 новую функцию, которая должна сделать работу с геолокацией заметно понятнее и безопаснее. Речь о специальной кнопке, через которую приложение может запросить доступ к точной геопозиции пользователя только на один сеанс.

Далеко не каждому приложению нужен постоянный или фоновый доступ к точной локации. Иногда ему достаточно узнать, где находится пользователь, прямо сейчас — например, чтобы показать ближайшие точки на карте, подсказать погоду или помочь с навигацией.

Именно под такие сценарии и придумали новый элемент интерфейса: пользователь нажимает на кнопку, после чего появляется всплывающее окно с запросом доступа к точной геолокации.

Если согласиться, приложение получит эти данные только до конца текущего сеанса. Как только приложение будет закрыто, доступ прекращается.

 

По сути, Google предлагает более аккуратный и приватный вариант взаимодействия: вместо того чтобы раз за разом показывать навязчивые запросы или сразу просить слишком много прав, система даёт приложению понятный и ограниченный по времени механизм доступа к данным о местоположении.

 

Для разработчиков предусмотрели и возможность настройки внешнего вида кнопки. Можно менять фон, цвет иконки, стиль обводки, размер и форму. При этом сам значок геолокации останется неизменным. Размер шрифта, в свою очередь, будет подстраиваться под системные настройки устройства.

На фоне множества изменений в Android 17 Beta 3 именно эта функция вполне может оказаться одной из самых полезных.

RSS: Новости на портале Anti-Malware.ru