СтатьиДесять непреложных законов безопасности

В центре обеспечения безопасности корпорации Майкрософт ежегодно анализируются тысячи отчетов о нарушении безопасности. Иногда оказывается, что в отчете действительно описывается уязвимость системы безопасности, возникшая как следствие изъяна в одном из продуктов корпорации Майкрософт. В этих случаях специалисты корпорации Майкрософт как можно скорее разрабатывают исправление, устраняющее эту ошибку.

Бывает также, что описываемая проблема является следствием ошибки при использовании продукта. Однако многие отчеты не попадают ни в одну из этих категорий — хотя в них описываются настоящие проблемы с системой безопасности, однако эти проблемы не являются следствием изъянов в продуктах. За годы работы сотрудники центра создали список подобных проблем, назвав его «Десять непреложных законов безопасности».

Не ждите, затаив дыхание, что выйдет новое исправление, которое защитит вас от описанных ниже проблем — ни корпорация Майкрософт, ни любой другой разработчик программного обеспечения не сможет «устранить» эти проблемы, поскольку они обусловлены особенностями работы компьютеров. Однако не теряйте надежду — научитесь правильно оценивать ситуацию, не забывайте об этих проблемах, выполняя те или иные действия на компьютере, и ваши системы будут защищены значительно лучше.


СтатьиОб эксплоитах для iOS, bootrom и конфликте с Geohot

Недавний релиз джейлбрейк от Geohot'а1 для устройств на базе Apple A42 вызвал большой резонанс в кругах Dev Team3. Большинство разработчиков упрекало Джорджа Хотца в эгоистичности его намерений, тщеславии и недальновидности. Почему же это произошло?

limera1n — untethered джейлбрейк от Geohot использует вторую известную уязвимость в bootrom всех новых iOS устройств. Ранее, в сентября этого года, члены Dev Team pod2g и posixninja раскопали и частично документировали первую известную уязвимость в bootrom Apple A4 устройств. Теперь Apple известно о существовании обоих уязвимостей, которые, вероятно, будут закрыты со следующей аппаратной ревизией устройств.

Все дело в том, что bootrom (или SecureROM) — это небольшой загрузчик, который вызывается iPhone/iPad как только вы включаете устройство. Bootrom обычно прошит в read-only NAND (флеш-память), который прошивается на заводе при изготовлении устройства. Все последующие обновления iOS никак не затрагивают этот участок памяти: обновить bootrom возможно только с новой аппаратной ревизией устройств. Вот почему все найденные уязвимости в данном участке кода стратегически важны.


СтатьиАнтивирусные песочницы. Введение

В процессе публикации последней части цикла статей «Ложь, большая ложь и антивирусы» выяснилась катастрофическая необразованность хабра-аудитории в области антивирусных песочниц, что они собой представляют и как работают.

Что самое смешное в этой ситуации — в Сети практически начисто отсутствуют достоверные источники информации по данному вопросу. Лишь куча маркетоидной шелухи и текстов от не пойми кого в стиле «одна бабка сказала, слушай сюды». Придётся мне восполнять пробелы.
  • Определения
  • Методы принятия решения о помещении под защиту
  • Режимы использования антивирусных песочниц
  • Заключение


СтатьиЛожь, большая ложь и антивирусы. «А король-то голый!»

Что управляет этим миром? Пресса? Телевидение? Монстроидальные корпорации? Нет — экономика! Именно она управляет людьми, которые хотят денег. А люди, которые хотят денег, составляют подавляющее большинство всех тех людей, которые вообще хоть чего-то ещё хотят и готовы действовать ради этого.

Откуда берётся экономика на зловредном программном обеспечении? А берётся она из положительного сальдо между украденными у простого пользователя ресурсами минус стоимость обхода средств защиты. Всё очень просто и логично, не так ли?

Какова же стоимость обхода современных антивирусных средств? Учитывая, что эпидемии случаются регулярно, а большинство пользователей всё же имеют антивирус с регулярно обновляемыми сигнатурными базами, то результат неутешителен — стоимость обхода современного антивируса достаточно низка, чтобы экономика на зловредном программном обеспечении не имела возможности существовать.


СтатьиКраткое описание десять самых распространенных угроз в мире в августе 2010

Ровно недели назад, антивирусная компания ESET сообщала о статистика самых распространенных интернет-угрозах в августе 2010 года, где также был составлен рейтинг о десять самых распространенных угроз в мире.

Но так как в отчёте было написано лишь имя вредоносов, сегодня, хочу предоставить Вашему внимаю краткое описание десять самых распространенных угроз в мире в августе 2010:
  1. INF/Autorun
  2. Win32/Conficker
  3. Win32/PSW.OnLineGames
  4. Win32/Tifaut
  5. INF/Conficker
  6. Win32/Agent
  7. JS/TrojanClicker.Agent.NAZ
  8. HTML/ScrIngect.B
  9. Win32/Autorun.IRCBot.CX
  10. Win32/TrojanDownloader.Bredolab


СтатьиЛожь, большая ложь и антивирусы. «Ересь вселенская»

Средства безопасности — это чёрные ящики для их пользователей. Простой обыватель не способен понять, какова эффективность той защиты, которую он купил или собирается. Нужны тесты. Тесты, организуемые профессионалами.

До последнего времени, было всего два вида тестов средств защиты от заражений– прямой и ретроспективный тест сканирующего антивирусного движка. Больше ничего. Вообще.

Прямой тест — когда берётся коллекция из, примерно, миллиона образцов, непонятно как и где собранные, с неизвестным количеством мусора, который вообще не запускается, и на всё это безобразие напускают сканирующий движок. Дёшево и сердито. Ретроспективный тест — это тест с «замороженными» сигнатурными базами. Они перестают обновляться несколько недель, а потом на свежепоступившее мясо натравливают тот же антивирусный сканер.

Как видите, в таких тестах нет места для инновационных подходов к предотвращения заражения. Тестируется только сканирующий движок, как будто ничего другого вообще не существует. Однако у большинства современных антивирусов появился поведенческий блокиратор и фильтр URL, тестировать которые старыми методами невозможно.


СтатьиВредные советы для пользователей социальных сетей

Когда-то на советском пространстве были популярны «Вредные советы» Григория Остера. В них автор рекомендовал юным читателям прямо противоположное тому, что надо делать, в расчете на то, что они из вредности сделают как раз то, что нужно. Сегодня вредные советы пригодятся всем пользователям социальных сетей. Из тех же соображений.
  1. Ни в коем случае не закрывайте свой профайл.
  2. Добавляйте в друзья всех подряд.
  3. Щелкайте по любой ссылке, которая придет.
  4. Тролльте всех и каждого.
  5. Обязательно пишите в статусах о всех своих действиях.
  6. Непременно указывайте все контакты и места пребывания.
  7. Везде указывайте самые модные кафе, самые дорогие марки и самых крутых людей, с которыми вы общаетесь.
  8. Устанавливайте все приложения подряд и тратьте на них все деньги.


СтатьиСтатистика самых распространенных интернет-угрозах в августе 2010 года

Антивирусная компания ESET, сообщает о самых распространенных интернет-угрозах, выявленных специалистами Вирусной лаборатории ESET с помощью технологии раннего обнаружения ThreatSense.Net в августе 2010 года.

Статистические данные вредоносного программного обеспечения в прошедшем месяце претерпели значительные изменения. Резкое падение активности червя Conficker привело к тому, что угрозой номер один в мире стало уже давно известное семейство злонамеренных программ INF\Autorun. Данный класс программного обеспечения использует для проникновения на компьютер пользователя функцию автозапуска Windows Autorun и распространяется на сменных носителях. Доля заражений INF\Autorun составила 7,76% по миру, что на 1,86% больше показателей августа. Наиболее подверженными этой инфекции стали ЮАР (10,48% от общего количества угроз), Израиль (5,66%), Австрия (3,58%) и Словакия (3,45%).

На втором месте рейтинга мировых угроз расположился червь Conficker. К концу лета его активность начала снижаться, и в августе доля распространения достигла абсолютного минимума за все время его присутствия в десятке – 4,89%, что на 7,58% меньше, чем месяц ранее. Основные очаги инфекций сохранились на Украине (6,98%), в ОАЭ (3,83%) и Польше (2,48%).

Замыкают тройку лидеров кейлогеры Win32/PSW.OnLineGames, используемые хакерами для кражи аккаунтов игроков многопользовательских online-игр. Уровень распространения этой угрозы составил 3,82%, что на 0,17% выше показателей прошлого месяца. В числе пострадавших от заражения пользователи из Словакии (3,36%) и Турции (4,09%).


СтатьиFacebook: безопасность и конфиденциальность

Чем одна социальная сеть становится популярнее, тем больше привлекает внимание киберпреступников. Именно так случилось и с социальной сети Facebook, чьи пользователи часто становиться жертвами злоумышленников.

Избежать взлом своего аккаунта, кража личной информации или другие неприятные моменты, можно с помощью настройками уровня приватности и инструменты защиты, которые местами очень непохожи на, например, «В Контакте».

О безопасности и конфиденциальности Facebook — в сегодняшнем переводе «Руформатора».


СтатьиЛожь, большая ложь и антивирусы. «Это бизнес, детка!»

Ложь, большая ложь и антивирусы. Часть третья. «Это бизнес, детка!». Ну ладно, все такие инертные — и пользователи, и журналисты. Но почему крупные производители антивирусов ничего, фактически, нового не предлагают потребителям? Им что, всё равно?

Может быть, это странно звучит, но для крупных производителей средств защиты оные — лишь средство ведения бизнеса. Кто-то производит и продаёт Кока-Колу, кто-то — антивирусы. И разницы между этими бизнес-процессами нет.

Это мелкие производители средств защиты, неистощимые энтузиасты, оперируют такими понятиями как «надёжность средства защиты», «адекватность модели угроз» и, может и банально, но «профессиональная гордость». Крупные производители оперируют лишь одном термином — ROI. ROI — это «уровень возврата инвестиций». Если ты вложился в производство сигнатурного движка сканирования, то сначала деньги нужно вернуть с прибылью, поделиться ею с акционерами, высшим менеджментом, а уже потом, может быть, сделать или закупить что-нибудь новенькое.