Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft блокирует запуск драйвера Trend Micro в системах Windows 10. Из-за этого разработчик программного обеспечения для кибербезопасности вынужден был отозвать свой детектор руткитов, которому этот драйвер необходим для работы.

Речь идёт об утилите Rootkit Buster, которую Trend Micro недавно удалила со своего сайта.

Причиной стал драйвер уровня ядра tmcomm.sys, который выступает фактически «сердцем» Rootkit Buster. Оказалось, что Microsoft добавила tmcomm.sys в список запрещённых в Windows 10 драйверов, из-за чего защитная программа не могла запуститься в системе.

Как отметил в Twitter исследователь в области кибербезопасности Алекс Йонеску, проблемный драйвер мешал QA-тестам (Quality assurance, управление качеством процесса) Microsoft.

Действия техногиганта из Редмонда можно объяснить отчётом другого специалиста — Билла Демиркапи, который в своём блоге описал поведение драйвера tmcomm.sys. Оказалось, что софт пытался обманным путём пройти тест Windows Hardware Quality Labs (WHQL).

Дело в том, что соответствие WHQL открывает для программы большие возможности: она может получить цифровую подпись от Microsoft, полное доверие системы WIndows и даже распространяться и обновляться через Windows Update.

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru