Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Вероятность заражения операционной системы Linux все же существует

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Вероятность заражения операционной системы Linux все же существует

Считалось, что операционная система Linux вообще неуязвима к угрозам, эксплуатирующим уязвимости в функции автозапуска. Исследователь в области информационной безопасности компании IBM Джон Лаример на конференции ShmooCon продемонстрировал, что операционная система Linux не имеет иммунитета к угрозам, подобного типа.

10.02.2011

На днях на конференции ShmooCon эксперт команды X-Force компании IBM Джон Лаример рассказал и продемонстрировал собравшимся, что при желании злоумышленники могут обойти системы безопасности операционной системы Linux и получить доступ к системе. 

Исследователь сумел вскрыть заблокированную операционную систему Linux с помощью USB-накопителя с демо-версией эксплойта, представив тем самым необходимые доказательства того, что подобная атака против функции автозапуска принципиально возможна. Ранее считалось, что рассматриваемая операционная система вообще неуязвима к угрозам подобного типа.  После определения и инициализации устройства в системе файловый менеджер, пытаясь отобразить краткое содержание накопителя, запустил содержавшийся на диске специально сформированный DVI-файл, который, в свою очередь, активировал эксплойт-код.

Для доказательства принципиальной возможности заражения операционной системы Linux исследователь эксплуатировал уязвимость, которая была исправлена еще в январе. Исследователь умышленно не устанавливал обновления, т.к. в его цели входила в первую очередь демонстрация самой возможности осуществить такое нападение. По этой же причине во время эксперимента были отключены системы безопасности Space Layout Randomisation и AppArmor.

Исследования  Джона Ларимера можно считать предупреждением, как для специалистов по безопасности, так и для  пользователей операционной системы Linux. На конференции было продемонстрировано, что вероятность заражения операционной системы  Linux все же существует, и даже если количество вредоносных программ, эксплуатирующих ее уязвимости, гораздо меньше объема аналогичных угроз для операционной системы Windows, все же не стоит забывать о вирусах Conficker и Stuxnet, которые, распространяясь через USB-устройства, успешно проникали в промышленные системы и нарушали их работу.

 
   

 
   

 
   


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex