News      
Ultima visita il 24 maggio 2012 alle 21:11:20  
Pagine visitate: 92552864
Cerca nel sito in
Home » News » Internet e Tecnologia » Antivirus vulnerabili colpa del kernel di Windows
Antivirus vulnerabili colpa del kernel di Windows

Antivirus vulnerabili colpa del kernel di Windows 2 anni fa

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Nessuna valutazione! Dai tu la prima.

Letto : 573 | Inserisci un commento | Riferimento : punto-informatico.it
Una società di ricerca pubblica i dettagli di quello che a suo dire è un attacco da cui nessun antivirus sarebbe immune. La teoria è nota già da parecchi anni, ma in pratica. Molti, se non tutti gli antivirus attualmente in circolazione per sistemi Windows soffrirebbero di una vulnerabilità "storica" di notevole gravità, grazie alla quale un malware sufficientemente sofisticato potrebbe bypassare la scansione in tempo reale e prendere agilmente il controllo del sistema bersaglio. Lo denuncia Motusec, addolcendo la pillola con la constatazione della non banale difficoltà di implementazione richiesta dall'attacco.
Il baco, dice la società di ricerca, interessa tutti i software di sicurezza che sfruttano l'hooking nel kernel di Windows attraverso la System Service Descriptor Table (SSDT) per monitorare il comportamento del software in esecuzione. Sfruttando i ridottissimi tempi di risposta connessi alle operazioni di switch tra i processi, un eventuale agente patogeno progettato per sfruttare il baco potrebbe superare agilmente la protezione dell'antivirus e compiere ogni genere di azione malevola - installazione di un driver di periferica fittizio, chiamata di una funzione non documentata e quant'altro.

Il problema, come già detto, è noto da parecchio tempo e già 14 anni fa gli è stato affibbiata la definizione di bug time-of-check-to-time-of-use. Dei 34-35 software di sicurezza testati, sostiene Motusec, il 100 per cento è risultato vulnerabile inclusi nomi blasonati del settore come McAfee, BitDefender, F-Secure, Trend Micro, Kaspersky e Sophos.

mercoledì 12 maggio 2010di Alfonso Maruccia Commenti (39)Antivirus bucati? Si, da 14 anni
Una società di ricerca pubblica i dettagli di quello che a suo dire è un attacco da cui nessun antivirus sarebbe immune. La teoria è nota già da parecchi anni, ma in pratica...

Roma - Molti, se non tutti gli antivirus attualmente in circolazione per sistemi Windows soffrirebbero di una vulnerabilità "storica" di notevole gravità, grazie alla quale un malware sufficientemente sofisticato potrebbe bypassare la scansione in tempo reale e prendere agilmente il controllo del sistema bersaglio. Lo denuncia Motusec, addolcendo la pillola con la constatazione della non banale difficoltà di implementazione richiesta dall'attacco.

Il baco, dice la società di ricerca, interessa tutti i software di sicurezza che sfruttano l'hooking nel kernel di Windows attraverso la System Service Descriptor Table (SSDT) per monitorare il comportamento del software in esecuzione. Sfruttando i ridottissimi tempi di risposta connessi alle operazioni di switch tra i processi, un eventuale agente patogeno progettato per sfruttare il baco potrebbe superare agilmente la protezione dell'antivirus e compiere ogni genere di azione malevola - installazione di un driver di periferica fittizio, chiamata di una funzione non documentata e quant'altro.

Il problema, come già detto, è noto da parecchio tempo e già 14 anni fa gli è stato affibbiata la definizione di bug time-of-check-to-time-of-use. Dei 34-35 software di sicurezza testati, sostiene Motusec, il 100 per cento è risultato vulnerabile inclusi nomi blasonati del settore come McAfee, BitDefender, F-Secure, Trend Micro, Kaspersky e Sophos.
Le società interessate ammettono l'esistenza della vulnerabilità, e tuttavia tendono a ridimensionare l'allarme lanciato da Motusec per via delle problematiche connesse al suo sfruttamento. Per realizzare un exploit pienamente funzionante, infatti, un eventuale cracker o malware writer dovrebbe agire con pieni poteri di esecuzione di codice sulla macchina in locale.

Anche ipotizzando l'impiego di un secondo exploit per depositare il codice sul sistema, inoltre, la sensibilità delle operazioni di context switching (del passaggio cioè tra due processi attivi in memoria) richiede una temporizzazione estremamente precisa nell'esecuzione del payload, che si "rilassa" un po' nel caso delle CPU multi-core.

Più che a risolvere una vulnerabilità teorica risalente quasi a tre lustri fa, insomma, le società di sicurezza parrebbero interessate ad affrontare i problemi posti dalla quotidianità e dalle nuove applicazioni di computing rese possibili dall'evoluzione tecnologica. Ne è esempio perfetto la messa a punto della tecnologia HyperSafe, sistema che include una serie di accorgimenti pensati per inibire la possibile "fuga" di malware eseguito all'interno di una macchina virtuale e l'eventuale infezione a catena delle altre virtual machine presenti nello stesso sistema distribuito, sotto il controllo del medesimo hypervisor.

Alfonso Maruccia


Se ti registri al sito, avrai tanti vantaggi, potrai usare tutte le aree ristrette, rispondere ai forum, inserire nuovi messaggi, commentare le notizie, ricevere gli aggiornamenti sulla tua posta. Fai parte anche tu della grande community FreeDivX.it, è GRATIS!!!
Letto : 573 | Inserisci un commento | Riferimento : punto-informatico.it
Condivi questa risorsa su Condividi su Facebook! Condividi su Twitter! Condividi su Technorati! Condividi su Delicious! Condividi su StumbleUpon!
Inserisci un Commento
Nome
Commento
Condizioni
Attenzione!!! Inserite commenti inerenti l'argomento, non fate richieste. Per aiuti e richieste usate il forum che è stato creato per i vostri problemi! Assicuratevi che il post che state inserendo non contenga offese e volgarità, non sia diffamante e non violi le leggi italiane. I commenti ritenuti non idonei verranno eliminati.
Login
Non hai effettuato il Login, il tuo commento verrà pubblicato solo se ritenuto idoneo, non inserire richieste di crack ecc.. I commenti non idonei non saranno visualizzati.
Vota!
Seleziona qui il tuo voto di preferenza da 1 a 5
AntiSpam System - Trascrivi il codice nel form qui di fianco:PWAJ


Nessun Commento! Scrivi tu un'opinione prima di tutti gli altri...

I più visti di Internet e Tecnologia
Xvod Decoder Encoder, che cosa è?

Xvod Decoder Encoder, che cosa è?

Ultimamente, molti utenti hanno effettuato ricerche sul nostro sito su XVOD. Le informazioni che abbiamo su questo formato non sono molte. Attualmente sappiamo che si sta diffondendo...

SmartPhone Nokia 5800 Xpress Music da problemi

SmartPhone Nokia 5800 Xpress Music da problemi

Nokia 5800 Xpress Music, dispositivo mobile tra i più attesi e discussi del gigante finlandese è senz'ombra di dubbio reduce da un inizio di 2009 tutt'altro che da ricordare: lo smartphone,...

Cosa è Divo Codec? Facciamo chiarezza

Cosa è Divo Codec? Facciamo chiarezza

Molti utenti ultimamente stanno effettuando molteplici ricerche sul nostro sito su questo fantomantico Divo Codec. Alcuni utenti ci hanno segnalato che questo pseudo codec che viene...

Streaming italiano via torrent

Streaming italiano via torrent

Roma - iPod, lettori MP3 e giganteschi archivi di musica mai ascoltata andranno in soffitta. Per dare un'occhiata a quella che circola in rete, senza doverla scaricare per intero sul...

Wii, craccato anche l'ultimo firmware

Wii, craccato anche l'ultimo firmware

Due soli giorni e anche l'ultimo aggiornamento al firmware di Wii, contenente un nuovo meccanismo di protezione, è stato abilmente bypassato dagli hacker per mezzo di una nuova versione...

P2P, il ritorno di WinMX

P2P, il ritorno di WinMX

Gli utenti del celeberrimo programma danno vita ad un originale sforzo collaborativo e il software torna in vita grazie ad un file che può essere facilmente scaricato ed installato....

Altre risorse in Internet e Tecnologia
Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

La notizia circola veloce nel Web, ci sarebbe un Trojan che ha praticamente infettato oltre 600 mila Mac in tutto il mondo. Il trojan sfrutta alcuni bugs delle applicazioni java per...

Oscurato in Italia il sito Italia-Programmi.net per truffa

Oscurato in Italia il sito Italia-Programmi.net per truffa

Il sito Italia-Programmi.net finito nell'occhio del mirino per comportamento scorretto e truffa è stato oscurato in Italia tramite il redirect dei DNS. Nessun utente normale quindi...

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook ha avviato la notte del 30 marzo 2012 la migrazione forzata verso il nuovo diario, cambia il modo di vedere e gestire la propria pagina personale sul gigante dei social network....

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Si tratta di un virus che blocca il pc e vi rimanda ad un falso annuncio dell GDF che vi chiede di pagare una multa di 100 euro per sbloccarvi il pc. Ovviamente è una truffa e non...

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo? Ultimamente sulle nostre bacheche compaiono messaggi da parte di utenti che dicono: "Wow, guarda quanti utenti seguono il mio profilo,...

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Kodak è fallita, il colosso per eccellenza per foto, macchine fotografiche e rullini, che ci ha accompagnato per moltissimi anni, ha deciso di chiudere i battenti. Uscirà mesto dal...