neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Nový útok Khobe nie je účinný proti antivírusu Microsoftu

DSL.sk, 14.5.2010


Nový útok Khobe, ktorý umožňuje obchádzať real-time ochrany antivírusov a ostatných bezpečnostných produktov pre Windows, nie je vôbec účinný proti antivírusu Microsoft Security Essentials.

Pre Ars technica to potvrdili autori útoku, skupina bezpečnostných expertov Matousec, a spoločnosť Microsoft.

Microsoft Security Essentials je pravdepodobne jedinou výnimkou z populárnych antivírusov a bezpečnostných riešení pre Windows, keď útok je podľa Matousec účinný proti napríklad bezpečnostným riešeniam Avast, AVG, Avira, BitDefender, Comodo Internet Security, Eset Smart Security, G Data, Kaspersky, McAfee, Norton, Panda, Sophos, Trend Micro, ZoneAlarm. Zoznam produktov odolných proti útoku Matousec neuvádza.

Ktoré real-time ochrany u jednotlivých zraniteľných bezpečnostných produktov umožňuje útok obísť Matousec neuvádza.

Útok, informácie o ktorom skupina Matousec zverejnila minulý týždeň, umožňuje obchádzať real-time ochrany tých antivírusov, ktoré do jadra Windows inštalujú vlastný kontrolný kód pomocou zmeny adresy originálnych funkcií jadra.

Útok uskutočňuje zmenou parametrov volaných funkcií v čase, keď tieto parametre antivírus už preveril ako nie nebezpečné a zároveň ešte neboli odovzdané do skutočných funkcií jadra Windows.

Antivírus od Microsoftu spôsob kontroly pomocou zmeny adries funkcií jadra nevyužíva, ako relatívne nový antivírus využíva nové rozhrania jadra Windows určené pre antivírusy. Tieto sú dostupné aj tvorcom ostatných antivírusov, títo väčšinou z historických dôvodov ale používajú ešte zmenu funkcií jadra.


      Zdieľaj na Twitteri



Najnovšie články:

České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke


Diskusia:
                               
 

virus, ktory si zaplatil microsoft?
Odpovedať Známka: 5.4 Hodnotiť:
 

Na www.eset.com nie je ani zmienka o Khobe. Nič nenájde. Kde je chyba?
Odpovedať Známka: 7.4 Hodnotiť:
 

Možno to bude tým, že zatiaľ žiaden vírus využívajúcu túto dieru (zatiaľ) nevyšiel...? Neviem, nesledujem to.
Odpovedať Známka: 9.0 Hodnotiť:
 

"Neviem, nesledujem to."

Tak dufam ze niesi vyrobca antivirov...
Odpovedať Hodnotiť:
 

Ale je. Z tohto tyzdna. Len dsl.sk si to nevsima (lebo len microsoft je v poriadku):

www.eset.eu/ press-ESET-matousec-earthquake-vulnerability

(treba dat prec tu medzeru za /).
Odpovedať Známka: 8.3 Hodnotiť:
 

pre menej anglicky zdatných tu je to po našom: http://www.eset.sk/ tlacove-ESET-reaguje-na-zranitelnost-Khobe
Odpovedať Známka: 10.0 Hodnotiť:
 

http:// evilcodecave.blogspot.com/2010/05/ ruining-myth-khobe-antivirus-earthquake.html
Odpovedať Hodnotiť:
 

Asi tak, mrkvosoft zistil ze ten jeho antivir ma slaby podiel na trhu, tak si vymysleli takuto habaduru. Mozno somarina, ale 2x by som netvrdil ze to nie je pravda :-)
Odpovedať Známka: 2.9 Hodnotiť:
 

Dietatko moje ty nevies co hovoris!!!
Odpovedať Známka: -10.0 Hodnotiť:
 

si myslim ze najlepsi antivir je AVIRA a nie Microsoft Security Essentials.
Odpovedať Známka: -5.8 Hodnotiť:
 

Najlepsi antivirus je medzi stolickou a KB. V zavislosti od schopnosti jedinca na tejto pozicii je schopny ochranit PC od "uplne" az po "vobec".
Odpovedať Známka: 8.4 Hodnotiť:
 

Ja mam medzi stolickou a KB svojho vtaka. Virusy neodpudzuje ani nechyta.
Odpovedať Známka: -2.4 Hodnotiť:
 

Takže si kokot :-)
Odpovedať Známka: 5.0 Hodnotiť:
 

Fail.
Odpovedať Známka: 7.9 Hodnotiť:
 

najlepsi antivirus je odpojeny kabel od netu. a ked aj to nepomoze tak od elektriky.

a teraz podte do mna......
Odpovedať Známka: 0.0 Hodnotiť:
 

wifi?
Odpovedať Známka: -5.6 Hodnotiť:
 

Wifi na notebooku.
Odpovedať Známka: 3.8 Hodnotiť:
 

...vo velkom kancli a nie na notebooku ale v pda!
Odpovedať Hodnotiť:
 

Avira je najlepší antivír ale od konca :)
Odpovedať Známka: -5.7 Hodnotiť:
 

Tvoj prispevok plne odpoveda Tvojmu menu.
Jedine ze by to bol chaby pokus o sarkazmus. :|
Сerveny dazdnik go.
Odpovedať Známka: 5.4 Hodnotiť:
 

suhlasim - pred nedavnom som podlahol pokuseniu odstranit avast (bola to est eta Dvoj ikonkova modra verzia) a vrazil som tam aviru... do tyzdna sa mi pocitac neskutocne spomalil az uplne prestal odpovedat...
tak som saa vratil ku avastu a ako nahodou zrovna vysiel ten novy ORANzoVY - a to vam je ina parada - samozrejme hned nasiel 3 vyrisi, ktore avira nezachitila,a pocitac bezi ako po masle...
Odpovedať Známka: -7.4 Hodnotiť:
 

Dovolim si odporovat: mam aviru na netbooku Asus EEE s Atomom a 1G RAM a ten po 3 mesiacoch fici ako od zaciatku - svizne a bez problemov. Problem u vas vidim skor medzi stolickou a klavesnicou.
Odpovedať Známka: 2.0 Hodnotiť:
 

Suhlasim taktiez. PC bezi bezproblemov, ziadne spomalenia, ziadne viri.
Odpovedať Známka: 0.0 Hodnotiť:
 

To, že ti AV nenašiel žiadne vírusy, ešte neznamená, že tam žiadne nemáš.
Odpovedať Známka: 7.5 Hodnotiť:
 

To, ze to tvrdis, este neznamena, ze tam su.
Odpovedať Známka: 6.7 Hodnotiť:
 

To že masturbuješ ešte neznamená že si najmúdrejší a vieš všetko. Už len to že používaš Aviru značí že si hlupák.
Odpovedať Známka: -4.3 Hodnotiť:
 

Mna by zujimalo co pouzivas ty, ty chytrak. Pouc ma o tom ktori AV je lepsi.
Odpovedať Známka: -3.3 Hodnotiť:
 

Linux.
Ehm, sorry linux je OS a tam nepotrebuješ žiadny antivirák lebo keď máš IQ priemerného Homo Sapiens a dokážeš si skompilovať jadro podľa svojich potrieb a predstáv tak sa ti tam nenabúra ani FBI nieto nejaký trápny vírus.
Keď už používaš trápny O.S. od Mrkvosoftu tak si skús hardwarovú ochranu, tú neprekoná žiadny vírus na svete (HDD Guarder).
Odpovedať Hodnotiť:
 

" - samozrejme hned nasiel 3 vyrisi, ktore avira nezachitila,a pocitac bezi ako po masle..."

Musim ta ale trocha sklamat. Avast je totiz znamy svojimi "falosnymi" poplachmi. Cize je dost mozne ze ani jeden z nich virus nie je, aj ked sa to neda posudit. Ziaden anti-virus nema 100% ochranu a kazdemu nieco ujde, no avira sa zvycajne radi medzi prve 3 miesta s najlepsou detekciou :) Ale musim uznat ze aj Avast sa zlepsil oproti jeho minulim verziam. Ja mam osobne Aviru personal (free) a som snou spokojny :)
Odpovedať Známka: -3.3 Hodnotiť:
 

Zmurko a ostatný onani: Avira je najlepší antivírus ale len do príchodu prvého vírusu. :) Potom vy frajeri uvidíte na čo je dobrá red ambrela (defragmentácia disku).

Odpovedať Známka: -1.7 Hodnotiť:
 

vidiet ze si hlupy a nevyznas sa v tom. defragmentacia disku s virusmi nema vobec nic spolocne.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ty si vážne retard chlapče.
Ja som písal, že Avira je na prd a jediné čo robí je zbytočné sliedenie po disku akože "defragmentácia" a ty si to zobral akože antiviráky majú v sebe defragmentačný nástroj hehe.
Odpovedať Hodnotiť:
 

Ako je pisane v linkovanom clanku, nikto nemoze donutit vyrobcov AV, aby pouzivali novsie techniky, ked stare stale funguju aj ked na ukor bezpecnosti a stability, preto sa ani nikto z nich neponahla pouzivat 64-bit. :P
Odpovedať Známka: 5.6 Hodnotiť:
 

Ehm ... zle vidim? Alebo na eset.sk je k moznosti na stiahnutie aj 64bit ?
Odpovedať Známka: 3.8 Hodnotiť:
 

cisty marketing.. 64bit GUI, 32bit jadro... ;)
Odpovedať Známka: 7.5 Hodnotiť:
 

si si isty ze eset ma 32bit jadro? len ma zaujima
Odpovedať Známka: 3.3 Hodnotiť:
 

uplne isty :)
Odpovedať Známka: 6.9 Hodnotiť:
 

A ktorý AV je pravý, 64-bitový???
Odpovedať Známka: -4.0 Hodnotiť:
 

Antivirus je pre n00bov. Ja mam uz 8 rokov nainstalovany windows 98 bez antivirusu a som bez problemov. Ani aktualizacie mi netreba. Iba co to spomaluje moj vykonny duron.
Odpovedať Známka: -2.8 Hodnotiť:
 

Asi tak. Ja mám v ntb cca 15 r. win 95 a tiež bez problémov. Síce mám jeden problém, zabudol som, kde ten ntb je. Je to acer 610 myslím.
Odpovedať Známka: 8.8 Hodnotiť:
 

ak si to myslel ironicky tak si mal na koniec dat smajlika alebo nieco...
Odpovedať Známka: 1.0 Hodnotiť:
 

smajle su pre primitivnych azetakov
Odpovedať Známka: 3.2 Hodnotiť:
 

bez ativiru tolke roky??? sa stavim ze to mas pekne zavirene len ty si myslis ze to mas ciste, za take PC by som si ani nesadol este by som daco chytil, vela stastia hlavne v e-bankach ;)
Odpovedať Známka: 6.4 Hodnotiť:
 

Prečo? Existuje predsa inteligentné riešenie:
Radix Reload PCI
- a máš čistý systém po každom reštarte

Odpovedať Známka: 2.0 Hodnotiť:
 

Tym som chcel povedat, ze suchy humor sa robi bez smajlikov.
Odpovedať Známka: 8.2 Hodnotiť:
 

no ja by som to uplne neodsudil, dnesne virusy casto potrebuju k svojmu behu 2000/XP, na starsom nefunguju, nenajdu svoje diery a spravne subory na spravnom mieste..

ktovie ci taka stara verzia nakoniec nebude odolnejsia (samozrejme pokial na nu nepride rovnako stary virus)

Odpovedať Známka: 6.7 Hodnotiť:
 

ved preto ti tam kazal dat smeja...
Odpovedať Známka: 10.0 Hodnotiť:
 

No to vies, vtip je v tom, ze nove virusy na W9x proste uz zvacsa nefunguju .. tiez obcas skodoradostne spustim nieco zavirene, resp. priamo virus na w9x, aby som sa potesil chybovej hlaske, ze nemoze najst funkciu XY v kniznici XY, a program je ukonceny ;) A teda virus neaktivovany a nefunkcny a nepouzitelny na tom OS :o) ... To vies, uz aj autori virov si nedaju tu namahu ako kedysi, aby poctivo bezal a sa tajil.. ved vacsina urcite vznika v generatoroch virusov :(
Odpovedať Známka: 6.7 Hodnotiť:
 

Cely vírus je iba reklamný ťah mrkvosoftu. To by musela byt strašná náhoda aby iba ich antivírus ako jediný ochránil ten ich deravý systém. A nečudoval by som sa keby to ich rozhranie slúžilo hlavne na analýzu funkčnosti konkurenčných produktov.
Odpovedať Známka: 0.4 Hodnotiť:
 

a teba k nám poslal kto tučniak? ...
Odpovedať Známka: 1.0 Hodnotiť:
 

nie tucniak.

to je jablkova hnida.
Odpovedať Známka: 5.4 Hodnotiť:
 

Linux is like teepee, no windows, no gates, apache inside!
Odpovedať Známka: 4.6 Hodnotiť:
 

apache sucks ;) nginx FTW!
Odpovedať Známka: 2.0 Hodnotiť:
 

http://tiny.cc/oi91l
Odpovedať Známka: -3.3 Hodnotiť:
 

lol? to akoze lakas ludi na gentoo alebo LFS?
Odpovedať Známka: 6.0 Hodnotiť:
 

http://tiny.cc/ancrw
na oplatku ;)
Odpovedať Známka: 5.6 Hodnotiť:
 

Let the war begin! :D
BSoD som videl len raz a aj to len kvôli sprosto napísaným ovládačom. Naproti tomu také Ubutnu 10.04 trpí detskými chorobami.

Odpovedať Známka: -1.4 Hodnotiť:
 

Máš pravdu, Ubuntu má naozaj každú verziu nové a nové chyby. Ale stále sú tu desiatky iných, dobrých a overených distier.
Odpovedať Známka: 10.0 Hodnotiť:
 

Jedine Ubuntu mi vyhovuje.
Odpovedať Známka: 1.1 Hodnotiť:
 

jedine ubuntu si vyskúšal
Odpovedať Známka: -2.0 Hodnotiť:
 

Skúšal som aj Kubuntu, Xubuntu, Linux Mint a gOS.
Ešte nejaké sprosté poznámky?
Odpovedať Známka: -3.3 Hodnotiť:
 

a preco nevyskusas aj nejake distro, ktore nie je zalozene na ubuntu? :)
Odpovedať Známka: 7.8 Hodnotiť:
 

vsetko je to to iste. prid ked si preskaces aj debian, gentoo a slackware...
Odpovedať Známka: 7.1 Hodnotiť:
 

debilan, genitaloo a suckware? tak to snad radsej ten skurveny windows
Odpovedať Hodnotiť:
 

http://tinyurl.com/345xq82
Odpovedať Známka: 7.8 Hodnotiť:
 

FBI ? Feferony Brambory Ingredience?
Odpovedať Hodnotiť:
 

k ubuntu sa moc vyjadrovat nemozem - nikdy som ho nepouzival ani neplanujem. brat ho pouzival (vsimni si minuli cas) - nic moc. preferujem gentoo...
Odpovedať Známka: 3.3 Hodnotiť:
 

dobre :D
Odpovedať Známka: -3.3 Hodnotiť:
 

Sa mi vidi ako DSL nezverejnila odkaz na povodny clanok. Ten flejm co sa tam rozohnil asi treba ochranit pred prilievanim dalsieho oleja :)
Odpovedať Známka: 7.8 Hodnotiť:
 

Sa mi zda,ze virus vyrobil Microsoft a preto je jeho antirus,tak ucinny :D... A mozno,ze dokonca poznaju vsetky diery vo svojom systeme, ale az ked nato pride verejnost, tak to zaplataju.... Maju akesi zadne dvierka do pocitacov.. Najdite si clanok o Viste/W7, jasne tam je to uvedene,ze Microsoft moze kontrolovat originalost instalovanych programov. Vraj aby zmensili piratstvo. Ci ma pravo ? - asi nie...,ale mozno 100% !
Odpovedať Známka: 2.5 Hodnotiť:
 

oprava : ...ale moznost ma 100%.
Odpovedať Známka: 10.0 Hodnotiť:
 

hmm, to aby som tých 1,5TB napiratenych hier a filmov zacal predavat napalene po 2 eura, nech mam na kauciu, ked ma zavru -_-
Odpovedať Známka: 7.5 Hodnotiť:
 

Čo sa týka kontroly pravosti Vita/7, môžem povedať že na pirátskej verzii mi to vždy po nejakej dobe (2-3 mesiace) vyhodí že je systém nelegálny a nie je aktivovaný. Takže vždy musím použiť nejaký nový aktivátor (predchádzajúci nikdy nejde). Aktualizácie mám ručné, nikdy som nenainštaloval žiadny "genuine advantage validation".
Mám podozrenie že ten Win si sťahuje niečo na overovanie o čom ma vôbec neinformuje. JE to každopádne divné....
Odpovedať Známka: -4.3 Hodnotiť:
 

zrejme pouzivas crack, ktory sa da lahko obist skus removeWAT, funguje aj na plne aktualizovany windows 7. robi to ze len zmaze aktivaciu, cize modifikuje len jeden subor. vraj je to lahko cracknutelne ale zatial sa to nestalo odkedy vysiel windows 7. novy removewat zabranuje instalacii toho noveho overovaca pravosti. ale ked si uz pred cryackom nainstaloval tak sa nic nedeje. bud to vymaze alebo ho zablokuje. problemy s pravostou nastavaju ak menis datum a cas windowsu.
Odpovedať Známka: 10.0 Hodnotiť:
 

nemal si stiahnut aktualizaciu KB971033 a bol by si v suchu ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

RemoveWAT som použil naposledy - odvtedy mi ani nepísal či je aktivovaný alebo nie, proste tá položka tam chýbala. Napriek tomu mi to naposledy zahlásilo že nie je aktivovaný. Žiadne aktualizácie týkajúce sa pravosti/aktivácie a pod. neinštalujem, na to si dávam pozor.
Ako ja to vždy dám nakoniec do poriadku, ale je to dosť divné že sa mi odaktivujú obidva súčasne...
Každopádne si ten update čo sa tu spomínal skontrolujem či so mho nejakým nešťastným spôsobom nenainštaloval.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ale vravel som o tom,ze sa i legalnemu uzivatelovi mozu dostat do PC ! :)..a nie o modifikovanych piratskych verziach, kde su same diery umyselne.. Este dodavam,ze na takych OS by som ziadne bankove prevody nerobil !!!!!!! :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Ta funkcia je tam uz od Win98, na poziadavku NSA, ale podla MS je oficialne zablokovana. Ako to odblokovat, sa uz odvtedy nevyjadrovali...
Odpovedať Hodnotiť:
 

Riešením by bolo prestať kradnúť, ale to je na Teba asi priveľa...
Odpovedať Známka: 3.3 Hodnotiť:
 

Nie je to prvy ani posledny raz, co si dajaky velky vyrobca software/hardware dal zaplatit za nejaku analyzu, review alebo rating. Nehovoriac o tom, ze o hodnovernosti Matouskovych testov tiez vieme svoje... ;-)
Odpovedať Známka: 3.3 Hodnotiť:
 

Len tak pre zaujimavost, reakcia esetu z tohto tyzdna, na mimoriadne "zavazny" utok khobe "objaveny" matousecom:

www.eset.eu/ press-ESET-matousec-earthquake-vulnerability

Matousec objavil teplu vodu a dsl.sk mu robia reklamu.
Odpovedať Známka: 3.3 Hodnotiť:
 

naj antivir linux opera

opera rulezz
Odpovedať Známka: -7.8 Hodnotiť:
 

Dôkaz toho, že blbosť nepozná medze.
Odpovedať Známka: 6.0 Hodnotiť:
 

...a vesmir?
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak. A teraz vsetci povinne install Avira Premium Security Suite, je to zadara, trojmesacne aktualizacie a k tomu pridate henten Microsoft Security Essentials a ste za vodou. Snad to nejaky cas vydrzi. Momentalne na tom frcim ale uz sa nejaky cas pohravam s myslienkou ze skusim namiesto Aviry G Data Total Security ci ako sa to vola, to ma udajne este lepsie preferencie v testoch, ale zase je vraj pomalsi.
Odpovedať Známka: -3.3 Hodnotiť:
 

Mam ešte lepšie riešenie pre takých ako ty, nainštaluj si na počítač minimálne tri antivíry naraz, v podstate je jedno aké...
Odpovedať Známka: 10.0 Hodnotiť:
 

Virovi.
Aby aj nebol pomlší, keď vidím 235MB inštalačný balíček...
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár