Эксперт утверждает: OS X — легкая добыча для вирусов

25 апреля 2015 13:30


На RSA Conference выступил с докладом Патрик Уордль, специалист по компьютерной безопасности, ныне руководитель стартапа Synac, в прошлом — сотрудник НАСА и АНБ. По словам Уордля, те механизмы информационной защиты, что встроены в операционную систему от Apple,обходятся просто, и не являются сколько-нибудь серьезным препятствием для опытного взломщика. Соответственно, обычные пользователи OS X рискуют столкнуться с вредоносными программами, не зависимо от включенности защитного ПО.

 

Две главные составляющие механизма защиты OS X от вредоносного программного обеспечения, это программы XProtect и GateKeeper. Последний контролирует источники программного обеспечения, из которых скачивает и устанавливает приложения пользователь. По умолчанию разрешена установка программ исключительно из официального каталога Mac App Store. Все приложения этого каталога в обязательном порядке проходят проверку на вирусы, прежде чем стать доступными для загрузки. Однако пользователь может добавить в список источников разработчиков программ и скачивать от них напрямую или вообще отключить GateKeeper и устанавливать любые программы.

 

Программа GateKeeper

Программа GateKeeper

Недостаток этой системы защиты в том, что для установочного dmg-пакета проверяется подлинность, но не проверяется содержимое. Соответственно, ничто не мешает бандиту перепаковать подлинный установочный файл, добавив туда файлы .dylib (динамических библиотек). Так как файлы внутри пакета проверяться не будут, GateKeeper ничего не заметит и пропустит вредоносную программу.

 

XProtect действует иным образом, у этого приложения есть база данных хэш-сумм известных вредоносных программ. При скачивании фала из интернета его хэш-сумма проверяется по базе вирусов и если совпадений не найдено, защита пропускает файл. А для того, чтобы хеш-сумма вредоносной программы изменилась, достаточно ее перекомпилировать. После этого XProtect уже «не узнает» перепакованный вирус. Более того, Уордль утверждает, что для обхода этой защиты достаточно переименовать файл вредоносного приложения.

 

Два других метода защиты, применяемых в операционной системе Apple, проверку цифровых подписей и изолирование приложений, также не сложно преодолеть. Для обхода Sandbox (запуск приложений в изолированной от системы среде) злоумышленники используют уязвимости в OS X. Некоторые из них были опубликованы сотрудниками Google в ходе реализации проекта Project Zero. А проверка цифровой подписи вообще обходится очень просто: если цифровую подпись убрать из приложения. Этого достаточно для отключения проверки и выполнения программы системой.

 

Таким образом, эксперт по информационной безопасности утверждает, что мнение о большей безопасности операцонки Apple по сравнению с Windows это ошибка, которая может дорого стоить пользователям, понадеявшимся на этот миф. Для хакеров обход защитных механизмов OS X никакой проблемы не составит.

 





Обсудить материал (0)


Предыдущая статья

Новый патч для Internet Explorer оказался крайне неудачным
Следующая статья

Крупное обновление специального веб-браузера для анонимного серфинга



Промышленным системам управления угрожает Win32/Industroyer

Компания Eset заявила о завершении анализа очень сложного вредоносного ПО Win32/Industroyer. Эта программа явно разрабатывалась для атак систем управления используемых в энергетических предприятиях. По мнению экспертов Eset, Win32/Industroyer был создан программистами не только высокой квалификации, но и досконально знающими архитектуру и протоколы систем управления электроподстанций и других предприятий энергетической отрасли. У разработчиков этой вредоносной программы явно была возможность тестировать и отлаживать ее работу на реальном оборудовании.

 

Читать далее...

Китай получит собственную редакцию Windows 10 без телеметрии

С момента появления Windows 10 не утихают споры про «шпионские наклонности» данной операционной системы. Ранее Microsoft утверждала, что удалить телеметрию и сохранить работоспособность Windows невозможно, слишком все интегрировано. Однако компания сдалась давлению китайских властей и во время презентации пятого поколения Surface Pro в Шанхае, заодно представила Windows 10 China Government Edition.

Читать далее...

Браузер Opera продолжает метаморфозу в универсальное приложение для интернета

Новая версия Opera уже радовала пользователей появлением бесплатного VPN и защитой от сетевого мошенничества. А скоро пользователи этой программы смогут обходиться без клиентов популярных мессенджеров, так как в Опере Reborn будут встроены веб-версии Facebook Messenger, WhatsApp и Telegram. Благодаря этому можно общаться, делиться картинками и просто переписываться в различных чатах, не выходя за пределы программы. Интеграция популярных мессенджеров в браузер позволяет одним щелчком по боковой панели начать общение с любым собеседником, без установки зоопарка современных программ для общения. 

 

Читать далее...

Старые версии Windows на новых процессорах окончательно остались без обновлений

Как раньше уже сообщалось, Microsoft нашла еще один способ заставить поклонников старых версий своей операционной системы перебраться на Windows 10. На этот раз, это оказалась блокировка обновлений. И хотя многие, особенно бизнес-пользователи, крайне недовольны необходимостью тратить время на обновление теперь у них нет выбора. Теперь обладатели компьютеров на процессорах Intel Kaby Lake или AMD Ryzen увидят сообщение о том, что их аппаратное обеспечение не поддерживается. Остается только перейти на последнюю версию ОС.

 

Читать далее...

С помощью VMware Samsung сделает Galaxy S8 еще более пригодным для бизнеса

Сотрудничество компаний Samsung и VMware позволит создать полноценное и универсально рабочее окружение, в котором и в мобильной версии, и в настольной, интерфейс и программное обеспечение будут унифицированы. Базой станет новый смартфон Galaxy S8 и его новая технология Samsung Desktop Experience. Новый проект нацелен на бизнес-пользователей, которые при работе за компьютером и при использовании смартфона вынуждены использовать очень различающиеся интерфейсы сервисов и приложений, что мешает нормальной работе. Унифицировать рабочее окружение, сделать его независимым от устройства, призван проект VMware и Samsung.

 

Читать далее...

Представлена предварительная версия Android O Developer Preview

Компания Google публично показала ознакомительную версию для разработчиков своей мобильной операционной системы. В данный момент Android O можно испытать на таких моделях, как Google Pixel, Pixel XL, Nexus 5X, 6P, Player и Pixel C. Так как это первый опубликованный билд будущей Android 8, специалисты Google предупреждают о возможности сбоев в работе, увеличенного потребления энергии и разнообразных проблем, особенно со стабильностью. Как будет называться восьмая версия самой популярной операционной системы еще не известно, поэтому пока традиционно в индексе очередная буква алфавита. До ближайшей конференции Google I/O, на которой будут рассказаны подробности про Android 8, сторонним разработчикам приложений под эту ОС будут предоставлены еще несколько предварительных версий.

 

Читать далее...

Google корпоративную версию Hangouts — сервис Meet

Компания Google запустила новый сервис видеоконференций и чатов, ориентированный на бизнес под названием «Meet by Google Hangouts». Этот сервис станет одним из компонентов комплекса корпоративных инструментов G Suite. Meet будет работать как веб-приложение или как программа на мобильных устройствах. Однако пока работает только страница веб-версии https://meet.google.com/ (пользователь может присоединиться к встрече, но не может создавать) а в магазине Google Play приложение «Meet by Google Hangouts» еще не появилось. 

 

Читать далее...

В Швейцарии разрабатывают новую операционную систему для смарт-часов

Swiss OS — так будет называться операционная система для носимых устройств, которую разрабатывают специалисты швейцарской компании Swatch, известного производителя часов. Эта ОС нацелена на «умные часы», различную носимую малогабаритную электронику и устройства интернета вещей. Партнером Swatch в данном проекте стала компания CSEM. Согласно опубликованной информации, данная операционная система будет создаваться с нуля и может быть публично представлена в следующем году. Это смелое решение, учитывая, что в данный момент на рынке ОС для носимых гаджетов конкурируют такие известные продукты, как продукт Google Android Wear, созданная Apple watchOS и Tizen, разработанная Samsung.

 

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов