Проверка на уязвимости выявила проблемы у большинства антивирусов

Иллюстрация статьи "Проверка на уязвимости выявила проблемы у большинства антивирусов"

В конце апреля 2020 года американская исследовательская организация RACK911 Labs опубликовала результаты своего исследования, посвящённого безопасности антивирусных программ. Оно стартовало несколько лет назад и охватило три операционных системы и несколько десятков сервисов. Данная проверка на уязвимости выявила наличие проблем у большинства антивирусов, независимо от ОС, на которой они используются.

RACK911 Labs сообщает о том, что ими были проанализированы механизмы работы антивирусных программ на таких популярных операционных системах, как Windows, Linux и macOS. По мнению исследователей, во всех случаях в основе лежит один и тот же принцип, которым пользуются сервисы для предотвращения угрозы заражения устройства. Речь о помещении подозрительных файлов или процессов, обнаруженных антивирусом во время сканирования системы, на карантин или их удалении.

Для осуществления подобных действий антивирусные программы получают расширенные права в операционной системе, что может привести к негативным последствиям. Так, к примеру, они могут удалить важные компоненты, к которым у обычного пользователя, не обладающего расширенными правами администратора, нет доступа. Таким пользователем, например, может быть вредоносная программа. Однако если она каким-то образом сможет действовать от лица антивируса, у неё появится доступ как к важным системным файлам, так и к файлам самого антивируса. Таким образом, злоумышленники могут отключить защиту и нанести серьёзный вред операционной системе.

Исследователи отмечают, что в разных системах используются разные механизмы, позволяющие пользователям без расширенных прав администратора вносить изменения на устройстве. Так, в случае с Windows речь идёт о так называемых directory junctions, а в Linux и macOS используются symlinks. Все они способны объединять две папки при перемещении (замещать одну другой), в частности, при совпадении их названий. Данная проверка на уязвимости антивирусов включала использование именно этих инструментов.

По словам исследователей, большая часть проверенных ими антивирусных программ не устояли в ходе эксперимента. Причём, в список сервисов, проверка на уязвимости которых выявила у них наличие проблем, входят и популярные провайдеры. В числе упомянутых RACK911 Labs антивирусов:

  • Avast Free Anti-Virus
  • Kaspersky Internet Security
  • Kaspersky Endpoint Security
  • Malwarebytes for Windows
  • Eset Cyber Security
  • Eset File Server Security

Авторы исследования отмечают, что они уведомили всех провайдеров, чьи продукты были протестированы, о наличии потенциальной угрозы в их программах ещё в 2018 году. Представители RACK911 Labs посчитали необходимым опубликовать результаты своей работы спустя несколько месяцев, чтобы дать сервисам возможность устранить проблемы. По этой же причине исследователи не упомянули названия менее популярных антивирусных программ, проверка на уязвимости которых также показала наличие угроз, однако их представители не сообщили об их устранении, а потому они по-прежнему не защищены от злоумышленников.

Известно также, что многие антивирусы работали над исправлением выявленных в ходе исследования уязвимостей. Напомним, что ранее были обнаружены проблемы в менеджерах паролей. Подробнее об Avast, Malware, Eset и антивирусе Касперского читайте в наших обзорах. Вы также можете скачать антивирусные программы и узнать о том, как обезопасить своё устройство без антивирусов на нашем сайте.

Вам также могут быть интересны эти статьи:

Появилась новая версия KeePass

Появилась новая версия KeePass

20 августа 2020 года состоялся релиз новой версии менеджера паролей KeePass (Кипас). Разработчики этого неофициального продукта исправили ошибки сервиса, а также добавили некоторые функции. Новая версия KeePass уже доступна для установки.Новшествами стали, в первую очередь, изменённый интерфейс генератора паролей и функция выбора значения для автозаполнения. Так, внешний вид сервиса преобразился, однако дополнительных возможностей для создания паролей не появилось. Однако пользователи Кипас смогут выбирать, что именно должно автоматически заполняться в браузере: имя пользователя или пароль. Такая возможность предусмотрена на случай последовательной авторизации на том или ином сайте.Данная неофициальная версия предназначена для двух операционных систем. Речь идёт о Linux и macOS. Напомним, что официальная версия менеджера паролей доступна исключительно для Windows.Помимо вышеперечисленного, сервис дополнился и другими возможностями. Например, новый тип метаданных, распознавание запуска экранной заставки в среде Xfce и пр. Также новая версия KeePass содержит обновлённую man-страницу.О том, для чего нужно использовать менеджер паролей, читайте в нашей статье. Плюсы и минусы KeePass вы узнаете в рецензии. Вы также можете скачать менеджер паролей на нашей сайте.

Комментарии 0
Читать
Whatsapp поможет очистить память устройства

Whatsapp поможет очистить память устройства

23 августа 2020 года появилась информация о новой функции в Whatsapp. Речь идёт о файловом менеджере, позволяющем контролировать объём мультимедийных вложений. С его помощью очистить память устройства, на котором установлен мессенджер, будет проще.Необходимость такой функции обусловлена тем, что файлы из Whatsapp хранятся в памяти девайса пользователя. При наличии большого количества мультимедиа их приходится удалять вручную, чтобы освободить место. Эту проблему и должен решить раздел "Использование хранилища".Согласно инсайдерской информации, наглядными станут следующие данные. Появится шкала, отражающая соотношение объёма, занимаемого мессенджером, и оставшегося места. Кроме того, менеджер будет формировать список файлов, которые можно удалить, чтобы очистить память устройства. В их число войдут два типа мультимедиа: отправленные и крупные. Наконец, пользователям будет доступен список чатов в порядке убывания занимаемой им памяти.Такая функция была анонсирована ещё два месяца назад, однако с тех пор её прототип претерпел значительные изменения. В данный момент ожидается её запуск для устройств на базе Android. Сообщается, что пользователи iOS смогут воспользоваться файловым менеджером позже.Напомним, ранее анонсировали синхронизацию данных мессенджера для 4 устройств, функцию поиска в интернете, поиска по QR-коду, а также увеличение количества участников видеозвонков. Плюсы и минусы Whatsapp вы узнаете в нашей рецензии. Вы также можете скачать мессенджер на нашем сайте.

Комментарии 0
Читать
Уязвимость в Google Диск могут использовать для фишинга

Уязвимость в Google Диск могут использовать для фишинга

24 августа 2020 года в блоге SecurityLab описали уязвимость в Google Диск, которую злоумышленники могут использовать для фишинговых атак. Проблему обнаружили в функции "Управление версиями", позволяющей загружать новые версии файлов. Специалисты полагают, что таким образом их могут подменить вредоносными файлами."Теоретически, функциональность «Управление версиями» должна предоставлять пользователям возможность обновить старый файл новой версией, имеющей то же расширение, но, как выяснил специалист А. Никоси (A. Nikoci), в действительности, сервис позволяет загружать новую версию хранящегося в облаке файла с любым расширением. Таким образом, злоумышленник может подменить любой файл вредоносным вариантом, причем при предпросмотре он будет казаться совершенно безобидным", - сообщается в блоге.По данным источника, уязвимость в Google Диск уже известна Google, однако компания не предприняла мер по её устранению. Так, в облачном сервисе по-прежнему есть возможность замены версии файла без фактической проверки его типа и расширения.Напомним, ранее компания интегрировала Google Docs и Google Meet в Gmail. Плюсы и минусы Google Диск вы узнаете в нашем обзоре. Вы также можете скачать облачное хранилище на нашем сайте.

Комментарии 0
Читать
guest
0 Комментарий
Inline Feedbacks
View all comments