На главную страницу

    Каталог

 Главная |  О фирме |  Комплектующие | Компьютерная помощь | Карта | Собери! | Вход для дилеров | Форум

 Поиск

Навигация

Вторник, Октябрь 28, 2008

Новости софта : Новые технологии написания вирусов
Новые технологии написания вирусов
-=TZ=- 23:49 Обсудить

Два студента из Калифорнийского университета в Сан Диего, Эрик Баханэн и Райан Рёмер показали, как можно превратить обычный компьютерный код во вредоносный. Для этого используется специальная техника, называемая «возвратно-ориентированным программированием». Этот подход отличается от традиционного, в котором используются инъекции вредоносного кода в обычные программы.

В прошлом году профессор Говав Шахэм из Калифорнийского университета в Сан-Диего (США) уже показывал, как эта техника может быть использована, чтобы заставить процессор x86 исполнять вредоносные инструкции без инъекции вредоносного кода. Однако его атака требовала кропотливого ручного кодирования и опиралась на особенности архитектуры x86. В отличие от него, Баханэн и Рёмер разработали способ автоматической атаки применительно к RISC процессорам.

Как и многие традиционные способы «вирусописания», возвратно-ориентированное программирование опирается на замену содержимого стэка, позволяющего в свою очередь изменить порядок выполнения инструкций. Но вместо использования инъекции кода новая технология собирает вредоносный код из текущих инструкций в программе.

В качестве примера Шахэм приводит ситуацию, в которой данная технология используется с целью заставить веб-браузер красть пароли пользователя или рассылать спам, применяя только тот код, который изначально есть в самом веб-браузере.

В исследовании не только был рассмотрен новый механизм заражения, но и предложено несколько вариантов защиты от возвратно-ориентированного программирования. Но если это не сработает, то в будущем, возможно, придется отбрость современную «антивирусную» модель (согласно которой код статически делится на хороший и плохой) и сосредоточиться на динамическом определении того, каковы могут быть результаты исполнения того или иного потока.


Нояб. 25, 2008 Microsoft подозревают в обмане потребителей
Нояб. 20, 2008 Microsoft поддержит начинающих российских разработчиков
Нояб. 19, 2008 Премия «Софт года - 2008»: голосование началось
Нояб. 18, 2008 Онлайновая версия Office 14 будет работать в среде Mac и Linux
Программист открыл заблокированные возможности Windows 7
Нояб. 14, 2008 Операционная система Ubuntu Linux получит поддержку процессоров ARM
Microsoft представила новые инструменты для разработчиков
Нояб. 13, 2008 Британские дети и родительский Интернет
Нояб. 12, 2008 Александр Поносов обжаловал приговор в Верховном Суде
Китайская компания обвиняет Microsoft в нарушении патента
Нояб. 10, 2008 Заключенный взломал компьютерную сеть тюрьмы
Операционная система Windows Mobile 7.0 увидит свет в 2010 году
Нояб. 09, 2008 Windows 7: самая быстрая ОС от Microsoft?
Нояб. 05, 2008 Предварительная сборка Windows 7 утекла в Сеть
Окт. 31, 2008 В Великобритании растет киберпреступность
Окт. 29, 2008 Windows 7 Beta выйдет в начале 2009 года
Следующая версия MS Office будет работать в браузере
Окт. 28, 2008 Новые технологии написания вирусов
Окт. 25, 2008 Microsoft открыла российскую программу поддержки пользователей "Шаг навстречу"
Окт. 23, 2008 Хакеры получили доступ к банковскому счету Николя Саркози

 Главная |  Комплектующие | Портативные устройства | Бытовая техника | Карта | Собери! | Вход для дилеров | Форум| Компьютерные приколы

 
  Powered by FreeBSD   Отдел продаж: zakaz@pcshop.spb.ru
Служба технической поддержки: support@pcshop.spb.ru
Все вопросы по работе сайта: zilanik@mail.ru
  HitLog    
 
  Наш Питер. Рейтинг
сайтов       Rambler's Top100   Рейтинг@Mail.ru   Находится в каталоге Апорт     Мониторинг сервера осуществляется системой UpTime.Ru