Сторонние разработчики сделали «песочницу» для защитника Windows

10.08.2017      19680
Специалисты из компании Trail of Bits, не имеющей отношения к корпорации Microsoft, обезопасили встроенный в Windows антивирус – Defender, создав для него специальную «песочницу» (sandbox).

Причиной создания концептуального фреймворка послужило то, что защитная программа, поставляемая по умолчания в комплексте вместе с операционной системой, функционирует без изолирующей среды. С середины 2000-х годов никто так и не обеспечил ее «песочницей», несмотря на неоднократное обнаружение уязвимостей.

Эксперты из компании Trail of Bits выпустили собственную разработку с открытым исходным кодом AppJailLauncher, исходный код которой доступен на GitHub. Программа, написанная на языке Rust, позволяет запускать приложения для Windows внутри собственной «песочницы» Microsoft. 

Как говорится в описании, фреймворк дает возможность вынести I/O-приложения за TCP-сервер, чтобы приложение в «песочнице» работало на другой машине. Такой подход обеспечивает дополнительный уровень изоляции. А под наименованием Flying Sandbox Monster на GitHub выложен исходный код клиента, который позволяет запуск основного компонента Windows Defender (антивирусный движок MsMpEng) из-под изолированной среды. 

Как известно, «песочница» – это специальная среда для безопасного выполнения программ с ограниченным набором доступных ресурсов – фактически, отдельная виртуальная машина. При этом доступ к сети, возможность сообщения с главной операционной системой или считывать информацию с устройства ввода либо частично эмулированы, либо сильно ограничены.

Как считают разработчики из Trail of Bits, защитник Microsoft «застрял в 2004 году», когда был куплен. После этого Microsoft снабдила разными формами защиты свои наиболее атакуемые приложения, однако так и не создала изолированную среду для своего антивируса.  

«Проблема с “песочницей” состоит в том, что она неизбежно снижает быстродействие запускаемых в ней приложений, по сравнению с тем, как если бы их запускали прямо в среде операционной системы. Антивирусы пользуются весьма дурной славой как один из основных факторов торможения производительности всей системы. Возможно, это и является основной причиной, почему движок Windows Defender до сих пор не был убран в “песочницу”», – пояснил CNews генеральный директор компании «Информационные технологии будущего» Дмитрий Гвоздев.

Сотрудники компании Trail of Bits смогли показать, что для Windows Defender можно применить «песочницу», однако не проверяли то, как это отражается на производительности.

Напомним, что за последние месяцы было несколько случаев массовых кибератак, от которых пострадали как рядовые пользователи, так и крупные компании по всему миру


Автор:
Редактор ленты новостей


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. пользователь 10.08.17 15:46
Сообщение было скрыто модератором.
...
2. webester 26 10.08.17 17:09 Сейчас в теме
Заголовок и текст статьи - вещи из параллельных вселенных.
JohnConnor; +1 Ответить
3. tailer2 10.08.17 18:22 Сейчас в теме
(2) thanks
а то я пытался понять, чего здесь не понимаю
Оставьте свое сообщение

См. также

GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом

Новость GitHub Новость

GitHub собрал данные об Open Source проектах в рамках ежегодного исследования Octoverse. Компания изучила географию репозиториев, используемые языки программирования и нейросети, а также активность сообщества.

15.11.2023    290    VKuser24342747    0       

2

Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API

Новость ИТ-компания Новость

Компания «Сбер» заявила, что будет бесплатно предоставлять доступ к API нейросети для генерации текста GigaChat для некоммерческих проектов. Однако для них будет ограничено число доступных токенов.

01.11.2023    319    VKuser24342747    2       

2

Состоялся релиз свободной среды разработки Geany 2.0

Новость Новость Программист

Вышла новая версия Geany 2.0. Обновление затронуло внешний вид программы, расширило поддержку файлов и сторонних проектов, добавило новые способы работы с кодом.

25.10.2023    520    VKuser24342747    0       

1

Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило проект постановления, которое утверждает требования к организации, претендующей на статус оператора реестра провайдеров хостинга.

25.10.2023    229    VKuser24342747    0       

1

Минцифры составило алгоритм действий для компаний, у которых не работает VPN

Новость Минцифры Новость

Минцифры подготовило разъяснения для российских организаций, у которых возникли перебои в работе VPN-сервисов для клиентов и сотрудников из-за блокировки запрещенных ресурсов Роскомнадзором.

24.10.2023    319    VKuser24342747    0       

0

«Сбер» объявила о доступности SberLinux OS Server для российских компаний

Новость Импортозамещение Новость

«СберТех», дочерняя компания «Сбера», объявила о предоставлении доступа к собственной серверной операционной системе SberLinux OS Server российским компаниям. ОС включена в реестр отечественного ПО.

20.10.2023    513    VKuser24342747    0       

2

Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило изменения в пакет документов, которые устанавливают новые требования для провайдеров хостинга. Ведомство расширило перечень допустимых методов идентификации клиентов.

18.10.2023    327    VKuser24342747    0       

1

Google выпустила финальную версию Android 14

Новость Android Google Новость

Google выпустила новую версию мобильной ОС Android 14. Изменения затронули настройки внешнего вида и безопасности. Были расширены возможности камеры и инструментов для хранения данных.

12.10.2023    466    VKuser24342747    0       

1

Яндекс объявил об открытии исходного кода DataLens

Новость Аналитика Новость Яндекс

BI-система Yandex DataLens теперь развивается в опенсорс. Код продукта выложен для всех на GitHub. Любой желающий сможет развернуть DataLens на своем железе и доработать его под свои сценарии применения.

03.10.2023    929    ЕленаЧерепнева    1       

4

Роскомнадзор создаст реестр хостинг-провайдеров

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило несколько проектов постановлений, которые утверждают правила ведения реестра поставщиков хостинг-услуг, а также новые требования к провайдерам.

02.10.2023    374    VKuser24342747    0       

1

«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода

Новость Импортозамещение Новость Программист

«СберТех» начал прием заявок на тестирование веб-сервиса для публикации ИТ-проектов GitVerse. Платформа подходит для разработки программ с открытым и закрытым кодом.

26.09.2023    519    VKuser24342747    2       

1

ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи

Новость Новость ФНС Цифровая подпись

ФНС внесла изменения в правила оформления электронной подписи руководителя организации и ИП. Станет возможным продлевать ее и записывать при помощи мобильного устройства.

18.09.2023    313    VKuser24342747    1       

1

Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования

Новость Новость Языки программирования

Журнал Института инженеров электротехники и электроники IEEE Spectrum подготовил рейтинг самых популярных языков программирования в 2023 году. Статистика разделена на три категории.

01.09.2023    909    VKuser24342747    4       

2

В бета-версии Microsoft 365 появилась поддержка языка Python для Excel

Новость Новость Языки программирования

С помощью библиотек и средств визуализации Python можно будет манипулировать данными Excel, а затем использовать полученные результаты в формулах, диаграммах и сводных таблицах.

28.08.2023    425    VKuser24342747    0       

2

Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди

Новость Новость

Международная группа исследователей изучила эффективность тестов CAPTCHA. Ученые пришли к выводу, что технология больше мешает людям, потому что боты научились с ней справляться.

24.08.2023    941    VKuser24342747    23       

2

Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования

Новость Google Безопасность Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    358    VKuser24342747    0       

1

В реестр российского ПО включен первый комплекс обработки больших данных

Новость Импортозамещение Минцифры Новость Реестр ПО

Минцифры внесло в реестр отечественного ПО программно-аппаратный комплекс «Скала-Р», предназначенный для обработки больших данных. Это первый комплекс с таким функционалом, включенный в перечень.

22.08.2023    361    VKuser24342747    0       

1

Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot

Новость GitHub Искусственный интеллект

ИИ-помощник для разработчиков GitHub Copilot теперь не только в реальном времени анализирует код, предлагает варианты для его улучшения и помогает найти решение проблем в разработке, но и  показывает ссылки на репозитории, из которых взят код. 

17.08.2023    832    VKuser24342747    0       

1

В JetBrains разработали ИИ-помощника для аналитиков данных

Новость Аналитика Искусственный интеллект

JetBrains представила нейросеть Ask AI для онлайн-блокнота Datalore. Виртуальный ассистент способен генерировать код на нескольких языках, предлагать доработки и упрощать процесс аналитики данных. 

16.08.2023    406    VKuser24342747    0       

1

Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании

Новость Искусственный интеллект Новость

Чат-бот OpenAI ошибается в 52% случаев, когда отвечает на вопросы по программированию. Однако делает это так убедительно, что пользователи не замечают ошибки. 

14.08.2023    696    VKuser24342747    5       

3

Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего

Новость Минцифры Новость

Минцифры подготовило постановление о проведении эксперимента по внедрению ИТ в управление «жизненным циклом» госслужащего. Ведомство намерено автоматизировать все этапы работы сотрудников госструктур.

04.08.2023    453    VKuser24342747    0       

2

Доступна новая версия компилятора Cython 3.0

Новость Новость Языки программирования

Спустя пять лет разработки вышел релиз компилятора для языков программирования Python и Cython – проект Cython 3.0. Он позволяет транслировать код Python в представление на C/C++.

28.07.2023    1023    VKuser24342747    0       

2

«Сбер» открыл доступ к двум нейросетям для генерации текста

Новость Искусственный интеллект Новость

«Сбер» предоставил свободный доступ к языковой модели ruGPT-3.5, предназначенной для генерации текста на русском языке. Кроме того, стала доступна нейросеть mGPT, поддерживающая 61 язык, включая языки СНГ и малых народов России.

25.07.2023    728    VKuser24342747    1       

2

Технология передачи данных при помощи света Li-Fi получила стандартизацию

Новость Новость

Технология Light Fidelity (Li-Fi) использует вместо радиоволн кванты света. С ее помощью можно достичь гораздо более высокой скорости передачи данных, но радиус действия сильно ограничен.

20.07.2023    612    VKuser24342747    0       

1

Госдума одобрила законопроект о цифровом рубле

Новость Банки Новость Цифровая экономика

Госдума приняла в третьем чтении законопроект, который утверждает в России новое средство расчетов – цифровой рубль. За выполнение операций с валютой отвечает Банк России. Первые расчеты будут запущены уже в 2023 году.

14.07.2023    1023    VKuser24342747    15       

1