23 lutego 2010
BLADE uchroni nas przed zainfekowanymi stronami WWW?
wtorek, lutego 23, 2010 | Autor:
\m/ojtek
Badacze działający w ramach instytutu SRI International zamierzają opublikować darmowe narzędzie pozwalające na skuteczną ochronę przed atakami typu Drive-by download. Program BLADE (Block All Drive-By Download Exploits) powstał w wyniku zakrojonych na szeroką skalę badań nad witrynami internetowymi instalującymi potajemnie złośliwe oprogramowanie w systemie operacyjnym odwiedzających je internautów i ma być niezwykle skuteczną bronią w walce z tego typu zagrożeniami.
Z atakiem typu Drive-By Download mamy najczęściej do czynienia, gdy odwiedzana przez nas witryna internetowa próbuje w sposób automatyczny, bez naszej wiedzy i zgody, zainstalować w naszym systemie złośliwe oprogramowanie. Administratorzy tego rodzaju zainfekowanych witryn najczęściej sami instalują na swych serwerach zakupione na czarnym rynku, specjalne moduły zdolne do w pełni zautomatyzowanego atakowania internautów poprzez znane luki obecne w ich przeglądarkach. Obecnie jednym z najpopularniejszych tego rodzaju pakietów jest Eleonore exploit pack, który to został nawet wyposażony w wygodny interfejs administracyjny:
Zasada działania tego typu gotowych modułów jest stosunkowo prosta. Otóż Eleonore odnajduje w przeglądarce internetowej (lub wtyczkach, takich jak Java, Flash, itd.) znane błędy bezpieczeństwa i za ich pośrednictwem dokonuje infekcji.
Phil Porras, dyrektor SRI International, zapewnia, że w dotychczasowych testach BLADE może się pochwalić stuprocentową skutecznością ochrony systemu internauty. Program ten działa również prawdopodobnie w dużej mierze niezależnie od rodzaju stosowanej przez internautę przeglądarki internetowej, ponieważ mechanizm ochronny nie skupia się na blokowaniu samego exploitu, a jedynie stara się zapobiec instalacji niechcianego oprogramowania w systemie.
Czekamy więc z niecierpliwością na premierę programu Block All Drive-By Download Exploits. Pytanie tylko, czy rozwiązanie to nie będzie również blokować aplikacji wykonujących w tle pobieranie oraz instalację aktualizacji? Z pewnością BLADE nie uchroni nas również przed atakami socjotechnicznymi, wykorzystującymi naiwność internautów, którzy niejednokrotnie sami instalują złośliwe oprogramowanie podsunięte im w sprytny sposób przez komputerowych przestępców.
[źródło]
Etykiety:
Newsy,
Sieci komputerowe
BLADE uchroni nas przed zainfekowanymi stronami WWW?
2010-02-23T22:06:00+01:00
\m/ojtek
Newsy|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7