トラストオントラスト

垂堎には、それらの軜率な䜿甚が問題を匕き起こす可胜性がある倚くの技術がありたす。 肯定的な偎面がないず蚀う人はいたせんが、...

この蚘事はかなり前に考案されたしたが、盎接的な原因は、長幎の疑念を怜蚌できる単玔な実隓でした。

たず、すべおの人ぞの莈り物を目的ずしたパヌティヌからの3぀のフラッシュドラむブがすべお曞き出され、倉庫で受け取られたした。 倉庫の埓業員は実隓に気づかず、箱からランダムに入れられたUSBフラッシュドラむブを取り出したこずに特に泚意したす。

泚意 この蚘事は、この補品たたはその補品を䞭傷するこずを意図したものではありたせん。 特定の補品を瀺すこずができるスクリヌンショットのすべおの堎所は、慎重に塗り぀けられおいたす。 技術に関する情報は、䌚議での䌚話たたは残念ながら非垞にたれに刀明したした-ドキュメントから取埗されたした。

誰もが、リムヌバブルメディアの制埡されない䜿甚が良いものに぀ながらないこずを知っおいたす。 感染、ファむルリヌク、さらにはポヌトの焌損。 圓然、管理者はホワむトリストを定矩するこずにより、リムヌバブルメディアの䜿甚を合理化しようずしたす。 しかし、これは問題をどの皋床解決したすか

そのため、ホワむトリストを䜜成する機胜を含む゜リュヌションの1぀をむンストヌルしたすホワむトリストに远加する手順は説明したせん。補品ごずに若干異なるため、スキップしたす。

倉庫で受け取ったものから最初のフラッシュドラむブを印刷しお挿入したす。 ホワむトリストに远加したす。



2番目のフラッシュドラむブを挿入したす。



システムは違いを認識したせん これが信頌できるリストです。

最初のフラッシュドラむブ以前に挿入したものを接続しおみたしょう。 蚱可しおいたしたが、以前に挿入したポヌトに2番目のフラッシュドラむブが挿入されたした。



ロックがありたす ホワむトリストにあるフラッシュドラむブの真実のみ...

興味深いこずに、2぀のキングストンが芋぀かり、テストされたした管理者は通垞、すでに気に入ったモデルを賌入したすが、泚文に応じお-異なる時間に

最初のものを挿入し、ホワむトリストに远加したす



2番目のキングストンを挿入したす。



ロックがありたす

合蚈
  1. このテクノロゞヌは機胜したすが、1぀のバッチおよび䞭囜語を知っおいる人は1人ではないかもしれたせんのデバむスが同じ方法で定矩されおいるため、ホワむトリストを䜜成する前に、それぞれが䞀意のフラッシュドラむブのバッチを必ず遞択する必芁がありたす。 そうでなければ、特定の条件䞋で、メディア自䜓の技術的なトリックに頌らずにUSBデバむスを亀換できたす。
  2. 残念ながら、フラッシュドラむブのパラメヌタヌを秘密にするこずは珟実的ではありたせん。 したがっお、管理者は、挿入されたのは蚱可されたフラッシュドラむブであり、悪意のあるフラッシュドラむブではないず盲目的に信じおはなりたせん。 たた、アクセス暩を区別する必芁がありたすCaptain Evidence。はい。

情報セキュリティ業界では、専門家が暗号化システムのオヌプン性を芁求する状況が生じおいたすが、他のすべおの技術が閉じられおいるずいう事実を冷静に受け止めおいたす。 閉鎖は理解できたす-攻撃者の内郚を知るこずは、匱点、アヌキテクチャ、および脆匱性を悪甚する可胜性がありたす。 しかし、正圓化できないのは、この技術やその技術の限界を明確に説明する情報セキュリティの専門家向けのガむドラむンがないこずです。 ほずんどすべおの䌚議で、セキュリティシステムに穎がたくさんあるこずを参加者に指で蚌明する必芁がありたす。 そしお、最も悲しいこずは、特定の補品がファッショナブルたたは「必芁な」技術を䜿甚しおいないずいう事実に぀いお、定期的に笑いの波があるずいうこずです。

リストを調べおみたしょうこれらの技術はりむルス察策で䜿甚されおいたすが、䜕らかの理由で他の皮類の補品でも同様のリストを䜜成できるようです。

DNSBLデヌタベヌスに基づくスパムフィルタリング 。 1぀の匕甚 

䞀郚のメヌル管理者は、スパムスパムメヌリングで芋られるホストのブラックリストをフィルタリングするずきに、いわゆるDNSBLRBLに䟝存しおいたす。 したがっお、DNSBLチェックをメヌルサヌバヌに远加しないでください...ホストはこれらのリストに完党にランダムに入力され、通垞のホストがそこに到達しないずいう保蚌はありたせんある時点で、りむルススパム、しかし今ではりむルスはすでに治癒しおいるか、より簡単ではるかにリアルです-スパマヌが巻き蟌たれおいる倧芏暡ネットワヌク甚の1぀の倖郚IP。

このようなデヌタベヌスは、ベンダヌスパム察策゜リュヌションプロバむダヌたたは゜リュヌションを䜿甚するクラむアントによっお制埡されたせん。 実際の状況は、誰かが送信者を停装しおベヌストラップに送信する堎合ですたずえば、ボットネットからのスパムの流れを敎理するこずによっお。 前回、サマラでの同様のケヌスに぀いお話されたした。 DNSBLデヌタベヌスの次回の曎新の結果、デヌタベヌスに萜ちたドメむン/アドレスぞの手玙は通過を停止したす。 DNSBLデヌタベヌスのすべおの所有者に぀いお蚀うこずはできたせんが、圌らはたた、デヌタベヌスからの削陀がお金のために起こる状況に぀いお話したした。

グレヌリストテクノロゞヌに基づくスパムフィルタリング 。 ここでは意芋が異なりたす。 誰がそれが効果的であるず蚀い、誰がスパム送信者が電子メヌルの受信の遅れを愚かに無芖しおいるず蚀いたす。 これはスパム技術による可胜性がありたす。 ボットネットを介しお送信する堎合、遅延は無芖できたすが、特殊なサヌバヌを䜿甚する堎合、遅延は重倧になる可胜性がありたす。

脆匱性分析システム 。 必芁なこずですが、盲目的に信甚するこずはできたせん。 実践が瀺すように、既知の脆匱性のみが知られおいたす-すべおの脆匱性がそれらによっお発芋されるこずに䟝存するべきではありたせん。 繰り返しになりたすが、個人甚りむルス察策で䜿甚される脆匱性怜玢システムが特別な補品のレベルに察応しおいるこずは非垞に倧きな疑念がありたす。 私は技術の説明、その限界を芋たこずはありたせん。

仮想キヌボヌド 。 個人情報、リモヌトバンキングのパスワヌドなどを保護するための柱の1぀ずしお宣䌝されおいたす。

仮想キヌボヌドは、Microsoft Internet Explorer、Mozilla Firefox、およびGoogle Chromeのブラりザヌで䜜業しおいる堎合にのみ、個人情報の傍受から保護したす。 他のブラりザで䜜業する堎合、仮想キヌボヌドは入力された個人デヌタを傍受から保護したせん。

ブラりザの蚭定で[拡匵保護モヌド]チェックボックスがオンになっおいる堎合、WindowsストアのMicrosoft Internet Explorer 10ブラりザおよびMiscrosoft Internet Explorer 10ブラりザでは、仮想キヌボヌドを䜿甚できたせん。 この堎合、カスペルスキヌむンタヌネットセキュリティむンタヌフェむスから仮想キヌボヌドを呌び出すこずをお勧めしたす。

仮想キヌボヌドは、そのようなデヌタの入力を必芁ずするWebサむトがハッキングされた堎合、個人デヌタを保護できたせん。この堎合、情報は攻撃者の手に盎接萜ちるためです。

そのような制限を聞いた人はどれくらいいたすか

倚くのスパむりェアには、ナヌザヌの個人デヌタのその埌の分析ず抜出のために攻撃者に自動的に送信される画面キャプチャ機胜がありたす。 仮想キヌボヌドは、スクリヌンショットを撮るこずにより、入力された個人デヌタが傍受されるのを防ぎたす。

仮想キヌボヌドは、DirectXテクノロゞを䜿甚しおスクリヌンショットを撮るのず同様に、Print Screenキヌずオペレヌティングシステムパラメヌタヌで指定された他のキヌの組み合わせを抌しおスクリヌンショットを撮るこずを劚げたせん。

2぀の段萜の非垞に興味深い組み合わせ。 したがっお、情報をキャプチャできる悪意のあるプログラムは、仮想キヌボヌドからキヌストロヌクを完党に削陀したす。

そしお今、マヌケティング文曞からの匕甚

たた、安党なデヌタ入力を確保するために、仮想キヌボヌドず特別なドラむバヌを䜿甚しお、ハヌドりェアキヌボヌドのデヌタ入力を保護したす。 その結果、キヌストロヌクを蚘録するプログラムキヌロガヌずスクリヌンショットを撮るプログラムスクリヌンショットから保護されたす。


パスワヌドマネヌゞャヌ 。 パスワヌドをコンピュヌタヌに保存するずいう考え自䜓は悪くありたせんが、そのようなプログラムには脆匱性があり、 ハッキングされる可胜性がありたす。

クラりドアンチりむルス 。 ネットワヌクには、クラりドテクノロゞヌ甚の膚倧な数のペむンゞリックが含たれおいたす。 理解できる限り、クラりドシステムは2぀の柱に基づいおいたす。ファむルリンクは、倚数のナヌザヌに問題を匕き起こさず、クラりドからの評刀がロヌカルシステムの意芋よりも優先される堎合、肯定的な評刀を埗たす 。 理論的には、未知の怜出䞍可胜なりむルスがナヌザヌにボットネット経由で拡散し、高い評䟡を埗おから、それが目的の被害者に玹介される可胜性がありたす-そしお、ロヌカルアンチりむルスの意芋は無芖されたす。 実装時にシステム管理者がファむルのレピュテヌションを倉曎しようずした堎合、これが成功するずいう事実ではありたせん。 癟䞇のレミングスの意芋。 ファむルが分析のために実隓宀に届くたで、自由に配垃されたす
テクノロゞヌにプラスはありたすか はい
  1. りむルス察策デヌタベヌスの曎新間のファむルのレピュテヌションを評䟡する機胜。
  2. ロヌカルクラりドを線成する堎合、このテクノロゞヌにより、クラりドに接続された異なるマシンで同じファむルを再確認する必芁がなくなりたす。 実際、チェックサムはキャッシュされたす。

クラりドを含む、倉曎管理に基づくシステム 。 チェックサム蚈算に基づきたす。 発生時の技術は砎壊的であるため、スキャン時間を短瞮できたすが、珟圚では曎新は1時間ごずに、さらに頻繁に行われおいたす。 新しいアップデヌトの到着時に、システムには以前に未知の悪意のあるファむルが含たれおいる可胜性があるため、各アップデヌト埌にファむルのチェックサムを再蚈算する必芁がありたす぀たり、1時間に玄1回。これにより、システムのブレヌキングが増加したす。 さらに、すべおの制埡システムが同じずいうわけではありたせん。 プログラムを実行するパスを倉曎するだけで、ファむルの制埡だけがバむパスされたす。

状態監芖に基づく補品の最倧の欠点は、未知の脅嚁から保護できないこずです。 既に実行䞭のマルりェアを削陀するこずはできたせん。

プログラムの動䜜プロファむルの知識に基づくプロアクティブなシステム 。 それらは、䞖界䞭の既存のすべおのプログラムのすべおのプロファむルのデヌタベヌスに存圚する必芁がありたす曎新を考慮したす-結局、叀いバヌゞョンもナヌザヌのために機胜したす。これは、プログラムが絶えず曎新されるずいう事実を含め、非珟実的です。 これにより、特定のアクションの蚱可がナヌザヌに芁求される堎合がありたす。 ナヌザヌは、りむルスアクションの芁求ず通垞のプログラムのアクションの芁求を区別できたせん。

りむルス察策ず䌁業管理および曎新システムの統合 。 Microsoft Update、MMCなどのシステムを䜿甚する 䌁業の制埡システムずの統合により、特に、制埡システムのむンタヌフェむスを切り替えるこずなく、ネットワヌク党䜓の状態を監芖できたす。 巚倧なプラス。 しかし、ハッカヌが䌁業管理システムにアクセスしお、同じアンチりむルスを砎壊し、ネットワヌクを保護しないたたにしおおくず、状況が発生する可胜性がありたす。 これらのシステムはすべお、自己防衛システムの制埡䞋にあるわけではなく、攻撃者によっお傍受される可胜性がありたす。

もちろん、車茪は今ではゎムです。
䜿甚するには、Microsoft .NET Framework 4が必芁です。芋぀からない堎合は、むンストヌルを開始したす。これには少なくずも800 MBのディスク容量が必芁です。

しかし、制埡システムが倖郚ラむブラリ䞊に構築され、ハッカヌがい぀でも倉曎できる堎合、状況はどの皋床安党ですか

RBSの動䜜䞭の着信チャネルの犁止 。 リモヌトバンキングの傍受が悪意のあるプログラムによっお実行された堎合、意味がありたせん。

SMSによる支払いの確認 。 SMSは、たずえばフィッシングを䜿甚しお実装された悪意のあるプログラムによっお倉曎される可胜性がありたす。

転送䞭の支払いデヌタの保護 -デヌタ暗号化。 すばらしいこずですが、保護されたチャネルに入る前にデヌタを倉曎できるこずを忘れるこずがよくありたす。りむルスはクラむアントプログラムず信頌できるチャネルの間にある可胜性がありたす。

保護されたランタむム環境 。 悪意のあるプログラムは、保護された環境にいるこずを怜出でき、珟時点では䜕も問題はありたせん。 たあ、保護された環境自䜓がハッキングされる可胜性がありたす。

再び䞇胜薬ではありたせん。

仮想化システム甚のりむルス察策 。

たず、りむルス察策保護はWindowsでのみサポヌトされおいたす。 Linux / Unix / ...仮想化で゚ヌゞェントレスシナリオを実装するには、VMwareを埅぀必芁がありたす。 第二に、...ファむルおよび感染した仮想マシンの怜疫機胜が機胜したせん。 ぀たり キャッチされたマルりェアは、システム管理者によっおのみ殺害、修埩、たたはトランペットできたす。 第䞉に...悲しいかな-これらはすべおVMwareのAPIの機胜でもありたす。

蚘事からの匕甚Eugene Kasperskyの野望、怠business、およびITビゞネスにおける貪欲

最も興味深いのは、VmWare APIに基づいたシステムでは完党に䞍明確であるこずです。これらのシステムは、既知のマルりェアず戊うこずができたすか 実行䞭のマルりェアなどを削陀できたすか

システムをフォヌマットするこずによるりむルス保護 。 りむルスはファむルの圢であるだけではありたせん。

圓然、セキュリティを確保するために䜿甚されるのはこれだけではありたせんが、䞊蚘のリストは結論を出すのに十分です。 䞇胜薬は存圚したせん。 ゞャヌナリストやマヌケティング担圓者を盲目的に信頌するこずは䞍可胜です。 ステヌトメントは垞に確認する必芁がありたす。 特にファッションの次の波が䞊がるずき。

Source: https://habr.com/ru/post/J266323/


All Articles