С начала года зафиксировано более 4200 уязвимостей — в Windows, мобильных ОС и прошивках всех видов. Мы поможем защитить свои устройства от подобных изъянов.

CHIPHi-Tech

Тренды > Безопасность

Опасные приложения

С начала года зафиксировано более 4200 уязвимостей — в Windows, мобильных ОС и прошивках всех видов. Мы поможем защитить свои устройства от подобных изъянов.

Каждый год такие экспертные организации, как Федеральное управление по информационной безопасности Германии (BSI), подводят итоги состояния IT-безопасности в Европе и мире. В ноябре свет увидит следующий отчет, и уже ожидается, что он отобразит еще более напряженную обстановку, нежели в 2015 году. Тогда Управлению пришлось признать, что «риски в киберпространстве продолжают стремительно расти». Речь шла о «прогрессирующей профессионализации методов атак», и это еще до победного шествия программ-вымогателей. Оно прошло в феврале с появлением вируса Locky, который успешно атаковал тысячи компьютеров в учреждениях и на предприятиях, а также затронул целый ряд частных устройств. Этот вредитель зашифровывал на них все данные и выдавал ключ только в обмен на выкуп, размер которого никогда не был менее 5000 рублей, причем зачастую информация так и оставалась заблокированной. Крайне малому числу жертв, которые решили пойти на уступки шантажистов, в итоге удалось вернуть свои данные.

Объект нападения — пользователи Windows

Сегодня практически каждую неделю распространяется новая программа-вымогатель — Chimera, TeslaCrypt, Shade или Ranscam. Антивирусы едва поспевают за ними, поэтому разработчики стали объединяться, чтобы подготовить необходимый ключ для жертв атаки. При этом такие вирусы опираются не на новые методы нападения, а на традиционные уязвимости, например, прорехи в Windows, браузерах или стандартных программах, таких как Flash Player и MS Office, которые установлены практически на любом компьютере. Даже спустя десятилетие ежемесячного выхода патчей компании Microsoft, Adobe и подобные не смогли приструнить свои продукты с точки зрения технической безопасности. На следующих страницах мы расскажем, какие программы, прошивки и мобильные системы сейчас находятся в наихудшем положении и что можно с этим поделать.

Windows: количество ошибок растет
Новая Windows 10 разделила со своими предшественницами множество уязвимых строчек кода. Именно поэтому уровень ее безопасности не повысился, а по своей тяжести уязвимости не отличаются. Источник: cvedetails.com

Корпорация Microsoft заявляет, что с каждой новой версией Windows становится чуть более надежной. Но на практике концерн интегрировал в «десятку» столько же функций обеспечения безопасности, сколько и в любую другую версию. Если же посмотреть на количество и тяжесть обнаруженных за последние годы уязвимостей (см. выше), необходимо признать, что принятые меры мало чем помогли, а если совсем честно, не помогли совсем. Так, в первый же год существования Windows 10 компания Microsoft доложила о том, что в новой операционной системе было выявлено больше прорех, чем в версиях 7 и 8 за тот же период времени. На данный момент система CVE (Common Vulnerabilities and Exposures — типовые уязвимости и ошибки конфигурации) перечисляет больше уязвимостей для Windows 10, чем для ее предшественниц. В целом, в нынешнем году можно ожидать небывалых показателей количества уязвимостей.

Кошелек или данные!
Такие вымогатели, как Ranscam, шифруют информацию на ПК и выдают ее лишь после выкупа. Для этого они используют уязвимости в Windows и ее приложениях
Для отдельных программ утилита Microsoft EMET активирует функции безопасности Windows, такие как защита памяти DEP

Windows 10 не исправила ситуацию

Изучение деталей дает понять, что из последних 50 уязвимостей Windows 36 затрагивают все версии, начиная с «семерки». Пока Windows 10 не сбросит с себя бремя таких нерешенных проблем, систему нельзя будет назвать принципиально более надежной. Следует помнить, что инструменты обеспечения безопасности, которые Microsoft приготовила бонусом, одновременно станут и объектом атак. В качестве последней жертвы можно назвать набор средств EMET. Он, собственно, предназначен для усиления защиты установленного ПО против нападений хакеров путем «использования технологии снижения рисков». Впервые защиту EMET обошли в распространившемся по всему миру наборе эксплойтов Angler. Сейчас уже не нужно быть специалистом, а достаточно просто использовать наборы вредоносного ПО, чтобы обезвредить EMET. После этого путь программам-вымогателям открыт.

Источник: cvedetails.com

Работа в Интернете только через безопасную сеть

Набор Angler пользуется большой популярностью, поскольку только за последний год в него вошло несколько эксплойтов нулевого дня. Их гарантией успеха является эксплуатация неустраненных уязвимостей. В начале июня подобный эксплойт был продан с аукциона на одном из хакерских форумов почти за $80 000, такая цена обусловлена работой на любых версиях Windows. За последнее время было выявлено не так много «вредителей» нулевого дня — в 2015 году их было 18, а до июня 2016 года обнаружено только пять. Хороший пакет безопасности, например, Kaspersky Internet Security, или же такая утилита, как Malwarebytes Anti-Malware, хотя бы дают в руки пользователей Windows средство для защиты. Обе программы вы найдете на нашем DVD.

Плагин Flashcontrol для Chrome регулирует активацию подверженного ошибкам Flash Player

Вдобавок мы упаковали для вас бесплатную утилиту Anti-Exploit, также разработанную компанией Malwarebytes. Эта программа помогает держать оборону до тех пор, пока разработчики не залатают «дыры» в пострадавшем ПО. Такая защита делает ставку на контроль за браузером и доказывает правильность выбранной тактики: наряду с Windows и Office, именно браузеры и плагины к ним страдают от уязвимостей нулевого дня. В нынешнем году атакам подвергались, прежде всего, Adobe Flash Player и Internet Explorer (IE). Что касается этих двух продуктов, то их проблема в определенной степени проистекает из устаревшей модели развития. Пользователи Windows, которые планируют отказаться от них из соображений безопасности, столкнутся, однако, с некоторыми трудностями.

Mozilla интегрирует в Firefox 48 черный список для Flash. Он блокирует cookies, рекламное ПО и порталы с клипами

В качестве альтернативы IE компания Microsoft исключительно в свою «десятку» внедрила новый браузер Edge, который с точки зрения безопасности выгодно отличился. До сих пор для него не было обнаружено ни одного эксплойта нулевого дня, и пока известно лишь только об одной уязвимости, которая, впрочем, не была использована до последующего дня патчей. По сравнению с IE, средняя степень тяжести уязвимостей Edge гораздо ниже (см. выше слева). Однако, несмотря на все это, позиция нового браузера в системе оценки Common Vulnerability Scoring System (CVSS) ниже Chrome и примерно на том же уровне, что и Safari и Firefox. CVSS оценивает опасность каждой «прорехи» по шкале от 0 до 10 баллов, где 10 означает максимальный уровень угрозы.

Java как постоянный компонент: только в последнем обновлении 101 было закрыто 12 уязвимостей

Зачастую возникновение в браузерах «дыр» со степенью тяжести от 9 до 10 связано с багами при выполнении скриптов. Вытекающие отсюда ошибки памяти позволяют запустить вредоносный код. Компания Firefox в версии 48 частично перешла с языка программирования C++ на Rust с целью снижения риска возникновения некоторых из подобных ошибок. Чтобы быть уверенными в своей безопасности, настройте доступ к Интернету через виртуальную машину с помощью программы VirtualBox. Благодаря этому защитный слой накроет всю систему целиком. Браузер Tor также ориентирован на безопасность — его можно использовать даже без анонимайзера.

Для QuickTime под Windows компания Apple прекратила поставлять исправления. При этом загрузка до сих пор рекомендована

Жизнь без Flash

Если вы решили активировать плагин Flash, ваше пребывание в Сети стало крайне опасным. И речь в данном случае идет не об инфицированных видеороликах. Flash также воспроизводится в рекламе и обладает собственной системой cookie, которая используется для наблюдения за поведением пользователя в Интернете. Только в марте на таких крупных сайтах, как msn.com и bbc.com, была запущена зараженная Flash-реклама — и снова можно поприветствовать набор Angler. Поскольку баннеры блокируются и бесплатными программами, например, AdwCleaner, рекомендуем использовать их в качестве самозащиты (есть на CHIP DVD). Flash Player от Adobe справедливо заслужил славу ненадежной и опасной программы под Windows. С десятью обнаруженными уязвимостями нулевого дня в прошлом году и уже пятью в нынешнем, этот плеер возглавляет не только данный рейтинг. По числу менее крупных брешей (свыше 400) до конца 2016 года он, скорее всего, также поставит новый рекорд. Значение CVSS составляет 9,5. Это означает, что почти каждая обнаруженная уязвимость подобна катастрофе.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От благодарного генофонда: 12 свежих номинатов Дарвиновской премии От благодарного генофонда: 12 свежих номинатов Дарвиновской премии

Ежегодный обзор лауреатов Дарвиновской премии

Maxim
Как уйти от психологии бедняка: 4 лайфхака Как уйти от психологии бедняка: 4 лайфхака

Разбираемся, как перестать нищебродствовать и начать жить

Maxim
Как подключить смартфон к старой магнитоле — все рабочие способы Как подключить смартфон к старой магнитоле — все рабочие способы

Даже древняя кассетная магнитола может воспроизводить музыку со смартфона. Как?

CHIP
«Увидев себя в фильме «Москва слезам не верит», Ирина Муравьева горько заплакала» «Увидев себя в фильме «Москва слезам не верит», Ирина Муравьева горько заплакала»

Вспоминания прошлых лет об актрисе Ирине Муравьевой

Коллекция. Караван историй
Почему все без ума от Тейлор Свифт: разбираемся в феномене Почему все без ума от Тейлор Свифт: разбираемся в феномене

Что делает Свифт особенной артисткой, ставшей ролевой моделью для миллионов?

Psychologies
Мэр Якутска: как победить пыль и неблагоустроенность Мэр Якутска: как победить пыль и неблагоустроенность

Чем вызваны особенные недостатки столицы Якутии?

ФедералПресс
Сочувствие парню Месть Сочувствие парню Месть

«Манкимен»: идеальное кино по версии Дева Патела

Weekend
Онкологические заболевания в детстве связали с последующим безбрачием и низким доходом Онкологические заболевания в детстве связали с последующим безбрачием и низким доходом

Люди, которые в детстве переболели раком, вряд ли получат высшее образование

N+1
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид

От заломов на обуви необходимо избавляться как можно раньше. Как это сделать?

ТехИнсайдер
Как почистить шторы, не снимая их: 5 простых способов, которые экономят твои силы Как почистить шторы, не снимая их: 5 простых способов, которые экономят твои силы

Рассказываем про чистку штор без снятия — и даже без пылесоса!

VOICE
По клеточкам По клеточкам

Неужели пептиды действительно способны подарить нам вечную молодость?

Лиза
«Шестидесятые сейчас на пике»: коллекционер Валерий Дудаков о ярмарке «Арт Москва» «Шестидесятые сейчас на пике»: коллекционер Валерий Дудаков о ярмарке «Арт Москва»

Валерий Дудаков, крупный московский коллекционер и арт-дилер, на «Арт Москва»

Forbes
Окно в старый свет. Чего ждать от 60-й Венецианской биеннале Окно в старый свет. Чего ждать от 60-й Венецианской биеннале

Что ждать от старейшего форума современного искусства?

СНОБ
Как проверить и заменить катушку зажигания — инструкция Как проверить и заменить катушку зажигания — инструкция

Что такое катушка зажигания, что она делает и как ее заменить

РБК
Чудесные миры Чудесные миры

Фрагменты из романа немецкого писателя-фантаста Фридриха Мадера

Наука и жизнь
Как Бальзак создал миф о зловредных старых девах Как Бальзак создал миф о зловредных старых девах

Как с легкой руки писателя старых дев записали почти во «враги общества»

Psychologies
Создатель «Смешариков»: «Российская анимация на пути к прорыву» Создатель «Смешариков»: «Российская анимация на пути к прорыву»

Режиссер анимации Денис Чернов — почему «Смешарики» стали более взрослыми?

ФедералПресс
Сигма я или тварь дрожащая: что означает новое слово из молодежного сленга Сигма я или тварь дрожащая: что означает новое слово из молодежного сленга

Что представляют собой «сигмы»? Можно ли кого-то этим оскорбить?

Psychologies
Проверьте, возьмут ли вас в космос: какими качествами нужно обладать, чтобы стать космонавтом Проверьте, возьмут ли вас в космос: какими качествами нужно обладать, чтобы стать космонавтом

Каким требованиям нужно соответствовать, чтобы стать космонавтом в России?

ТехИнсайдер
Неземное хобби: чем увлекались на отдыхе Гагарин, Армстронг и еще 7 известных космонавтов Неземное хобби: чем увлекались на отдыхе Гагарин, Армстронг и еще 7 известных космонавтов

Какие увлечения были у известных космонавтов?

ТехИнсайдер
Урал Бажова Урал Бажова

Как Павел Бажов собрал и сформулировал образ Урала

Знание – сила
Авианосцы постройки Италии и Испании. Часть 2: Испания Авианосцы постройки Италии и Испании. Часть 2: Испания

Флагманы испанского флота: «Принц Астурийский» и «Хуан Карлос I»

Наука и Техника
Удивительно, но факт: подушку безопасности придумали стоматологи Удивительно, но факт: подушку безопасности придумали стоматологи

Благодарить за идею подушки безопасности мы должны двух стоматологов

ТехИнсайдер
Ринат Абдрахманов: Любой может создать изображение, но от этого он не станет художником Ринат Абдрахманов: Любой может создать изображение, но от этого он не станет художником

Художник Ринат Абдрахманов — об искусственном интеллекте вместо творца

СНОБ
От саванны до дивана: как появились сиамские и персидские кошки От саванны до дивана: как появились сиамские и персидские кошки

Как кошки совершили эволюционный рывок, покинув африканскую саванну?

Forbes
Фрики Юрского периода: 10 динозавров, в существование которых сложно поверить Фрики Юрского периода: 10 динозавров, в существование которых сложно поверить

Топ-10 динозавров, которые удивят вас и ваших детей

Maxim
«Палм-Рояль»: комедийный сериал о домохозяйке, пробившейся в светское общество «Палм-Рояль»: комедийный сериал о домохозяйке, пробившейся в светское общество

«Палм-Рояль»: о домохозяйке, которая изо всех сил стремится в светское общество

Forbes
Всего и побольше Всего и побольше

Флекситарианство: вегетарианские ценности без запрета есть мясо

Лиза
Секс и кожа: как интимные отношения сказываются на внешности? Секс и кожа: как интимные отношения сказываются на внешности?

Каким образом регулярная половая жизнь может влиять на состояние кожи

Правила жизни
Открыть в приложении