Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft забанила в Windows 10 драйвер антируткита Trend Micro

Microsoft блокирует запуск драйвера Trend Micro в системах Windows 10. Из-за этого разработчик программного обеспечения для кибербезопасности вынужден был отозвать свой детектор руткитов, которому этот драйвер необходим для работы.

Речь идёт об утилите Rootkit Buster, которую Trend Micro недавно удалила со своего сайта.

Причиной стал драйвер уровня ядра tmcomm.sys, который выступает фактически «сердцем» Rootkit Buster. Оказалось, что Microsoft добавила tmcomm.sys в список запрещённых в Windows 10 драйверов, из-за чего защитная программа не могла запуститься в системе.

Как отметил в Twitter исследователь в области кибербезопасности Алекс Йонеску, проблемный драйвер мешал QA-тестам (Quality assurance, управление качеством процесса) Microsoft.

Действия техногиганта из Редмонда можно объяснить отчётом другого специалиста — Билла Демиркапи, который в своём блоге описал поведение драйвера tmcomm.sys. Оказалось, что софт пытался обманным путём пройти тест Windows Hardware Quality Labs (WHQL).

Дело в том, что соответствие WHQL открывает для программы большие возможности: она может получить цифровую подпись от Microsoft, полное доверие системы WIndows и даже распространяться и обновляться через Windows Update.

Касаткин снова в Москве: дело о кибератаках закончилось обменом

Российский баскетболист Даниил Касаткин вернулся в Россию. В ночь на 8 января его освободили из французской тюрьмы, после чего спортсмен сразу вылетел в Москву. Информацию подтвердили и в ФСБ, и адвокат Касаткина Фредерик Бело.

По данным спецслужбы, освобождение стало частью обмена: Касаткина обменяли на осуждённого в России француза Лорана Винатье, ранее признанного иноагентом. Сам Даниил уже находится в Москве.

Адвокат спортсмена рассказал, что ключевую роль в этой истории сыграло решение французских властей — министр обороны Франции Себстьян Лекорню не подписал указ об экстрадиции Касаткина в США, хотя ранее соответствующее решение принял суд.

«Благодаря упорной работе адвокатов Даниил Касаткин сегодня ночью был отпущен из тюрьмы, его посадили на самолёт, и он уже приземлился в Москве», — заявил Бело в комментарии «Известиям».

Напомним, Касаткина задержали летом прошлого года в одном из аэропортов Парижа по запросу американской стороны. В США его подозревали в причастности к киберпреступлениям — речь шла о возможном участии в деятельности группировки, связанной с программами-вымогателями. Защита настаивала, что злоумышленники могли использовать компьютер спортсмена без его ведома.

Несмотря на это, Парижский суд 29 октября постановил экстрадировать Касаткина в США, а ходатайство об освобождении под судебный надзор ранее было отклонено без объяснения причин. Позже адвокат сообщал, что спортсмен не будет оспаривать решение суда — вероятно, именно на этом фоне и активизировались переговоры об обмене.

История Касаткина стала ещё одним эпизодом в цепочке сложных международных дел, где спорт, политика и киберобвинения неожиданно переплетаются. И, судя по всему, диалог по заключённым между Россией и Западом — пусть и негласно — продолжается.

RSS: Новости на портале Anti-Malware.ru