РУС |  ENG
на главную  RSS
 

07 Февраля 2000

Первая нашумевшая DDoS-атака


В начале февраля 2000 г. впервые была зафиксирована целенаправленная атака на ряд серверов электронной коммерции (Amazon.com, ebay.com, buy.com, etrade. com и т. д.), нанесшая колоссальный ущерб — по разным источникам, от 500 млн. до 6 млрд. долл.

VMware Workstation

VMware позволяет эмулировать на одном компьютере работу сразу нескольких виртуальных машин. Каждая и ...

Vuze

Vuze (ранее Azureus) - программа для обмена файлами в сети Интернет, использующая возможности про ...

Trojan Remover

Программа, специализирующаяся на отлавливании троянских программ, которых не смогли обнаружить обычн ...


Virus.Win32.Crypto

Очень опасный резидентный полиморфный Win32-вирус.

Backdoor.Win32. Bredolab.d

Вредоносная программа, предназначенная для скрытого удалённого управления злоумышленником пораженным ...

Trojan.Win32. VkHost.an

Троянская программа, модифицирующая файл hosts для перенаправления пользователей на фишинговые стран ...


Новое ПО от Microsoft заблокирует уязвимые приложения

29 октября, 2009

Теги: Microsoft, Enhaced Mitigation Evalution Toolkit, софт, уязвимость

Microsoft выпустила бесплатное программное обеспечение для блокировки работы приложений, в которых ранее были найдены и доказаны те или иные опасные программные уязвимости, приводящие ко взлому компьютера и хищению данных. Данная разработка будет полезна в корпоративном секторе, где программное обеспечение обновляется сравнительно редко, а конфиденциальных данных много.

Программа, названная EMET или Enhaced Mitigation Evalution Toolkit, позволяет разработчикам и администраторам добавлять специальные опции безопасности к тем или иным проинсталлированным на компьютере приложениям. От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ. Поэтому EMET можно использовать даже с программами, не поставляемыми в исходных кодах.

На данный момент EMET поддерживает четыре типа ограничений: SEHOP, предотвращающее многие структурированные исключения, используемые эксплоитами, DEP или блокировка исполнения данных, NULL - блокировка по обращению к определенным регистрам, в том числе и в оперативной памяти, а также распределение общего пула памяти или так называемая Heap-аллокация.

Позже Microsoft намерена добавить и другие политики в работе EMET, которые позволят более детально блокировать те или иные особенности работы.

(Нет голосов)
Страницы: 1  2  
Гость: Jaja
29.10.2009 10:58:59
+2
Ага! И в первую очередь оно заблокирует винду!!! :D :D :D
Гость: 123123
29.10.2009 11:00:38
0
"От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ. Поэтому EMET можно использовать даже с программами, не поставляемыми в исходных кодах."

Изобретатели херовы...
29.10.2009 11:00:53
0
Это что получается: Windows будет блокировать саму себя? :D
В микростане опять отожгли.
29.10.2009 11:01:43
+8
EMET говорит: Прощай flash плеер ;)
Гость: этоттам
29.10.2009 11:06:36
+6
ёптыть! Мелкошавк придумал песочницу?! Асилили динамический сканер кода из исходников VBOX?
причем с
Цитата
блокировка по обращению к определенным регистрам, в том числе и в оперативной памяти

покажыти мну регистры в оперативной памяти, штота я ацтал ат жызне.
привык, понимашь, к регистрам сугубо в процессоре.
ну и в железках, да.
Гость: 88255
29.10.2009 11:13:14
+2
+1

секлаб такой секлаб
Гость: 88255
29.10.2009 11:14:37
+2
чтото мне всё это напоминает уже существующие и работающие SELinux и AppAmor
29.10.2009 13:20:25
+1
В точку, только до SELinux`a ему ох как долго рости!
Гость: 88255
29.10.2009 11:12:23
+3
Цитата
От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ.


от каких других? хотябы парочку можно которые _ТРЕБУЮТ_ПЕРЕКОМПИЛЯЦИИ_

сколько заплатили за новость?
30.10.2009 00:59:12
0
grsecurity требует перекомпиляции иксов, если они скомпилены так, что пишут в исполнимые области памяти)

Но ни одна более современно написанная программа не требует. Я чувствую, микрософт нанял бретанских уч0ных в качестве изобретателей.

И та же grsecurity несравнимо функциональнее... (и сертифицированнее, по крайней мере в Росии)
arkan: (29.10.2009 11:14:48) - ...
Гость: mllm: (29.10.2009 12:38:48) - Да да линупсятнечги, вас уже давно имеють из ваших репозитариев где храниться база данных всех линуп ...
Гость: 99557
29.10.2009 14:29:26
0
Если нас имеют, то бесплатно, а тебя имеют за твои деньги (садомазой попахивает)
Гость: 112
29.10.2009 11:41:44
+1
"блокировки работы приложений, в которых ранее были найдены и доказаны те или иные опасные программные уязвимости" - так что теперь и сама Windows даже не загрузится?
Гость: 04151
29.10.2009 11:59:27
+3
Windows 7 «опозорилась» перед Японией
http://infosecurity.ru/_gazeta/conten...028c.shtml
Гость: 77888
29.10.2009 12:09:19
0
а перед кем оно еще не опозорилось та?

капча лютуют 77888
Гость: Угрюмый тролль
31.10.2009 11:58:20
0
Передо мной ещё не опозорилась - я её не ставил.

Цитата
Программа, названная EMET или Enhaced Mitigation Evalution Toolkit

Пражский голем, блин! Теперь злые хакеры стирая первый алеф в её названии, будут вырубать софтину и беспрепятственно юзать уязвимости
Гость: 41903
29.10.2009 12:10:19
+1
/me ждёт новость о критической уязвимости в EMET, позволяющий получить удалённый контроль над компьютером.
29.10.2009 12:25:52
+5
Ура. Теперь с винда+антивирус+фаервол+чистилки реестра+EMET будет работать еще быстрее, еще стабильнее. Больше костылей, хороших и разных. Завтра мс выпустит мониторилку емета и винда будет работать еще быстрее и жрать еще меньше свопа!
Гость: ---
29.10.2009 17:40:49
0
Цитата
Теперь с винда+антивирус+фаервол+чистилки реестра+EMET будет работать еще быстрее

... а если это дело возьмёт под контроль очередной пионЭрский вирус, оно (выньДА!) будет ваще летать. Попуп за ней неугонится
Страницы: 1  2  


Топ-менеджер Microsoft настаивает на введении прав для пользователей Сети

Перед выходом в Интернет каждый пользователь ПК должен будет пройти обязательный курс подготовки и ...

просмотры: 3806, отзывы: 99

Аддоны для Firefox заражены троянскими программами

Компания Mozilla сегодня выпустила два экстренных бюллетеня по информационной безопасности, где гово ...

просмотры: 5455, отзывы: 106

Windows 7 уничтожает аккумуляторы ноутбуков

Посетители форума Microsoft TechNet утверждают, что срок службы аккумулятора заметно сократился посл ...

просмотры: 8144, отзывы: 86

Хакеры поздравили Тимошенко с поражением

Сайт премьер-министра Украины Юлии Тимошенко был взломан хакерами. Вместо стартовой страницы на сайт ...

просмотры: 3756, отзывы: 46

ФБР хочет следить за пользователями Интернета

На днях директор ФБР Роберт Мюллер заявил, что он собирается добиваться того, чтобы провайдеры из СШ ...

просмотры: 1783, отзывы: 44

Доктор Веб: Первая вирусная эпидемия 2010 года

В январе 2010 года основное количество обращений пользователей по поводу активных заражений было свя ...

просмотры: 4609, отзывы: 75

В России Trojan.Winlock заразил миллионы компьютеров

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов ...

просмотры: 13570, отзывы: 123

Windows 8 может выйти в 2011 году

По новой информации, клиентская операционная система Windows 8 выйдет уже в следующем году. Известно ...

просмотры: 7056, отзывы: 97

Суд закрыл сайт, распространяющий курительные смеси

Орджоникидзевский районный суд г. Екатеринбурга вынес решение по иску прокурора Орджоникидзевского р ...

просмотры: 1239, отзывы: 41

Обнаружена уязвимость в Internet Explorer

В опубликованном на сайте Microsoft уведомлении говорится, что уязвимость может эксплуатироваться зл ...

просмотры: 3124, отзывы: 50

Microsoft повысит компьютерную грамотность россиян

Инициатива рассчитана на три года, предполагаемый объем инвестиций составит 151,5 млн рублей. До кон ...

просмотры: 2274, отзывы: 54

Американский студент исследовал файлы в торрент-сетях

В ходе исследования выяснилось, что 99% файлов, проходящих через торрент-сети, содержат нелиценз ...

просмотры: 3359, отзывы: 47

W2K8

Дата: 06 февраля, 2010
Автор: l4r4n

Осторожно ФИШИНГ!!!

Дата: 09 февраля, 2010
Автор: Александр

Системный администратор Unix/Linux

Дата: 21 декабря, 2009
Автор: Анастасия Пирогова

sec7x24.net: Информационная безопасность 7х24

Дата: 25 января, 2010
Автор: grub

билайн жульничает?

Дата: 13 января, 2010
Автор: phoenix







Подписка на рассылки