MSE odporne na KHOBE?
#1
Czasem i DP przydają się Smile...dziś tylko na tym portalu znalazłem informację, że MSE (Microsoft Security Essentials) jest odporny na ujawniony ostatnio na Matousec.com atak pod nazwą KHOBE( K ernel Ho ok B ypassingE ngine). Przedstawiony tam sposób ataku omijający właściwie wszystkie znane softy wstrząsnął światkiem IT, ale do tej pory tylko chyba Microsoft opublikował jakieś oficjalne zdanie w tej sprawie. Co prawda...
"(...)Na liście tych aplikacji nie było Microsoft Security Essentials. Microsoft poinformował, że nie korzysta z tzw. haków na SSDT i jego produkt zapewne nie jest podatny ale zbada sprawę. Nim jednak to zrobił, odkrywcy luki przyznali, że antywirus Microsoftu nie korzysta z takich haków i najprawdopodobniej nie jest podatny. Wkrótce przyznała to sama korporacja, która po zbadaniu sprawy wraz z Matousec''iem stwierdziła, że omawiana luka w bezpieczeństwie nie dotyczy MSE.Microsoft już od jakiegoś czasu mocno odradza firmom antywirusowym patchowanie jądra i zaleca korzystanie z innych metod. Byłoby więc hipokryzją gdyby sam stosował patchowanie SSDT w swoim produkcie.(...)"
Taka prywatna uwaga...można się domyślać, że taka technologia konstrukcji MSE była zamierzona, bo w końcu Microsoft sam ten system stworzył i mógł chyba pewnych rzeczy się spodziewać. Matousek powalił na kolana ponad 30 najbardziej markowych i znanych softów działających pod Windowsem, a za MSE możliwe że się nie brał, ponieważ prawdopodobnie spodziewał się wyników. Głupio by było w tej sytuacji na liście zamieścić tylko jeden program...i to od "znienawidzonego Microsoftu" w dodatku...który na atak nie jest podatny. Ale to tylko moje dywagacje Smile
Całość tu

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
ten atak jest mało prawdopodobny i bardziej bym się obawiał nowego malware na które MSE jest głuchy jak pień
WIN11
Ventura
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości