Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов стал одним из экспертов Magic People IT Channel Awards 2020

Илья Шабанов, генеральный директор Anti-Malware.ru, вошел в состав экспертного совета Magic People IT Channel Awards 2020. Вместе с другими экспертами Илья примет участие в оценке проектов по 8 номинациям, в том числе Information Security. Имена победителей будут объявлены на торжественной церемонии в марте 2021 года.

Илья Шабанов окончил Московский физико-технический институт (МФТИ). С 2000 года работает в области интернет-технологий, информационной безопасности и маркетинга. В 2005 году основал информационно-аналитический центр Anti-Malware.ru, где занимает должность генерального директора. Илья является автором многих аналитических статей, технологических сравнений и тестов.

В экспертный совет премии также вошли: Элина Золотова (CRN/RE), Федор Дбар («Код Безопасности»), Михаил Прибочий («Лаборатории Касперского»), Алексей Бадаев («Акронис Инфозащита»), Вячеслав Бархатов (Axoft Global), Илья Сивцев (Astra Linux), Инна Анисимова (PR Partner), Алексей Волостнов (НЭО Центр), Иван Кургузов («РАЭК / Электронная коммерция), Яна Фролова (IDC).

Цель Magic People IT-Channel Awards – отметить участников партнерского IT-канала, осветить успешные IT-, бизнес- и маркетинговые практики, поддержать инициативных, вовлеченных людей и результаты их профессиональной деятельности. Финалистов и победителей премии объявят в девяти номинациях: «Антикризисная команда», «Антикризисный менеджер», IT-проект «Цифровая трансформация», Лучший региональный IT-проект, IT-проект Information Security, IT-проект «Импортозамещение», IT-проект Cloud Transformation, IT-проект «Удаленный офис», специальная номинация «IT-событие года».

«Очень радует, что премия Magic People IT Channel Awards получила свое развитие в этом году, несмотря на все его сложности. Участие в премии позволит рассказать о своем проекте или достижениях всему сообществу информационной безопасности. Оценить, насколько ваши успехи действительно впечатляют на фоне коллег.  В итоге, на нашем рынке появятся новые звезды, и он в целом только выиграет от формирования здоровой рыночной конкуренции», – считает Илья Шабанов, генеральный директор Anti-Malware.ru.

Прием заявок открыт до 15 февраля 2021 года на сайте it-channel-awards.ru. Инициатор вручения премии – компания Axoft, глобальный сервисный IT-дистрибутор.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru