Microsoft тестирует более безопасную систему печати в Windows

Microsoft тестирует более безопасную систему печати в Windows

Microsoft тестирует более безопасную систему печати в Windows

Microsoft разработала режим Windows Protected Print (WPP), задача которого — значительно повысить безопасность системы печати в Windows и защитить пользователя от эксплуатации ряда уязвимостей.

Сами разработчики отмечают:

«Режим WPP основан на уже существующем стеке печати IPP, где поддерживаются только сертифицированные Mopria принтеры. При этом отключается возможность загружать сторонние драйверы».

«Таким образом, мы можем внести ощутимые улучшения по части безопасности процесса печати в Windows. Стоит учитывать, что связанные с печатью уязвимости сыграли немалую роль в атаках Stuxnet и PrintNightmare».

Обратите внимание, что как только WPP введут в эксплуатацию на всех системах Windows, Microsoft откажется от запуска спулера печати от имени SYSTEM. Вместо этого служба получит ограниченный доступ.

Такой подход должен серьёзно ограничить использование ресурсов и привилегий,  а также, соответственно, нивелирует возможность эксплуатации уязвимостей с помощью спулера.

Другими словами, корпорация избавится от несколько векторов, через которые ранее атаковали пользователей Windows. В этом также помогут несколько дополнительных мер:

  • Технология Control Flow Enforcement (CFGCET). Аппаратная мера ограничения, защищающая от атак на основе возвратно-ориентированного программирования (return oriented programming, ROP).
  • Отключение создания дочернего процесса. В этом случае злоумышленник не сможет создать новый процесс, даже в том случае, если ему удастся выполнить код в спулере.
  • Redirection Guard (защита от редиректа) — защищает от атак через перенаправление пути (они часто нацелены на спулер печати).
  • Arbitrary Code Guard (защита от произвольного кода) — предотвратит генерацию динамического кода внутри процесса.

«WPP пока тестируется в сборках Insider, и мы надеемся, что вы поможете нам доработать новую функциональность, дав обратную связь. Пользователи могут включить режим с помощью этих инструкций», — пишет Microsoft.

Бесплатный iPhone или ловушка: загадочная посылка напугала юзера Reddit

Пользователь Reddit получил по почте iPhone 15 Pro Max, который никогда не заказывал. Смартфон лежал в запечатанной коробке, однако проверка серийного номера сделала внезапный подарок ещё подозрительнее. Сервис Apple распознал номер как принадлежащий iPhone 15 Pro Max.

При этом устройство, судя по данным корпорации, было куплено или активировано ещё в декабре 2023 года, а его гарантия закончилась в 2024-м.

То есть коробка выглядит новой, а смартфон внутри по документам уже успел пожить.

К посылке прилагалась этикетка FedEx, но указанный на ней трек-номер не нашёлся в системе отслеживания перевозчика. Получатель решил не включать устройство и не подключать его к своей сети или Apple ID.


В обсуждении появилась версия о целевой кибератаке: злоумышленник мог отправить заранее модифицированный смартфон, чтобы выманить данные или получить доступ к учётным записям жертвы. Подобные персонализированные атаки иногда относят к китовому фишингу, который обычно направлен на руководителей и других ценных сотрудников организаций.

Однако доказательств того, что посылку действительно отправил хакер, пока нет. Неизвестно даже, находится ли в коробке настоящий iPhone, совпадает ли его серийный номер с указанным на упаковке и подвергалось ли устройство каким-либо модификациям. Это также может быть ошибка доставки, мошенничество с заказами или другой сценарий, не связанный со взломом.

Получателям таких посылок безопаснее не включать устройство, не вставлять сим-карту и не вводить свои учётные данные. Смартфон можно передать Apple для проверки или сдать как электронные отходы.

RSS: Новости на портале Anti-Malware.ru