Комментарии 62
>>>Всего в списке Fine Dining перечислены модули для 24 приложений. Для большинства из них осуществлялась подмена DLL.
>>>2048
Никому нельзя верить.
>>>2048
Никому нельзя верить.
Обновления на Notepad++ сейчас имеются только 7.3.2, без упоминания о Vault7. «Дайте мухе шанс»?
В начале марта 2017 самой безопасной ОС оказалась ReactOS. У ЦРУ не нашли ни одного эксплоита для нее.
Отличный маркетинг
Неуловимый Джо
Как бы то ни было, эффект Неуловимого Джо действительно обеспечивает наивысшую защиту от эксплойтов.
Что за эффект?
А разве виндовые не будут работать из «коробки» на этой ос? Или они не настолько совместимы? Было бы интересно прочитать квалифицированный ответ.
Использование не сильно распространенных инструментов — это один из способов защиты. Потому что как правилоа массированные атаки заточены под массовое ПО. Так просто дешевле и эффективнее.
ТАк что вполне себе защита
ТАк что вполне себе защита
Ни один виндовый эксплойт не заработал? Непорядок, надо улучшать совместимость
Так она ж ещё не особо юзабельна. По сути отсутствие эксплоита это не признак безопасности, а лишь следствие малой популярности.
зы. Нда. Надо обновлять комментарии перед отправкой…
зы. Нда. Надо обновлять комментарии перед отправкой…
Я там и для Redox ни одного эксплойта не нашел!
Для MS-DOS, полагаю, там тоже ничего нет ;)
безопасной
Кхм, в первый раз прочитал как «бесполезной». Серьёзно, не шучу.
НЛО прилетело и опубликовало эту надпись здесь
Ну отлично, значит бюджет в конгрессе на закладку новых дыр будет увеличен, профит.
Скажите мне, как пользователю Линукс, я такой же pwnd как и юзеры Виндовс?
В списке много portable программ, но разве они все существуют официально? Например хром, на сайте только один вариант установки, никаких portable нет, только неофициальные левые сборки.
Вариант портативные — зачастую выпускают не авторы софта, а сторонние.
Использую: Chrome, FireFox, Skype, и еще много софта.
Источник: PortableApps.com
Использую: Chrome, FireFox, Skype, и еще много софта.
Источник: PortableApps.com
Ну серьезно, кругом взрослые люди, а все поголовно верят в то, что крупные компании так рьяно закрывают лазейки для спецслужб… Достала уже эта паранойя относительно слежки. Да, следят. Всегда следили, и всегда будут следить. И от того, что кто-то это доказал — ничего не изменится.
А теперь давайте без истерик включим голову, и подумаем, сколько предотвращено преступлений и сколько спасено жизней благодаря такому контролю.
А теперь давайте без истерик включим голову, и подумаем, сколько предотвращено преступлений и сколько спасено жизней благодаря такому контролю.
И сколько?
В том то и дело что 0.
А почему бы тогда не запретить занавески на окнах и замки в дверях. Да и дома строить сразу с прозрачными стенами можно!
Кое-где так и сделано. Не запретами, правда, а «так принято». В Финляндии, например. Занавесок нет, в лучшем случае жалюзи
Жалюзи это как бы эстетические занавески(я к примеру ненавижу матерчатые занавески) т выполняют также защиту чтоб не лазили в твоем «грязном белье»
В Оулу, Посио и Йоэнсуу, почти везде на окнах в квартирах есть занавески. На фермах и пригороде не всегда, но там и расстояния между домов позволяют.
С другой стороны там и культура несколько иная — ходить всей семьей или с коллегами в сауну голышем.
теперь, когда опубликована инфа, у компаний не остаётся выбора. Можно ещё подумать, сколько частных лиц и организаций выставили, благодаря заложенным дырам. Цифру я тоже называть не будут, но подумаем ;)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Сколько предотвращено — неизвестно.
А пострадавших от CIH, ConFlicker и пр. — миллионы.
А пострадавших от CIH, ConFlicker и пр. — миллионы.
Вроде все взрослые люди, но вот есть некоторые, которые верят, что тотальная слежка работать будет на благо общества.
а все поголовно верят в то, что крупные компании так рьяно закрывают лазейки для спецслужб
Лазейки не для спецслужб, а для всех, кто их найдет. И если компании, возможно, еще готовы мириться с тем, что их недочеты используют спецслужбы (в чем я сомневаюсь), то при использовании этих же лазеек третьей стороной они понесут огромные репутационные потери. А учитывая, что все это утекло в сеть, им просто необходимо это делать.
Проблема DLL Hijacking'а довольно серьезная и мало кто из вендоров обращает на нее внимание.
Берем любой exe из антивирусного или другого защитного ПО, кладем рядом с ним свою DLL, и запускаем. (Кладем в любом другом каталоге отличном от установочного). После этого убить данный процесс можно будет только отключив самозащиту продукта.
Плюс из нашей DLL можно подергать драйвер защитного ПО т.к. родительский ехе подписан и находится в доверенных.
Берем любой exe из антивирусного или другого защитного ПО, кладем рядом с ним свою DLL, и запускаем. (Кладем в любом другом каталоге отличном от установочного). После этого убить данный процесс можно будет только отключив самозащиту продукта.
Плюс из нашей DLL можно подергать драйвер защитного ПО т.к. родительский ехе подписан и находится в доверенных.
кладем рядом с ним свою DLL
Как справедливо заметили в статье, если вы можете положить свою DLL, то жертве уже ничего не поможет.
В Portable-версиях угоняемого ПО, именно что можно легко положить любой DLL в каталог с программой (то есть без каких-либо админ. прав).
Так а как это сделать? Нужно распространять, получается. А что в таком случае мешает коварный экзешник положить?)
НЛО прилетело и опубликовало эту надпись здесь
Интересно было бы услышать комментарий John T. Haller (автор проекта PortableApps) об этом всём.
Также интересно, не портабельные версии ПО были взяты с официальных источников от авторов или легальных софт-каталогов как Softpedia, или с торрентов и файлопомоек?
Также интересно, не портабельные версии ПО были взяты с официальных источников от авторов или легальных софт-каталогов как Softpedia, или с торрентов и файлопомоек?
Где написано, что это их сборки? Эти portable лепят все, кому не лень. Согласитесь, что глупо обвинять того же Касперского, если вы скачали «антивирус» не с официального сайта
А ведь на сайте этого проекта есть портабельная версия keepass, со всеми вытекающими, если она тоже подвержена вмешательству.
Странная уязвимость. Разве ЦРУ не может так же и Notepadpp.exe подменить, если есть доступ к ПК?
Google выразила уверенность, что последние обновления безопасности Android должны защитить пользователей от большинства упомянутых в документах уязвимостей
даже засмеялся на этом месте, какой процент устройств на андройд получат обновления? (
Поцчему постоянно речь идет только про программные закладки? Про хардварные почему-то все молчат а с ними бороться вообще не возможно. Какие-то жалкие потуги есть но в «российских» процессорах полный адъ и израиль. Камни перекупленные у амд производящиеся в китае чет как-то не вызывают доверия.
Второй вопрос про ш2з. Кому надо тот зашифруется по самое не балуйся. Сейчас это может сделать любой школьник. Сильно сомнительно что можно расшифровать 256+1024+1024+256 бит имея даже колоссальные вычислительные ресурсы. И это ж не единственная даркнетовская сеть.
Второй вопрос про ш2з. Кому надо тот зашифруется по самое не балуйся. Сейчас это может сделать любой школьник. Сильно сомнительно что можно расшифровать 256+1024+1024+256 бит имея даже колоссальные вычислительные ресурсы. И это ж не единственная даркнетовская сеть.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Производители ПО массово закрывают уязвимости, которыми пользовалось ЦРУ