Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
24/04/2015 21:01

Экс-сотрудник спецслужб США назвал мифом надежную защиту OS X

Экс-сотрудник спецслужб США назвал мифом надежную защиту OS X

Встроенные в операционную систему OS X механизмы защиты от вредоносного программного обеспечения можно легко обойти, утверждает эксперт по информационной безопасности Патрик Уордль. Уордль является бывшим сотрудником АНБ и НАСА и ныне руководит облачным стартапом Synack. О своих находках он рассказал в докладе на RSA Conference.



Операционная система OS X оснащена несколькими механизмами защиты от вредоносного программного обеспечения, основные из них — и . Первая ограничивает источники, из которых пользователь может загрузить и установить приложение. По умолчанию она настроена таким образом, что загрузить программу можно только из официального каталога Mac App Store, где все приложения проходят проверку на вирусы. Пользователь может настроить защиту так, чтобы можно было устанавливать приложения не только из Mac App Store, но и напрямую от разработчиков, а также из любых источников (если GateKeeper отключен).



Проблема в том, что GateKeeper проверяет подлинность только установочного пакета .dmg целиком, но не проверяет его содержимое. По словам Уордля, злоумышленник может взять подлинный установочный файл какого-либо разработчика и перепаковать его с вредоносными файлами динамических библиотек .dylib. А так как GateKeeper не проверяет файлы в пакете, вредоносное содержимое он не обнаружит.





В свою очередь, функция XProtect автоматически проверяет загруженные из интернета файлы, сравнивая их хэш-суммы с хэш-суммами из базы данных вредоносных приложений. Если перекомпилировать вредоносное приложение, то его хэш-сумма изменится, и XProtect не найдет в этом файле ничего подозрительного. Более того, вредоносное приложение достаточно просто переименовать, чтобы защита не сработала, цитирует эксперта .





По словам специалиста, легко обойти и другие технологии защиты в OS X — изолирование приложений и проверку цифровых подписей программ. Функцию изолирования приложений (Sandbox) можно обойти, используя известные уязвимости в ядре OS X. Некоторые из этих уязвимостей недавно в рамках проекта Project Zero опубликовала корпорация Google. Обход же проверки цифровых подписей — еще более простая задача. Достаточно убрать из приложения цифровую подпись, и система позволит выполнить программу, заявляет эксперт.



В целом задача обхода всех механизмов защиты в OS X не представляет особой сложности для хакеров, поэтому мнение о том, что операционная система Apple является более безопасной, чем Windows, несколько ошибочно, утверждает Уордль.

 

Оригинал (на 24/04/2015): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

WhatsApp: 100 миллионов новых пользователей за 4 месяца

WhatsApp: 100 миллионов новых пользователей за 4 месяца

Рост аудитории популярнейшего сервиса обмена сообщениями WhatsApp не останавливается ни на секунду. Количество новых пользовател...

 

Страховая компания отказалась покрывать расходы на ремонт двигателей Volkswagen

Страховая компания отказалась покрывать расходы на ремонт двигателей Volkswagen

Нидерландская страховая компания отказалась покрывать расходы на ремонт двигателей TFSI VW Group Некоторый двигатели TFSI от VW Group потребляют больше масла, чем предусматривалось. По этой причине...

 

Новый концепт Demio на самом деле является Маздой2 с более острым стилем

Новый концепт Demio на самом деле является Маздой2 с более острым стилем

На Motor Sport Japan 2015 Festival, прошедшем в минувшие выходные, Mazda показала новую концепцию местной модели Demio, знакомую нам как Mazda2. Якобы гоночная версия Demio Racing Concept получила...

 

Китайский Brilliance создал новый компактный кроссовер

Китайский Brilliance создал новый компактный кроссовер

В модельном ряду китайской компании Brilliance уже есть кроссовер V5, продающийся в том числе и в России. И скоро в кроссоверной гамме компании грядет пополнение: Brilliance показал первые фото...

 

Когда появится дорожная полиция — Аваков

Когда появится дорожная полиция — Аваков

ГАИ не исчезнет в одночасье – трансформация ведомства будет происходить постепенно, с переходным периодом. В то время как в Киеве функции Госавтоинспекции планируется передать патрульной полиции...

 

Apple Watch вызывают аномальную разрядку батареи iPhone

Apple Watch вызывают аномальную разрядку батареи iPhone

Как и всякое новое устройство от Apple, первый носимый компьютер компании при появлении вызвал широкий резонанс. Многих потенциа...

 

 

 

 

:: все новости из этой категории на 24/04/2015 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Апрель, 2015
Пн Вт Ср Чт Пт Сб Вск
  12345
6789101112
13141516171819
20212223242526
27282930   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::