Американские ученые создали бесплатную программу для блокировки автозагрузки из Ин-та

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 25 Feb 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Американские ученые разработали программу, которая блокирует автоматическую загрузку исполняемых файлов. Для установки на жесткий диск компьютера любого ПО из Интернета требуется получить разрешение пользователя.

    Исследователи из Стэнфордского исследовательского института и Технологического института Джорджии готовят к выпуску бесплатную программу, которая блокирует автоматическую загрузку из Сети вредоносного ПО. Программа получила название BLADE.

    Если веб-ресурс инициирует загрузку на компьютер исполняемого файла, об этом будет выведено специальное уведомление. Загрузка будет продолжена лишь при получении подтверждения со стороны пользователя.

    Тестирование BLADE началось в январе 2010 года. Программа была установлена на несколько виртуальных рабочих столов, которые ежедневно подвергались сетевым атакам. Эксперты по веб-безопасности каждый день находили новые ресурсы, распространяющие вредоносное ПО, и наблюдали, как программа справится с «нападениями». В ходе испытаний использовались различные версии браузеров и плагинов.

    По словам руководителя проекта Фила Порраса (Phil Porras), BLADE успешно отразила все попытки сайтов установить на компьютер стороннюю программу.

    Эрик Хоуз (Eric Howes), директор исследовательской службы компании Sunbelt Software, выразил озабоченность тем, что программа, возможно, будет блокировать и «полезный» софт — например, обновления для систем безопасности ОС и браузеров. Кроме того, BLADE бессилен при атаках с использованием социальной инженерии.

    По состоянию на конец 2009 года около 5,5 млн веб-страниц содержали вредоносное ПО, автоматически устанавливаемое на компьютер при их посещении. Такие данные предоставила компания Dasient, специализирующаяся на предотвращении веб-атак. Автоматическая загрузка может произойти в том случае, если пользователь не установил свежие обновления для своего браузера или его плагинов — например, для продуктов Adobe PDF Reader и Flash Player.

    24.02.2010
    http://www.ruformator.ru/news/article06274/default.asp
     
    1 person likes this.
  2. Bacbko

    Bacbko Banned

    Joined:
    2 Dec 2008
    Messages:
    6
    Likes Received:
    11
    Reputations:
    0
    Интересно... посмотрим как оно приживеца, и прижевется ли =)
     
  3. Ne kidok!

    Ne kidok! Member

    Joined:
    1 Feb 2010
    Messages:
    0
    Likes Received:
    45
    Reputations:
    0
    истесно хакеры помогли
     
  4. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    309
    Likes Received:
    170
    Reputations:
    12
    Для людей которые работают в опасных местах инта, оно как раз и пригодиться.
     
  5. kurzza

    kurzza Member

    Joined:
    7 Dec 2009
    Messages:
    24
    Likes Received:
    16
    Reputations:
    5
    как появится это программа поднемите новость ^_^
     
  6. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    Бред а разве браузеры не спрашивают что грузить? А винда не предупреждает что ПО может быть вредоностным?
    Как всегда дело ток в пользователе, и в этой "чудо" проге найдут багу... и что тогда???
     
  7. Feonor

    Feonor Elder - Старейшина

    Joined:
    23 Jul 2008
    Messages:
    128
    Likes Received:
    52
    Reputations:
    19
    Американским ученым незачот..
     
  8. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Может все таки британские?
    ЗЫ:что такого сложного в перехвате CreateFile ?
     
  9. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    Давно пора бы..
    но всё равно это не для нас ..
     
  10. LBEST.

    LBEST. Banned

    Joined:
    1 Jan 2010
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    и скоко появится обход ^_^
     
  11. Stinside

    Stinside Member

    Joined:
    1 May 2009
    Messages:
    44
    Likes Received:
    42
    Reputations:
    5
    Ну да, можно сказать и так.
    :-D
     
  12. Aikaram

    Aikaram Elder - Старейшина

    Joined:
    8 Jun 2009
    Messages:
    146
    Likes Received:
    256
    Reputations:
    42
    Это все хорошо в плане безопасности. В плане удобства не очень. Будет каждый файл так спрашивать, потом за**етесь. Ведь есть же подобная в висте и семерке, только по установке, но думаю она уже многим надоела.. так это продолжение. :eek:
     
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    lol, на сайт порнушки давно заходил как-то (не не не другу :rolleyes: ), в Firefox'e просто появилось окно что скачалось, и тут же вылез блокер венды =\
     
    1 person likes this.
  14. VirGod

    VirGod Member

    Joined:
    28 Aug 2009
    Messages:
    9
    Likes Received:
    10
    Reputations:
    0
    поживём и увидем всю "полезность" данной программы.
     
  15. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    оно есть первые 3 появления а потом надоедает и отключается :D

    на счет этой мега-проги:
    когда-то когда еще сидел я на win98 попал мне на комп трой.
    страница с ифреймом, в ней текстовые данные и javascript, сохраняющий содержимое фрейма на винт с помощью какого-то object
    дык вот текстовыми данными был exeшник, несложно закриптованный и завернутый в base64

    и х** сосет эта прога даже у технологий 7-летней давности. обход будет - 100%
     
  16. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Лично для меня эта функция будет кстати)))
     
  17. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Дайте ссылку на скачку.
     
  18. GeraMon

    GeraMon New Member

    Joined:
    3 Sep 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    да вроде нод юзаю - если загрузка с вирусом - нод на последнем проценте загрузку обрывает и удаляет файл, так что не ново это
     
  19. NewCapital

    NewCapital Banned

    Joined:
    1 Nov 2009
    Messages:
    155
    Likes Received:
    95
    Reputations:
    14
    согласен : ) ждем,как софтяра себя покажет
     
  20. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    нуда, банальный хук в ядре на запуск процесса.
    Если процесса нет в базе или изменилась его CRC то спрашивать у юзверя разрешение.

    Такую софтину писать 2-3 часа от силы.
     
    1 person likes this.