Исследователи из компании enSilo разработали новую технику внедрения кода в легитимные процессы, которая позволяет малвари обойти практически все современные механизмы защиты. Методика получила название «Атомная бомбардировка» (AtomBombing), так как атака концентрируется вокруг использования таблиц атомов (atom table). По сути, атака не эксплуатирует никаких багов, но полагается на слабые стороны Windows. Исследователи enSilo пишут, что с патчем для AtomBombing могут возникнуть серьезные проблемы. Здесь нет уязвимости, которую можно исправить, для устранения бреши разработчикам Microsoft придется пересматривать базовые механизмы работы самой ОС, что практически нереализуемо. http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions
Аноним (Microsoft Windows 10: Chromium based)28/10/16 Птн 22:23:58#2№1875203
>>1875375 ну так и есть, критлокеры миллионами запускаться пользователем, например по сцылке "мокрые писички" или из почтового аттача. а в нормальных ОС не возможно запустить бинарник, щелкнув по ссылке.
>>1875193 (OP) >атака концентрируется вокруг использования таблиц атомов (atom table) Что за ебаная бредятина? Еще одни гандоны решили таким образом пиарнуться?
Аноним (Microsoft Windows 10: Chromium based)02/11/16 Срд 21:31:09#15№1878011
>>1876041 В линуксе чтобы в консоли посмотреть время, нужно какую-то отдельную команду вводить? И почему ни линуксопетух, ни пингвин не могут посмотреть на стабильно работающие часы с логотипом Windows?
Аноним (Microsoft Windows 7: Firefox based)02/11/16 Срд 21:53:40#16№1878016
>>1878011 >В линуксе чтобы в консоли посмотреть время, нужно какую-то отдельную команду вводить? Естественно. Зачем занимать место на экране тем, что нужно видеть от силы секунд пять чистого времени в час?
Аноним (Microsoft Windows 10: Chromium based)02/11/16 Срд 22:24:29#17№1878030
>>1878016 Я так понимаю, под словом "пердоудобства" и имеют в виду такие вот рассуждения об удобстве, что мол несколько сотен квадратных пикселей лучше отвести под пустое пространство, чем размещать в них такую обыкновенную и необходимую вещь как часы, помогающую чётко распланировать своё время и не тратить ни минуты лишней на неважные дела. Ну да, про пользователей линукса точно нельзя сказать, что эти люди ценят своё время. Им часы действительно не нужны.
>>1875375 Эта отмазка работает только для нормальных ОСей. На винде же, пользователю может ширус прийти множеством способом. Не то что юникс система, где нужно сделать как минимум несколько телодвижений, чтобы для начала дать права исполняемому файлу на собственно исполнение.
>>1878011 Зачем мне часы в консоли, если они расположены на панельке? А если ты про VT, то есть еще vcstime, который будет показывать время постоянно. Но все равно, не понимаю зачем это.
Аноним (Microsoft Windows 10: Chromium based)03/11/16 Чтв 08:34:55#20№1878145
>>1878108 > Зачем мне часы в консоли, если они расположены на панельке? Я говорю про конкретного линуксопетуха с картинки, который сидит в голой консоли.
Аноним (Microsoft Windows 7: Firefox based)03/11/16 Чтв 14:27:42#21№1878300
>>1878145 Но там нет линукспетухов, там спермопетух и его БСОД.
Исследователи enSilo пишут, что с патчем для AtomBombing могут возникнуть серьезные проблемы. Здесь нет уязвимости, которую можно исправить, для устранения бреши разработчикам Microsoft придется пересматривать базовые механизмы работы самой ОС, что практически нереализуемо.
http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions