Microsoft тестирует более безопасную систему печати в Windows

Microsoft тестирует более безопасную систему печати в Windows

Microsoft тестирует более безопасную систему печати в Windows

Microsoft разработала режим Windows Protected Print (WPP), задача которого — значительно повысить безопасность системы печати в Windows и защитить пользователя от эксплуатации ряда уязвимостей.

Сами разработчики отмечают:

«Режим WPP основан на уже существующем стеке печати IPP, где поддерживаются только сертифицированные Mopria принтеры. При этом отключается возможность загружать сторонние драйверы».

«Таким образом, мы можем внести ощутимые улучшения по части безопасности процесса печати в Windows. Стоит учитывать, что связанные с печатью уязвимости сыграли немалую роль в атаках Stuxnet и PrintNightmare».

Обратите внимание, что как только WPP введут в эксплуатацию на всех системах Windows, Microsoft откажется от запуска спулера печати от имени SYSTEM. Вместо этого служба получит ограниченный доступ.

Такой подход должен серьёзно ограничить использование ресурсов и привилегий,  а также, соответственно, нивелирует возможность эксплуатации уязвимостей с помощью спулера.

Другими словами, корпорация избавится от несколько векторов, через которые ранее атаковали пользователей Windows. В этом также помогут несколько дополнительных мер:

  • Технология Control Flow Enforcement (CFGCET). Аппаратная мера ограничения, защищающая от атак на основе возвратно-ориентированного программирования (return oriented programming, ROP).
  • Отключение создания дочернего процесса. В этом случае злоумышленник не сможет создать новый процесс, даже в том случае, если ему удастся выполнить код в спулере.
  • Redirection Guard (защита от редиректа) — защищает от атак через перенаправление пути (они часто нацелены на спулер печати).
  • Arbitrary Code Guard (защита от произвольного кода) — предотвратит генерацию динамического кода внутри процесса.

«WPP пока тестируется в сборках Insider, и мы надеемся, что вы поможете нам доработать новую функциональность, дав обратную связь. Пользователи могут включить режим с помощью этих инструкций», — пишет Microsoft.

УБК МВД накрыло канал с торговлей персональными данными

Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) задержали жителя Волгограда по подозрению в незаконном распространении персональных данных.

О задержании фигуранта дела о незаконном обороте охраняемой законом информации сообщила официальный представитель МВД России Ирина Волк.

По данным ведомства, оперативники УБК МВД выявили в одном из мессенджеров сервис, через который можно было заказывать сведения о гражданах России. Источниками информации, как установили правоохранители, выступали базы данных операторов связи, банков, государственных учреждений и коммерческих организаций. Среднемесячный доход владельца сервиса, по оценкам сотрудников подразделения, составлял около 100 тыс. рублей.

По данному факту следователем СУ УМВД России по городу Волгограду возбуждено уголовное дело по признакам преступления, предусмотренного ч. 3 ст. 272.1 Уголовного кодекса РФ — незаконное использование, сбор, передача и хранение информации, содержащей персональные данные, а также создание ресурсов для её незаконного распространения.

 

Владелец и администратор канала, через который распространялись персональные данные, задержан. Ему предъявлено обвинение, судом избрана мера пресечения в виде заключения под стражу. Фигуранту дела грозит лишение свободы на срок до 10 лет.

По данным МВД, только за девять месяцев 2025 года было возбуждено 923 уголовных дела по статье 272.1 УК РФ. При этом эксперты и участники рынка высказывают опасения, что широкие формулировки статьи могут применяться и к относительно малозначительным правонарушениям, тогда как организаторы масштабной торговли персональными данными зачастую находятся за пределами России.

RSS: Новости на портале Anti-Malware.ru