Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Почти все антивирусы позволяют навредить ОС и отключить защитные функции

Исследователи из RACK911 Labs выявили уязвимость, затрагивающую практически все антивирусные продукты. Используя эту брешь, злоумышленники могут отключить антивирусную защиту или привести к неработоспособности операционной системы.

Как известно, большинство антивирусов в режиме реального времени сканируют незнакомые файлы. Если один из таких файлов покажется программе подозрительным, его переместят в карантин или удалят из системы.

Проблема, по словам экспертов, заключается в небольшом окне, которое образовывается между сканированием файла и его карантином-удалением. При этом практически все антивирусы выполняют эти операции с высокими привилегиями.

«Существует фундаментальная проблема именно из-за того, что операции с файлами проходят с высокими правами. Такой подход открывает дверь для целого спектра уязвимостей», — пишут специалисты RACK911 Labs.

Используя вышеупомянутое окно, потенциальный атакующий может вызвать «состояние гонки» (race condition) за счёт привилегированных операций. Другими словами, открывается возможность для отключения защитных функций и для вмешательства в работу операционной системы.

В случае с Windows заранее установленная программа может выполнить все вышеописанные действия, при этом ей не нужны права администратора.

«В ходе наших тестов на системах Windows, macOS и Linux мы смогли беспрепятственно удалить важные файлы, принадлежащие антивирусной программе», — объясняют специалисты.

Команда RACK911 Labs опубликовала код эксплойта и список протестированных уязвимых антивирусов.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Линус Торвальдс неожиданно оправдал Windows BSOD — в чём причина

Каждый из нас видел бесконечные шутки про синий экран смерти в Windows — тот самый BSOD, который стал мемом ещё много лет назад. Microsoft даже пыталась разрядить ситуацию и сменила цвет на чёрный, но сути это не изменило: экран смерти остаётся экраном смерти, хоть синий, хоть чёрный.

Повод вернуться к теме неожиданно дал сам Линус Торвальдс. В свежем развлекательном видео с Linus Tech Tips создатель Linux высказался о злополучных BSOD — и неожиданно заступился за Microsoft. Ну, почти.

Когда разговор зашёл о его давней любви к памяти с коррекцией ошибок (ECC), Торвальдс заявил, что значительная часть падений Windows с ошибками — вовсе не вина ОС. По его словам, «большой процент» синих экранов раньше был вызван не багами в софте, а ненадёжным железом.

 

Торвальдс отметил, что отсутствие ECC делает систему менее стабильной: память рано или поздно даст сбой, и всё рухнет в самый неподходящий момент. А если заглянуть в мир геймеров, где разгон — привычная история, то стабильность падает ещё сильнее.

Короче говоря, с точки зрения Торвальдса, Windows часто получает удар по репутации за то, в чём виноваты не программисты, а железо. И хотя спорить с классиком мало кто решится, его комментарий приятно ломает привычный шаблон: оказывается, синие экраны — это не всегда софт, иногда это просто физика.

Фрагмент, в котором он говорит о BSOD, начинается примерно на отметке 9:37 в ролике. Если ещё не видели, стоит посмотреть весь выпуск — редкая возможность увидеть слегка хулиганский и непринуждённый образ человека, который создал Linux.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru