LINUX.ORG.RU
ФорумTalks

[LOL] Обнаружено 800 уязвимостей в различных антивирусах

 


0

0

IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей. Воспользовавшись этими лазейками, злоумышленник может проникнуть в локальную сеть организации, внедрить деструктивный код в незащищенные системы или начать DoS-атаку.

В течение последних нескольких месяцев специалисты n.runs AG изучали вопрос защищенности самих антивирусов, и пришли к выводу, что наличие антивирусного ПО, установленного на ключевых системах в любой компании сопровождается значительным риском в плане их безопасности. Так например, любой, из представленных на рынке, вирус-сканер имеет как минимум несколько серьезных уязвимостей.

Для выявления проблем безопасности инженеры n.runs AG использовали ту же логику, на которой основывается множество уязвимостей – антивирус вместо сканирования начинает синтаксический разбор файлов (parsing), что позволяет запустить на выполнение нежелательный код. Ситуация усугубляется тем, что разработчики, в погоне за числом обнаруживаемых их программами вирусов, пренебрегают качеством своего кода. Т.е. чем выше рейтинг обнаружения у антивируса, чем больше его база и чем больше операций парсинга он проводит, тем вероятнее его уязвимость и тем больше пространства для маневра у злоумышленника.

Исследование немецких специалистов подтверждается отчетами сервиса Secunia по антивирусным продуктам и работой, проведенной в университете Мичигана, в которой делается акцент на индивидуальных недостатках некоторых антивирусных программ. Так в период с 2002 по 2005 годы было зарегистрировано 50 сообщений, касающихся нарушения безопасности антивирусного ПО. В течение же следующих двух лет это число увеличилось уже более чем на 240% (170 обнаружений).

По наличию критических уязвимостей лидируют пакеты TrendMicro, McAfee и Kaspersky. Несмотря на доступность исходных текстов, ClamAv на четвертом месте по числу критических уязвимостей, но на первом месте по уязвимостям средней степени опасности.

В связи со все возрастающим интересом к поиску незащищенных мест в программном обеспечении, и в частности в антивирусном ПО, писатели вирусов будут искать новые способы подавления антивирусной защиты, вносить неразбериху в системы обновления и тестировать свои творения на предмет обнаружения средствами защиты. В общем, делать все то, чем они и занимались последние годы.
(C) opennet

★★★★★
Ответ на: комментарий от wfrr

Зато доктора веба можно бесплатно использовать на законных основаниях: его предоставляют провайдеры и ключ есть почти во всех журналах.

Corran_Horn
()
Ответ на: комментарий от Corran_Horn

Software is like SEX - it's better when it's FREE, FREE - не бесплатный как думают вантузики, а свободный, вы же обрекаетеся себя на заточение.

wfrr ★★☆
()
Ответ на: комментарий от phasma

Вот, а теперь посмотри на столлмана, и сразу станет понятно, имел он ввиду свободный или бесплатный секс. В его то годы и с его то видом.

//Ошибка: Постинг заблокирован:

Corran_Horn
()
Ответ на: комментарий от Corran_Horn

> Вот, а теперь посмотри на столлмана, и сразу станет понятно, имел он ввиду свободный или бесплатный секс. В его то годы и с его то видом.

Не стало. Когда дорастешь то возможно поймешь некоторые вещи, а пока закончи школу, сынко.

phasma ★☆
()

До сих пор не понимают, что антивирус - это на самом деле костыль, который раздувается и в будущем взорвётся...

Quasar ★★★★★
()
Ответ на: комментарий от grom0zekin

>s/программистов/санитаров :)

Антивирус Кащенко

ttnl ★★★★★
()
Ответ на: комментарий от Corran_Horn

4.2 Партия скажет Аполлон, и будет Аполлон. Объективной реальность? Ничего этого нет, Уинстон!..

Если вам нужен образ будущего, представьте себе костыль, вечно топчущий лицо - лицо - вендузятника.

//Ошибка: Постинг заблокирован:

anonymous
()
Ответ на: комментарий от Corran_Horn

Это не техи шлюхи которых ты знаешь.

wfrr ★★☆
()
Ответ на: комментарий от Corran_Horn

>Там эвристика мощная.

тобы вычислять гадость которая пишется в автозагрузку особой эфриситки не надо однако на таких простых задачах Др Веб сливает хотя по идее "настоящие" вирусы ловит хорошо. А ещё у обоих антивирусов есть особенность тереть кряки, брутфорсеры и тд как опасные элементы

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

>А ещё у обоих антивирусов есть особенность тереть кряки, брутфорсеры и тд как опасные элементы

Не знаю, как в каспере, но в докторе надо снять галочку с "программы взлома", "программы шутки" и т.д.

Corran_Horn
()

Господа, я один почуял в этом треде тонкий дух Батарейкина?

anonymous
()
Ответ на: комментарий от overmind88

>sudo rm -rf /*

Это ВИРУС?? Ма-а-ать моя женщина, как всё запущено.... =\

Да и не запустится он у меня на Дебиане, ибо sudo нет ;) Так что условие не выполнено.

MYMUR ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.