Судя по описанию там не было autorun атаки, скорее всего была атака на переполнение буфера в Explorer при отображении каталога флешки. И затем уже запуск кода из конекста Explorer с правами текущего пользователя.
Скорее всего если бы там был настроен Applocker злонамеренное приложение не смогло бы запуститься ибо оно не прописано в белый список приложений.
В статье написано, основной источник проблемы человеческий фактор, но вы судя по всему дочитать статью не смогли.
Один из подрядчиков в нарушение всех инструкций безопасности перенес исполняемый код на своем USB устройстве в изолированную сеть управления контроллерами.
Уязвимость в explorer позволила запустить код с флешки внтури изолированной сети. Затем ПК инфицированный трояном залил в контроллер Siemens руткит для специализированной ОС Step 7.
Внимание вопрос есть ли ОС без уязвимостей и zero day эксплоитов? Нет!
Случай с ошибкой в опенсорсной реализации алгоритма blowfish которую нашли через 13 лет, несмотря на то что исходные коды доступны всем, указывает что опенсорс не панацея. А ведь по идее искать должны были как следует это все таки алгоритм шифрования а не какая либо ерунда.
А при учете того во сколько дистрибутивов разных ОС была встроена эта реализация blowfish становится понятно что абсолютно безопасного ничего нет.
Случай с ошибкой в FreeBSD которая расползась практически по всем BSD подобным системам и была обнаружена только через 20 лет после возникновения еще раз подтверждает мою точку зрения.
Microsoft оказывает бесплатную техническую поддержку по телефону по всем проблемам связанным с безопасностью Подробности описаны в Microsoft Support Article 129972
Для всех регионов кроме США описание тех. поддержки находится тут
Для очистки зараженных машин от вирусов и прочего злонамеренного кода можно использовать бесплатный интструмент Microsoft Safety Scanner
Microsoft оказывает бесплатную техническую поддержку по телефону по всем проблемам связанным с безопасностью. Подробности описаны в Microsoft Support Article 129972
Для всех регионов кроме США описание тех. поддержки находится тут
Для очистки зараженных машин от вирусов и прочего злонамеренного кода можно использовать бесплатный интструмент Microsoft Safety Scanner
Каждое приложение App-V доставляется в отдельном контейнере. В этом же контейнере оно и работает не засоряя основную ОС своими файлами и записями в реестре.
Это дает возможность легко удалять, развертывать и обновлять приложения.
Вероятно количество наивных установивших зловред довольно велико. Впрочем источник в Apple остался аноннимным и официального подтверждения скорее всего никогда не будет.
Вот тут подробно описано о том насколько устаревшие версии по находятся в AppStore и о том какие риски информационной безопасности это за собой влечет. http://bit.ly/kRNG2T
Если вы не в курсе как заражаются пользователи то почитайте Security Inteligence Report. Там 600 миллионов случае проанализировано. Так вот случаи атак с помощью социальной инженерии превосходят случаи когд использовали уязвимости во много раз.
Не верите MS читайте независимые источники. Антивирусная команда AVG утверждает тоже самое.
Для современной ОС 10 лет большой срок. Думаю что уже давно пора переходить с XP на более новые ОС ибо XP морально и технологически устарела.
Примеры можно почитать тут
blogs.technet.com/b/abeshkov/archive/2008/07/04/3083358.aspx
blogs.technet.com/b/abeshkov/archive/2009/02/03/3196454.aspx
blogs.technet.com/b/abeshkov/archive/2009/04/27/windows-7-energy-saving-power-management.aspx
Или вы считаете что люди тратят миллиарды просто для того чтобы потролить?
RedHat занимает 80% рынка платных Linux. И вы таки верите что бесплатный Linux используют все?
Это ведь очевидно что сервера с Windows покупают чтобы снести установленную ОС и поставить Linux.
Именно так с Microsoft и нужно бороться. :)
Скорее всего если бы там был настроен Applocker злонамеренное приложение не смогло бы запуститься ибо оно не прописано в белый список приложений.
Один из подрядчиков в нарушение всех инструкций безопасности перенес исполняемый код на своем USB устройстве в изолированную сеть управления контроллерами.
Уязвимость в explorer позволила запустить код с флешки внтури изолированной сети. Затем ПК инфицированный трояном залил в контроллер Siemens руткит для специализированной ОС Step 7.
Внимание вопрос есть ли ОС без уязвимостей и zero day эксплоитов? Нет!
Случай с ошибкой в опенсорсной реализации алгоритма blowfish которую нашли через 13 лет, несмотря на то что исходные коды доступны всем, указывает что опенсорс не панацея. А ведь по идее искать должны были как следует это все таки алгоритм шифрования а не какая либо ерунда.
А при учете того во сколько дистрибутивов разных ОС была встроена эта реализация blowfish становится понятно что абсолютно безопасного ничего нет.
it.slashdot.org/story/11/06/20/2257229/13-Year-Old-Password-Security-Bug-Fixed
Случай с ошибкой в FreeBSD которая расползась практически по всем BSD подобным системам и была обнаружена только через 20 лет после возникновения еще раз подтверждает мою точку зрения.
Скоро все записи выступлений опубликуют на сайте конференции.
support.microsoft.com/kb/129972/en-us
support.microsoft.com/common/international.aspx?rdpath=4
www.microsoft.com/security/scanner/en-us/default.aspx
Для всех регионов кроме США описание тех. поддержки находится тут
Для очистки зараженных машин от вирусов и прочего злонамеренного кода можно использовать бесплатный интструмент Microsoft Safety Scanner
Для всех регионов кроме США описание тех. поддержки находится тут
Для очистки зараженных машин от вирусов и прочего злонамеренного кода можно использовать бесплатный интструмент Microsoft Safety Scanner
Это дает возможность легко удалять, развертывать и обновлять приложения.
http://zd.net/kzXRNZ
www.zdnet.com/blog/bott/an-applecare-support-rep-talks-mac-malware-is-getting-worse/3342?tag=mantle_skin;content
Вероятно количество наивных установивших зловред довольно велико. Впрочем источник в Apple остался аноннимным и официального подтверждения скорее всего никогда не будет.
www.securityscripts.ru/blogs/Apple/0day-in-skype-for-mac.html
Таким образом любое приложение развернутое с помощью App-V может работать без какой либо сети вообще.
У нас например так сделано развертывание Adobe Reader и прочих мелких часто обновляющихся утилит.
Автору рекомендую почитать блог команды App-V http://blogs.technet.com/b/appv/archive/2009/03/26/how-app-v-uses-your-system-drive.aspx
Не верите MS читайте независимые источники. Антивирусная команда AVG утверждает тоже самое.
www.virusbtn.com/conference/vb2010/abstracts/Hughes.xml
Так что не надо рассказывать о миллионах уязвимостей которых не существует.