РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

Maxthon

Maxthon - мощный веб-браузер с удобным настраиваем пользовательским интерфейсом.

DEKSI Network Inventory

Обновилась мощная утилита DEKSI Network Inventory, которая поможет отследить работоспособность комп ...

Google Chrome

Google Chrome – новый браузер с открытым исходным кодом от комании Google, обеспечивающий боле ...


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Новое ПО от Microsoft заблокирует уязвимые приложения

29 октября, 2009

Теги: Microsoft, Enhaced Mitigation Evalution Toolkit, софт, уязвимость

Microsoft выпустила бесплатное программное обеспечение для блокировки работы приложений, в которых ранее были найдены и доказаны те или иные опасные программные уязвимости, приводящие ко взлому компьютера и хищению данных. Данная разработка будет полезна в корпоративном секторе, где программное обеспечение обновляется сравнительно редко, а конфиденциальных данных много.

Программа, названная EMET или Enhaced Mitigation Evalution Toolkit, позволяет разработчикам и администраторам добавлять специальные опции безопасности к тем или иным проинсталлированным на компьютере приложениям. От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ. Поэтому EMET можно использовать даже с программами, не поставляемыми в исходных кодах.

На данный момент EMET поддерживает четыре типа ограничений: SEHOP, предотвращающее многие структурированные исключения, используемые эксплоитами, DEP или блокировка исполнения данных, NULL - блокировка по обращению к определенным регистрам, в том числе и в оперативной памяти, а также распределение общего пула памяти или так называемая Heap-аллокация.

Позже Microsoft намерена добавить и другие политики в работе EMET, которые позволят более детально блокировать те или иные особенности работы.

(Нет голосов)
Страницы: 1  2  
Гость: Jaja
29.10.2009 10:58:59
+2
Ага! И в первую очередь оно заблокирует винду!!! :D :D :D
Гость: 123123
29.10.2009 11:00:38
0
"От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ. Поэтому EMET можно использовать даже с программами, не поставляемыми в исходных кодах."

Изобретатели херовы...
29.10.2009 11:00:53
0
Это что получается: Windows будет блокировать саму себя? :D
В микростане опять отожгли.
29.10.2009 11:01:43
+8
EMET говорит: Прощай flash плеер ;)
Гость: этоттам
29.10.2009 11:06:36
+6
ёптыть! Мелкошавк придумал песочницу?! Асилили динамический сканер кода из исходников VBOX?
причем с
Цитата
блокировка по обращению к определенным регистрам, в том числе и в оперативной памяти

покажыти мну регистры в оперативной памяти, штота я ацтал ат жызне.
привык, понимашь, к регистрам сугубо в процессоре.
ну и в железках, да.
Гость: 88255
29.10.2009 11:13:14
+2
+1

секлаб такой секлаб
Гость: 88255
29.10.2009 11:14:37
+2
чтото мне всё это напоминает уже существующие и работающие SELinux и AppAmor
29.10.2009 13:20:25
+1
В точку, только до SELinux`a ему ох как долго рости!
Гость: 88255
29.10.2009 11:12:23
+3
Цитата
От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ.


от каких других? хотябы парочку можно которые _ТРЕБУЮТ_ПЕРЕКОМПИЛЯЦИИ_

сколько заплатили за новость?
30.10.2009 00:59:12
0
grsecurity требует перекомпиляции иксов, если они скомпилены так, что пишут в исполнимые области памяти)

Но ни одна более современно написанная программа не требует. Я чувствую, микрософт нанял бретанских уч0ных в качестве изобретателей.

И та же grsecurity несравнимо функциональнее... (и сертифицированнее, по крайней мере в Росии)
Гость: 112
29.10.2009 11:41:44
+1
"блокировки работы приложений, в которых ранее были найдены и доказаны те или иные опасные программные уязвимости" - так что теперь и сама Windows даже не загрузится?
Гость: 04151
29.10.2009 11:59:27
+3
Windows 7 «опозорилась» перед Японией
http://infosecurity.ru/_gazeta/conten...028c.shtml
Гость: 77888
29.10.2009 12:09:19
0
а перед кем оно еще не опозорилось та?

капча лютуют 77888
Гость: Угрюмый тролль
31.10.2009 11:58:20
0
Передо мной ещё не опозорилась - я её не ставил.

Цитата
Программа, названная EMET или Enhaced Mitigation Evalution Toolkit

Пражский голем, блин! Теперь злые хакеры стирая первый алеф в её названии, будут вырубать софтину и беспрепятственно юзать уязвимости
Гость: 41903
29.10.2009 12:10:19
+1
/me ждёт новость о критической уязвимости в EMET, позволяющий получить удалённый контроль над компьютером.
29.10.2009 12:25:52
+5
Ура. Теперь с винда+антивирус+фаервол+чистилки реестра+EMET будет работать еще быстрее, еще стабильнее. Больше костылей, хороших и разных. Завтра мс выпустит мониторилку емета и винда будет работать еще быстрее и жрать еще меньше свопа!
Гость: ---
29.10.2009 17:40:49
0
Цитата
Теперь с винда+антивирус+фаервол+чистилки реестра+EMET будет работать еще быстрее

... а если это дело возьмёт под контроль очередной пионЭрский вирус, оно (выньДА!) будет ваще летать. Попуп за ней неугонится
Гость: 84307
29.10.2009 14:38:24
0
покажите мне программы без уязвимостей?

калькулятор и блокнот разве что останутся.
Гость: ?
29.10.2009 18:00:18
0
да-да, калькулятор, и тот глючный :D
Гость: (...:...)
29.10.2009 20:23:44
0
http://forum.mobile-revie w.com/showthread.php?t=66 180

лучший совет - установть альтернативный. бугагашечки.
Страницы: 1  2  


Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9568, отзывы: 256

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 3514, отзывы: 73

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 5866, отзывы: 86

Microsoft представила в России Windows Server 2008 R2 Foundation

Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...

просмотры: 1772, отзывы: 48

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 8820, отзывы: 111

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 4104, отзывы: 28

В Интернете появился новый эксплоит для Internet Explorer

С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...

просмотры: 1897, отзывы: 28

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2733, отзывы: 59

"Секретные" вопросы не защищают от злоумышленников

"Секретные" вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от ...

просмотры: 1762, отзывы: 27

Малоизвестные браузеры недовольны экраном выбора в Windows

Компании, подписавшие документ, не требуют выделить им место на первом экране — они считают, что дос ...

просмотры: 2999, отзывы: 53

ICANN: Система DNS может отказать в любой момент

Такое заявление сделал глава ICANN на встрече совета директоров этой организации в Найроби, на котор ...

просмотры: 2436, отзывы: 20

МВД России пресекло деятельность крупной финансовой пирамиды в интернете

«Чувствуя безнаказанность, они регулярно выводили денежные средства за пределы РФ с помощью одной из ...

просмотры: 2208, отзывы: 21

Не работает звук! Помогите,пожалуйста!

Дата: 12 марта, 2010
Автор: Tonechka Sharipova

Два компа на одной линии ADSL

Дата: 12 марта, 2010
Автор: Владимир Родыгин

Подмена ip адреса

Дата: 10 мая, 2007
Автор: robobob robo

KDE и UTF-8

Дата: 14 марта, 2010
Автор: Dominator

Как находят мой комп в сети для взлома?

Дата: 14 марта, 2010
Автор: Y Y







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"