RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> В мире

В мире

Дыра в "Центре безопасности" Windows XP SP2
4:14PM Friday, Aug 27, 2004

Издание PC Magazine обращает внимание на некоторые проблемы с "Центром безопасности" Windows - новым компонентом операционной системы, появившимся во втором сервис-паке для Windows XP. "Центр безопасности" отображает статус трех основных инструментов обеспечения безопасности: брандмауэра, антивируса и автоматических обновлений. Получить доступ к "Центру безопасности" можно из "Панели управления" или из системной панели, где значок Security Center находится рядом с часами.

Однако информация, отображаемая в "Центре безопасности", может быть подделана. Анонимное сообщение об этом получили в PC Magazine и проверили на собственном опыте. Как выяснилось, у "Центра безопасности" имеются несколько особенностей, которыми могут воспользоваться злоумышленники. Дело в том, что информация о состоянии программ хранится в базе данных, управляемой подсистемой Windows Management Instrumentation. Доступ к Windows Management Instrumentation осуществляется через набор интерфейсов WBEM, который доступен любым приложениям, как обычным программам, так и модулям ActiveX.

В результате, у вредоносной программы может появиться шанс изменить записи в базе данных и заставить "Центр безопасности" показывать ложную информацию. Для этого можно воспользоваться какой-либо уязвимостью в защите или дождаться момента, когда она будет отключена пользователем. Во всяком случае, редакции PC World удалось подделать информацию в окне "Центра безопасности" с помощью простого скрипта. В итоге, в окне стала отображаться информация о несуществующих брандмауэре и антивирусе, якобы стоящих на страже системы.

Чтобы осуществить подобные действия, можно воспользоваться дырами в Internet Explorer (а о наличии уязвимостей в браузере с установленным сервис-паком, уже сообщалось) либо прорехами в некоторых брандмауэрах и антивирусах. В итоге, пользователь будет чувствовать себя в безопасности, тогда как на его компьютере будут хозяйничать вредоносные программы.

В Microsoft, впрочем, не считают проблему слишком серьезной. Отвечая на вопросы PC Magazine, связанные с "особенностями" "Центра безопасности", в Microsoft отметили, что при включенном брандмауэре и антивирусе внести изменения в базу данных можно только в том случае, если пользователь сам запустит вредоносную программу. А в этом случае использовать "Центр безопасности" не нужно: проникнувшая в компьютер программа сможет отключить брандмауэр или антивирус самостоятельно. В Microsoft также считают неэффективной тактику, при которой вредоносная программа незаметно следит за состоянием "Центра безопасности", дожидаясь ручного отключения брандмауэра, и только после этого наносит удар. Скорее, хакеры захотят сразу отключить защиту компьютера, а не дожидаться пока эта защита отключится сама, считают в Microsoft.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Среди заложников в школе Беслана есть убитые и раненые
  • Эритрейские нелегалы захватили самолет
  • Минтранс знал о проблемах с безопасностью в "Домодедово"
  • Самолет Дика Чейни едва избежал столкновения
  • Волгоград начал выплаты семьям погибших в авиакатастрофе
  • Экипаж Ту-154 три раза сообщал о захвате самолета террористами
  • Кувейтская фирма согласилась на требования похитителей
  • Фрадков пообещал помочь семьям погибших на Ту-134 и Ту-154
  • В Тульской области нашли тело последнего пассажира разбившегося Ту-134
  • Таиланд приступил к выводу своего воинского контингента из Ирака
  • Джордж Буш впервые признал свои просчеты в Ираке
  • ABC News: Белый дом готов создать должность "царя разведки"
  • ООН: каждый теракт "Аль-Каеды" стоит не более 50 тысяч долларов
  • Британцы дважды арестовали радикального мусульманского лидера
  • Иракских христиан попросили не убегать дальше Курдистана
  • Ту-154 успел подать сигналы о бедствии и захвате воздушного судна

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Политика, Разное
 
Читайте также:

МТУ вводит безлимитный ADSL-тариф "Стрим-Нео"

Пророчество Касперского не сбылось

Обнаружен дефект в 65-ой серии телефонов Siemens

Плеер-брелок от Digitex

Half-Life 2 будет распространяться через интернет

Двухсотдолларовый робот RoboSapien в российских магазинах


Новая технология производства жаропрочных микросхем

Hewlett-Packard готовит к выпуску КПК iPaq серии hx2000

Телефон эконом-класса Motorola C155

Фотоаппарат Pentax из двух половинок

В игре Painkiller обнаружена критическая дыра

Чистая прибыль "Вымпелкома" во втором квартале выросла на 73%

МР3-плеер RoverMedia Aria DPC690FM с большим дисплеем

Продавцы фототехники рассчитывают реализовать в России миллион цифровых камер

Троян LQupdate с возможностью настройки

"Вымпелком" приобретет казахского сотового оператора

Nokia и Vodafone упростят спецификации Java

Отечественный DECT-телефон с цветным экраном и ридером SIM-карт

В Австралии появится коммерческая волновая электростанция

Опасная уязвимость в пакете WebAPP

Червь XF/NetSnake "грызет" электронные таблицы



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact