рд╣рд░ рдмрд╛рд░ рдЬрдм рдЖрдк рдПрдХ
рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЦреЛрд▓рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдореЗрдВ рд╕реЗ рдПрдХ рджреВрд╕рд░реЗ рд╡рд╛рдпрд░рд╕ рдХреЛ рдкрдХрдбрд╝рдиреЗ рд╕реЗ рдбрд░рддрд╛ рд╣реИ ... рд▓реЗрдХрд┐рди рдХреНрдпрд╛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдРрд╕рд╛ рд╣реИ? рдХреНрдпрд╛ рд╣рдо рд╕рднреА рдЗрд╕ рддрд░рд╣ рдХреА рдЪреАрдЬреЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд░рдХреНрд╖рд╛рд╣реАрди рд╣реИрдВ?
рд▓реЗрдЦ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╕рдм рдХреБрдЫ рд╡рд┐рдВрдбреЛрдЬ-рдЖрдзрд╛рд░рд┐рдд рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓рд╛рдЧреВ рд╣реЛрддрд╛ рд╣реИредрдЬреНрд╡рд╛рдЗрди рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп
рдРрд╕рд╛ рдРрддрд┐рд╣рд╛рд╕рд┐рдХ рд░реВрдк рд╕реЗ рд╣реБрдЖ рдХрд┐ рдореЗрд░реЗ рдкрд░рд┐рд╡рд╛рд░ рдХреЗ рдЕрдиреНрдп рд╕рджрд╕реНрдп рдореЗрд░реЗ рдЕрд▓рд╛рд╡рд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдмреИрдареЗ рд╣реИрдВред рдПрдХ рдмрд╛рд░ рдЬрдм рдореИрдВрдиреЗ рд╕реБрдмрд╣ рдЗрд╕реЗ рдЪрд╛рд▓реВ рдХрд░ рджрд┐рдпрд╛, рддреЛ WinLocker рдХреЗ рд╕рдВрдмрдВрдз рдореЗрд░реЗ рдореЙрдирд┐рдЯрд░ рдкрд░ рджрд╕реНрддрдХ рджреЗ рдЧрдП ... рдЕрдЪреНрдЫрд╛, рдпрд╣ рдХреИрд╕реЗ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдореИрдВрдиреЗ рд╕реЛрдЪрд╛, рдХреНрдпреЛрдВрдХрд┐ рдореЗрд░реЗ рдкрд╛рд╕ рдмрд╣реБрдд рдирд╡реАрдирддрдо рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЗ рд╕рд╛рде рдПрдХ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдерд╛ рдЬреЛ рдЗрд╕ рдмрдХрд╡рд╛рд╕ рд╕реЗ рдЪреВрдХ рдЧрдпрд╛ ... рдФрд░ рдЬреЛ рдХреЛрдИ рдмреИрдард╛ рдерд╛, рдЙрд╕рдиреЗ рдЗрд╕реЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдФрд░ рд╣рд╛рдБ, рдмреНрд░рд╛рдЙрдЬрд╝рд░ IE9 рдерд╛ред
рдореИрдВрдиреЗ Winlocker рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛, рдФрд░ рдпрд╣ рднреА рдкреВрдЫрд╛ рдХрд┐
рдЙрд╕ рд╕рдордп (рдХреЗрд╡рд▓ 1) рдХрд┐рддрдиреЗ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХреЛ рдкрдХрдбрд╝ рд░рд╣рд╛ рдерд╛ред
рдХреЛрдИ рдиреАрд▓реА рдЧреЛрд▓реА рдирд╣реАрдВ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдмрд╛рд╣рд░ рдирд┐рдХрд╛рд▓рдиреЗ рд╕реЗ рдмрдЪрд╛рдПрдЧреАред рдпрджрд┐ рдпрд╣ рд╣реИ, рддреЛ, 70% рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдпрд╣ рдмрд╣реБрдд рд╕рд╛рд╡рдзрд╛рдиреА рд╕реЗ рд╕реЛрдЪрд╛ рдЧрдпрд╛ рдерд╛ (рд╣реЗрд▓реЛ,
рдореЗрдЯрд╕реНрдкреНрд▓реЛрдЗрд▓ рдФрд░ рдЙрд╕рдХреЗ рдЬреИрд╕реЗ рдЕрдиреНрдп) рдФрд░, рдЕрдлрд╕реЛрд╕, рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ (рдпрджрд┐ рдХреЛрдИ рд╣реЛ) рд░рдХреНрд╖рд╛рд╣реАрди рд╣реИрдВ ...
рд▓реЗрдХрд┐рди
рдШреБрдЯрдиреЗ рдкрд░ рд▓рд┐рдЦреЗ рд╢реЗрд╖ 30% рдХреЗ рд╕рд╛рде рдХреНрдпрд╛ рдХрд░рдирд╛ рд╣реИ? рдХреНрдпрд╛ рдЕрдкрдиреЗ рдЖрдк рдХреЛ рдЗрд╕ рддрд░рд╣ рдХреЗ рдирд╡рд╛рдЪрд╛рд░реЛрдВ рд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рдЦрдирд╛ рд╕рдВрднрд╡ рд╣реИ рдЬреИрд╕реЗ рдХрд┐ рд╡рд┐рдиреНрдбрд▓рдХрд░реНрд╕ рдФрд░ рдЕрдиреНрдп рдореИрд▓рд╡реЗрдпрд░?
рдмрд┐рдВрджреБ рдкрд░ рдкрд╣реБрдБрдЪреЛ
рдЗрд╕ рдмрд┐рдВрджреБ рддрдХ, рдореИрдВ рд╕рдВрдХреНрд░рдордг
рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдХрдИ рддрд░реАрдХреЗ рдЬрд╛рдирддрд╛ рдерд╛:
- HIDS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ (рдЖрдорддреМрд░ рдкрд░ рд╕рдХреНрд░рд┐рдп рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рдЬрдм рдЖрдкрдХрд╛ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ / рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдРрд╕реА рдлрд╝рд╛рдЗрд▓ рдХреБрдЫ рдХрд░рдирд╛ рдЪрд╛рд╣рддреА рд╣реИ)
- рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдмреНрд░рд╛рдЙрдЬрд╝рд░ (Chrome?) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ
- рд╕реИрдВрдбрдмреЙрдХреНрд╕ (рдпрд╛ рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкрджрд╛рд╡рдирдд рд╣реИ?)
- рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдЧреНрд░рд╛рд╣рдХ, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рд╣рдиреА-рдкреЙрдЯреНрд╕ рдЬреИрд╕реЗ рдХреБрдЫ рдФрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рджреМрд░рд╛рди рдПрдХ рдирдП рдЕрдЬреНрдЮрд╛рдд рдореИрд▓рд╡реЗрдпрд░ рдХреЛ рдкрдХрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
- Microsoft рдЯреВрд▓рд╕реЗрдЯ - EMET (рдзрдиреНрдпрд╡рд╛рдж, рд╕реНрдкреАрдбрдореЛрди ) - рдПрдХ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЬреЛ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИ
- рдмреЗрд╢рдХ, рдЕрднреА рднреА рдПрдХ рдЖрдИрдкреАрдПрд╕ рд╕рд┐рд╕реНрдЯрдо рдмрд╛рдзреНрдпрдХрд╛рд░реА рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
рдореИрдВрдиреЗ рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╡рд┐рдзрд┐рдпреЛрдВ (рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рдПрдбреНрд╕) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░ рджрд┐рдпрд╛ред
рд╕рдореВрд╣ рдиреАрддрд┐
рдЖрдЦрд┐рд░рдХрд╛рд░, рдПрдХ рдФрд░ рднреА рд╣реИ (рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдПрдХ рд░рд╛рдордмрд╛рдг рдирд╣реАрдВ) рджрд┐рд▓рдЪрд╕реНрдк рдЪрд╛рд▓ ... рдЬреЛ рд╡рд┐рдВрдбреЛрдЬ рдкрд░ рдЙрдкрд▓рдмреНрдз рд╣реИ
WinLocker рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдХреЗ, рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рджрд┐рдЦрд╛рдИ рджреЗ рд░рд╣рд╛ рдерд╛ рдХрд┐ рдЗрд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ
%Temp% ( Win7 -> %appdata%\..\Local\Temp)
рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
%Temp% ( Win7 -> %appdata%\..\Local\Temp)
, рдЬрд╣рд╛рдБ рд╕реЗ рдЗрд╕реЗ рдСрдЯреЛрд░рди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЬрд╡рд╛рдм рд╕рддрд╣ рдкрд░ рд╣реИред - рддреЛ TEMP рдлрд╝реЛрд▓реНрдбрд░ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдкрд░ рд░реЛрдХ!
рд╣рдо 4 рд╕рд░рд▓ рдХрджрдо рдЙрдард╛рддреЗ рд╣реИрдВ:
- рдУрдкрди рдЧреНрд░реБрдк рдкреЙрд▓рд┐рд╕реА рд╕рд┐рд╕реНрдЯрдо (gpedit.msc)
- рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди - рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ - рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рддрд┐рдмрдВрдз рдиреАрддрд┐рдпрд╛рдВ
- рдкрде рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдирд┐рдпрдо рдмрдирд╛рдПрдБ
- рд╣рдо рдЬрд┐рд╕ рд░рд╛рд╕реНрддреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЙрд╕рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЗ рд╣реИрдВ, рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдирд┐рд╖рд┐рджреНрдз рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ - рдФрд░ рд╡реЙрдпрд▓рд╛! рдЕрдм рдЗрд╕ рд░рд╛рд╕реНрддреЗ рд╕реЗ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрднреА рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрдЧрд╛
рдкрдврд╝реЗрдВ, рд▓рд┐рдЦреЛ рдкрд╣реБрдВрдЪ рд╣реЛрдЧреА, рд▓реЗрдХрд┐рди рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдкрд╣реБрдВрдЪ рдирд╣реАрдВ рд╣реЛрдЧреА - рднрд▓реЗ рд╣реА рдЖрдк рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдмреИрдареЗ рд╣реЛрдВ - рдпрд╣ рдореЗрд░реЗ рджреНрд╡рд╛рд░рд╛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдЬрд╛рдВрдЪрд╛ рдЧрдпрд╛ рдерд╛ рдЬрдм Temp рдлрд╝реЛрд▓реНрдбрд░ рд╕реЗ рдЙрд╕реА Winlocker рдХреЗ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд░рд╣рд╛ рдерд╛ред
рдпрджрд┐ рдЖрдкрдХреЛ рдХреБрдЫ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдЖрдк рдЗрд╕ рдиреАрддрд┐ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдХреЛ рд╣рдореЗрд╢рд╛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
рдореБрдЭреЗ рдЖрд╢рд╛ рд╣реИ рдХрд┐ рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рдзрд┐ рдХрд┐рд╕реА рдХреА рдорджрдж рдХрд░рддреА рд╣реИ ... рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕реНрд░реЛрдд
SoftwareRestrictionPolatics (рдЗрд╡реЗрдВрдЯ рдХреЛрдб 866) рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдВрдбреЛрдЬ рд▓реЙрдЧ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рд▓реЙрдЧ рдХреЛ рджреЗрдЦрдХрд░, рдореИрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рджреЗрдЦ рд╕рдХрддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ рдореЗрд░реЗ рдкреАрд╕реА рдХреЗ рд▓рд┐рдП рдЧрд▓рдд рдирд╣реАрдВ рд╣реБрдЖ, рдХреНрдпреЛрдВрдХрд┐
IE9 IE10 рдХреЗ рдЕрдиреБрднрд╡рд╣реАрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕рдХреЗ рдкреАрдЫреЗ рдмреИрдареЗ рд╣реИрдВред ред
рдпреБрдкреАрдбреА:рдЖрд▓реЛрдЪрдирд╛ рдФрд░ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рджред рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ рдХрд┐ рд▓реЗрдЦ рд▓рд┐рдЦрдиреЗ рдХреЗ рдмрд╛рдж, 46 рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХрдВрдкрдирд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдХреЗрд╡рд▓ 22 рдЕрднреА рднреА рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреА рд╣реИрдВред
UPD2:рдХреНрдпрд╛ рдпрд╣ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рд╢реЛрд╖рдг рд╣реИ, рдЗрд╕ рд╕рдВрджреЗрд╣ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
рд╢рдВрдХрд░ рдФрд░
рдПрдкреНрдХреЛрдбрд░ рдХрд╛ рдзрдиреНрдпрд╡рд╛рджред
рдпрд╣ Winlocker рднреЗрджреНрдпрддрд╛
CVE- 2012-4969 рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЖ рдЧрдпрд╛
рд▓рд╛рд╡рд╛рд╕реЙрдлреНрдЯ рджреНрд╡рд╛рд░рд╛ рдЙрдирдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг
рдпрд╣рд╛рдВ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛
рд╣реИред