26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
[styczeń] luty marzec
kwiecień maj czerwiec
lipiec sierpień
wrzesień październik
listopad grudzień
Zdążyć przed dziurą LNK
Wpis z dnia: 2010-07-21, z godziny: 10:50
Po tym jak opublikowano informację o nowej dziurze w Windows wykorzystującej pliki LNK i potwierdził ją Microsoft (CVE-2010-2568), znacznie poprawiła się jej wykrywalność przez popularne antywirusy.

Pozostaje jednak pytanie, czy można ochronić się przed atakami tego typu? Zwłaszcza, że exploit jest już publicznie dostępny oraz, że ten sam sposób ataku działa także z CD/DVD. Do czasu publikacji poprawki przez Microsoft można liczyć na antywirusy lub zastosować nieco bardziej uniwersalne rozwiązanie, polegające na blokowaniu potencjalnie złośliwych funkcji nośników zewnętrznych przy pomocy narzędzia Ariad.

Program napisany przez Didiera Stevensa pozwala na blokowanie szeregu potencjalnie niebezpiecznych operacji (autorun, pliki wykonywalne, mapowanie plików) dla nośników, z których potencjalnie mogą dotrzeć do nas złośliwe programy (USB, CD/DVD, zewnętrzne dyski, dyski sieciowe). Program instaluje się jako filtr systemu plików, jest prosty w konfiguracji a demonstrację użycia w odniesieniu do dziury LNK można znaleźć na stronie autora.

Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Ten wpis nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...
Liczba zatwierdzonych komentarzy: 0      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2012 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88