Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Американские ученые создали бесплатную программу для блокировки автозагрузки из Ин-та (https://forum.antichat.xyz/showthread.php?t=181759)

Suicide 25.02.2010 04:22

Американские ученые создали бесплатную программу для блокировки автозагрузки из Ин-та
 
Американские ученые разработали программу, которая блокирует автоматическую загрузку исполняемых файлов. Для установки на жесткий диск компьютера любого ПО из Интернета требуется получить разрешение пользователя.

Исследователи из Стэнфордского исследовательского института и Технологического института Джорджии готовят к выпуску бесплатную программу, которая блокирует автоматическую загрузку из Сети вредоносного ПО. Программа получила название BLADE.

Если веб-ресурс инициирует загрузку на компьютер исполняемого файла, об этом будет выведено специальное уведомление. Загрузка будет продолжена лишь при получении подтверждения со стороны пользователя.

Тестирование BLADE началось в январе 2010 года. Программа была установлена на несколько виртуальных рабочих столов, которые ежедневно подвергались сетевым атакам. Эксперты по веб-безопасности каждый день находили новые ресурсы, распространяющие вредоносное ПО, и наблюдали, как программа справится с «нападениями». В ходе испытаний использовались различные версии браузеров и плагинов.

По словам руководителя проекта Фила Порраса (Phil Porras), BLADE успешно отразила все попытки сайтов установить на компьютер стороннюю программу.

Эрик Хоуз (Eric Howes), директор исследовательской службы компании Sunbelt Software, выразил озабоченность тем, что программа, возможно, будет блокировать и «полезный» софт — например, обновления для систем безопасности ОС и браузеров. Кроме того, BLADE бессилен при атаках с использованием социальной инженерии.

По состоянию на конец 2009 года около 5,5 млн веб-страниц содержали вредоносное ПО, автоматически устанавливаемое на компьютер при их посещении. Такие данные предоставила компания Dasient, специализирующаяся на предотвращении веб-атак. Автоматическая загрузка может произойти в том случае, если пользователь не установил свежие обновления для своего браузера или его плагинов — например, для продуктов Adobe PDF Reader и Flash Player.

24.02.2010
http://www.ruformator.ru/news/article06274/default.asp

Bacbko 25.02.2010 06:57

Интересно... посмотрим как оно приживеца, и прижевется ли =)

Ne kidok! 25.02.2010 08:30

истесно хакеры помогли

Fooog 25.02.2010 09:48

Для людей которые работают в опасных местах инта, оно как раз и пригодиться.

kurzza 25.02.2010 11:34

как появится это программа поднемите новость ^_^

0ldbi4 25.02.2010 11:36

Бред а разве браузеры не спрашивают что грузить? А винда не предупреждает что ПО может быть вредоностным?
Как всегда дело ток в пользователе, и в этой "чудо" проге найдут багу... и что тогда???

Feonor 25.02.2010 12:08

Американским ученым незачот..

_nic 25.02.2010 12:33

Может все таки британские?
ЗЫ:что такого сложного в перехвате CreateFile ?

walter 25.02.2010 12:38

Давно пора бы..
но всё равно это не для нас ..

LBEST. 25.02.2010 13:46

и скоко появится обход ^_^

Stinside 25.02.2010 14:26

Ну да, можно сказать и так.
:-D

Aikaram 25.02.2010 14:58

Это все хорошо в плане безопасности. В плане удобства не очень. Будет каждый файл так спрашивать, потом за**етесь. Ведь есть же подобная в висте и семерке, только по установке, но думаю она уже многим надоела.. так это продолжение. :o

Ctacok 25.02.2010 15:08

Цитата:

Сообщение от 0ldbi4
Бред а разве браузеры не спрашивают что грузить? А винда не предупреждает что ПО может быть вредоностным?
Как всегда дело ток в пользователе, и в этой "чудо" проге найдут багу... и что тогда???

lol, на сайт порнушки давно заходил как-то (не не не другу :rolleyes: ), в Firefox'e просто появилось окно что скачалось, и тут же вылез блокер венды =\

VirGod 25.02.2010 15:33

поживём и увидем всю "полезность" данной программы.

vvs777 26.02.2010 02:18

Цитата:

Это все хорошо в плане безопасности. В плане удобства не очень. Будет каждый файл так спрашивать, потом за**етесь. Ведь есть же подобная в висте и семерке
оно есть первые 3 появления а потом надоедает и отключается :D

на счет этой мега-проги:
когда-то когда еще сидел я на win98 попал мне на комп трой.
страница с ифреймом, в ней текстовые данные и javascript, сохраняющий содержимое фрейма на винт с помощью какого-то object
дык вот текстовыми данными был exeшник, несложно закриптованный и завернутый в base64

и х** сосет эта прога даже у технологий 7-летней давности. обход будет - 100%

djazatik 26.02.2010 10:37

Лично для меня эта функция будет кстати)))

GrAmOzEkA 26.02.2010 13:58

Дайте ссылку на скачку.

GeraMon 26.02.2010 14:22

да вроде нод юзаю - если загрузка с вирусом - нод на последнем проценте загрузку обрывает и удаляет файл, так что не ново это

NewCapital 26.02.2010 14:39

Цитата:

Сообщение от VirGod
поживём и увидем всю "полезность" данной программы.

согласен : ) ждем,как софтяра себя покажет

slesh 26.02.2010 15:02

нуда, банальный хук в ядре на запуск процесса.
Если процесса нет в базе или изменилась его CRC то спрашивать у юзверя разрешение.

Такую софтину писать 2-3 часа от силы.

BlackSun 26.02.2010 15:07

Цитата:

Сообщение от slesh
нуда, банальный хук в ядре на запуск процесса.
Если процесса нет в базе или изменилась его CRC то спрашивать у юзверя разрешение.

Такую софтину писать 2-3 часа от силы.

Бгг, а если шеллкод тупо сохранит файл на винт и зарегает его как сервис \ тупо в автозагрузку? :p
CreateFile и подобные можно так же обойти, создав поток в чужом процессе, который доделает всю грязную работу.
Собственно и блокировку загрузки с инета тем же способом можно обойти.

slesh 26.02.2010 15:17

2 BlackSun
1) где ты видел такие шелкоды?
2) рано или поздно файл всё равно запустится.
3) не нужно забывать про всеми не любимый DEP )

Ну и то что прописаться в автозагрузку - тут уже всякие антивири с проактивками в руки )

А вообще COMODO тож бесплатный и имеет одну из самых лучших проактивок, которая жестоко надоедает ))

BlackSun 26.02.2010 15:40

Цитата:

1) где ты видел такие шелкоды?
Нигде) Они сейчас совершенно не актуальны.

vvs777 26.02.2010 17:32

Цитата:

Сообщение от slesh
2) рано или поздно файл всё равно запустится.

ага, только если он запустится раньше вашего ср**ого антивируса то такой антивирус бесполезен.

кстати не уверен что эта прога будет спрашивать пользователя при запуске каждого приложения другим приложением.
кроме того, подмену системных библиотек никто не отменял.

это все мое мнение - мнение человека, никогда не занимавшегося разработкой вирей, просто разбираюсь в системном программировании. а сколько идей предложит любой даже начинающий вирусописатель с опытом?

Mr.Replica 26.02.2010 17:33

Странно,а у каспера разве нет данной функции о_О

slesh 26.02.2010 19:39

2 vvs777 Если творчески подойти, то можно что угодно написать и как угодно.
Накрайняк следить тока за браузерами, когда они какимлибо образом хотят создать или изменить исполняемый файл.

root_sashok 26.02.2010 23:31

Цитата:

Для установки на жесткий диск компьютера любого ПО из Интернета требуется получить разрешение пользователя.
Так должно быть и есть в нормальных операционных системах. По дефолту.

superboy4 27.02.2010 16:50

Отличная новость побольше бы таких


Время: 15:18