Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Разработчики выпустили неофициальное решение проблемы Windows 10, приводящей к повреждению файловой системы NTFS на основном загрузочном диске. Напомним, что этот баг можно было вызвать отправкой жертве специально созданного файла.

В середине января исследователь в области кибербезопасности, известный под псевдонимом Jonas L, рассказал, что всего одна команда можно привести к сбою жёсткого диска с файловой системой NTFS. Эту команду можно доставить жертве в виде файла-ярлыка, ZIP-архива или HTML - и batch-файлов.

После запуска проблемной команды операционная система Windows 10 выдаст ошибку, а также попросит пользователя перезагрузить компьютер и выполнить команду chkdsk. Как правило, такой алгоритм помогал вернуть файловую систему в прежнее состояние, однако в ходе тестов BleepingComputer компьютер уже не удалось загрузить нормально.

Вдобавок специалисты создали специальный файл, который автоматом запускал баг, если пользователь обращался к нему. Само собой, злоумышленники и различного рода «шутники» могут взять этот файл на вооружение, поэтому пользователям нужен срочный патч.

Пока Microsoft думает над решением проблемы, помочь вызвались эксперты компании OSR, которые выпустили драйвер с открытым исходным кодом. Основная задача разработки OSR — блокировать баг NTFS до той поры, пока Microsoft не выпустит официальный фикс.

Драйвер, получивший имя «i30Flt», мониторит попытки получить доступ к потокам, начинающимся с «:$i30:». Если такая попытка обнаруживается, драйвер блокирует её до того, как она вызовет баг NTFS.

Подробное описание разработки можно найти в блоге компании OSR, а загрузить драйвер — на соответствующей странице GitHub.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru