Прощай, автозапуск!

Прощай, автозапуск!

После десяти лет процветания вредоносного программного обеспечения, использовавшего для самораспространения функционал автоматического запуска содержимого съемных дисков, корпорация Microsoft наконец представила обновление, отменяющее обработку autorun.inf во всех выпусках операционной системы Windows.



Напомним, что вчера был "день патчей": в соответствии со своим устоявшимся расписанием Microsoft выпустила новый пакет обновлений. Среди них оказалась модификация для ранних версий Windows - от Server 2008 и ниже, - благодаря которой как индивидуальные пользователи, так и сотрудники департаментов информационных технологий на предприятиях смогут вздохнуть свободнее: автозапуска съемных устройств больше не будет (во всяком случае, обязательное исполнение кода, записанного в корневой файл autorun.inf, которое осуществлялось без ведома пользователя, точно останется в прошлом).


Ранее корпорация избавила от небезопасного функционала пользователей Windows 7, однако всем остальным клиентам до вчерашнего дня оставалось лишь выключать автоматический запуск вручную или специально искать, загружать и устанавливать особое дополнение, которое проводило эту операцию в автоматическом режиме. Теперь же, когда обновление появится в списках Windows Update, операционные системы миллионов пользователей самостоятельно дезактивируют обработку autorun.inf.


Представитель Microsoft Response Communications Джерри Брайант рассказал журналистам, что корпорация оценила текущий момент как наиболее подходящий для всеобщего отключения автозапуска и, соответственно, нанесения массированного удара по позициям вредоносного программного обеспечения, использующего такой метод размножения. По словам г-на Брайанта, Microsoft давно была готова выпустить это обновление, но некоторым ее партнерам понадобилось время для адаптации - в прежние времена они использовали проблемный функционал для автоматической установки приложений, поставляемых совместно с их аппаратным обеспечением. Когда же все партнеры перешли на альтернативные способы инсталляции, производитель Windows смог наконец отправить патч в систему Windows Update.


Некоторые специалисты в области защиты информации, однако, считают, что предпринятого шага недостаточно: нужно отключить еще и автостарт содержимого компакт-дисков. Microsoft в лице группы Trustworthy Computing с ними не согласна: эксперты корпорации заявили, что они до сих пор не видели в реальной вирусной среде ни одной попытки использовать самозапуск CD и DVD для доставки и установки вредоносного программного обеспечения. 


The Register

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru