Tyrėjai pateikia „Windows Defender“ smėlio dėžę ir pateikiami rezultatai

Programinės įrangos ekspertai iš žinomos saugumo tyrimų ir plėtros bendrovės „Trait of Bits“ Windows Defender pamatyti, kas gali atsitikti.

Jei nežinojote, smėlio dėžė yra technologinis terminas, nurodantis programos paleidimą tam skirtame konteineryje. Šie konteineriai yra labai riboti ir jie užkerta kelią užpuolikams naudotis OS ir programų pažeidžiamumais.

„Windows Defender“ neveikia „sandbox“ aplinkoje

„Windows Defender“ jau 13 metų yra būtina „Windows“ programų portfelio dalis, tačiau pagal nutylėjimą ji neveikia „sandbox“ aplinkoje. Šiuolaikinės programos, tokios kaip „Chrome“ arba „Java“ virtuali mašina naudoja programų talpyklas, kad apsaugotų savo vartotojus kibernetinės atakos.

Sunkios klaidos užliejo „Windows Defender“

Per pastaruosius mėnesius „Google“ inžinieriai („Project Zero“ saugos komandos dalis) įrodė didelis „Windows Defender“ pažeidžiamumas atskleisdamas kelias klaidas. Piratai galėjo pasinaudoti šiomis saugumo problemomis, kad galėtų visiškai kontroliuoti pažeidžiamas mašinas.

„Microsoft“ inžinieriai, norėdami apsaugoti „Windows“ sistemas, sukūrė keletą „Windows“ programų, tokių kaip „Device Guard“. Palyginti su ankstesnėmis operacinėmis sistemomis, „Windows 10“ yra itin gerai apsaugota.

„AppJailLauncher“ smėlio dėžės sistema

„ToB“ komanda sukūrė „Rust“ koduojamą sistemą, kuri paleidžia „Windows“ programas savo smėlio dėžėse. Jie taip pat atvirai įsigijo „GitHub“ sistemą. Tu tai padarysi rasite ten kaip „AppJailLauncher“.

„AppJailLauncher“ leis apvynioti programos įvestį / išvestį už TCP serverio, leidžiančio smėlio dėžės programai veikti visiškai kitoje mašinoje, kad būtų užtikrintas didesnis saugumas.

Tyrėjai taip pat per „Flying Sandbox Monster“ projektą „GitHub“ atvirai įsigijo „Windows Defender“ versiją su smėlio dėže.

„Trail of Bits“ ekspertai taip pat nurodė priežastį, dėl kurios „Microsoft“ neslėpė „Windows Defender“ - viskas priklauso nuo programos galimo našumo. Tačiau komanda tai įrodė „Windows Defender“ galima įdėti į smėlio dėžę nepaveikdama su našumu susijusios metrikos.

Susijusios istorijos, kurias reikia patikrinti:

  • NUSTATYTI: Nepavyko inicijuoti „Windows Defender“ programos
  • Apsaugokite kompiuterį nuo išpirkos ir kenkėjiškų programų naudodami naują „Windows Defender“ valdomą prieigą prie aplankų
  • Kaip įjungti apsaugą naudojant „Windows Defender“
„Cerber“ išpirkos programa vėl užpuola, „Windows Defender“ yra neapsaugota

„Cerber“ išpirkos programa vėl užpuola, „Windows Defender“ yra neapsaugota„Windows“ Gynėjų ProblemosKibernetinė Sauga

Pagarsėjusi „Cerber“ išpirkos programa vėl atakuoja „Windows“ vartotojus, o šįkart ji yra galingesnė nei bet kada. „Cerber3“ išpirkos programa yra trečios kartos negailestinga kenkėjiška programa, ...

Skaityti daugiau
KPP slaptažodžių atakos padidėja nuo COVID-19 pradžios

KPP slaptažodžių atakos padidėja nuo COVID-19 pradžiosTvarkykite SlaptažodžiusKibernetinė Sauga

Naujausi ESET telemetrijos duomenys rodo, kad nuo 2019 m. Gruodžio 1 d. Iki 2020 m. Gegužės 1 d.Kibernetinės gaujos nukreiptos į nuotolinius darbuotojus, kurie naudoja „Windows RDP“, kad prisijungt...

Skaityti daugiau
„Dell“ įsilaužė, pataria vartotojams pakeisti slaptažodžius

„Dell“ įsilaužė, pataria vartotojams pakeisti slaptažodžiusSlaptažodžio GrąžinimasKibernetinė Sauga„Dell“ Kompiuterio Problemos

Lapkričio 28 d. „Dell“ paskelbė, kad lapkričio 9 d. savo tinkle „aptiko ir sutrikdė neteisėtą veiklą“. Pareiškimas tęsėsi:Aptikę, mes nedelsdami įgyvendinome atsakomąsias priemones ir pradėjome tyr...

Skaityti daugiau