voltmod Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Προϊόντα της Symantec που υποτίθεται ότι προστατεύουν τους χρήστες είναι ευάλωτα σε επιθέσεις σύμφωνα με την Google. Πιο συγκεκριμένα, η ερευνητής της Google, Tavis Ormandy εντόπισε πολλές ευπάθειες και τρωτά σημεία σε 25 προϊόντα Norton και Symantec. Σύμφωνα με τον Tavis Ormandy της Google “η απλή αποστολή ενός αρχείου μέσω ηλεκτρονικού ταχυδρομείου ή η αποστολή ενός συνδέσμου προς ένα exploit επαρκεί για να ενεργοποιηθεί – το θύμα δεν χρειάζεται να ανοίξει το αρχείο ή να αλληλοεπιδράσει με αυτό με οποιονδήποτε τρόπο”. Η Symantec έχει ήδη δημοσιεύσει και διαθέσει επιδιορθώσεις για τα exploits, οπότε αν χρησιμοποιείτε προϊόν της εταιρείας, καλό θα ήταν να προχωρήσετε στην ενημέρωση του άμεσα. Η ομάδα Project Zero της Google, αναζητεί “zero-day” ευπάθειες κώδικα, και δίνει στις εταιρείες 90 ημέρες (συν μία περίοδο χάριτος διάρκειας δύο εβδομάδων) για να τις επιδιορθώσουν. Στην συγκεκριμένη περίπτωση, ο Tavis Ormandy δημοσίευσε τα ευρήματα του αμέσως μόλις η Symantec προχώρησε στην διάθεση των διορθώσεων, επισημαίνοντας ότι η εταιρεία ασφαλείας προχώρησε γρήγορα προς την επίλυση των προβλημάτων. Παρόλα αυτά, επέκρινε την Symantec για την επικινδυνότητα των σφαλμάτων και των κενών ασφαλείας και την κατηγόρησε για ανικανότητα που τα επέτρεψε να συμβούν. Σε μία περίπτωση, εντόπισε μία ευπάθεια buffer overflow στον “unpacker” της εταιρείας που ψάχνει για κρυμμένα Trojans και worms. “Επειδή δεν απαιτείται οποιαδήποτε αλληλοεπίδραση για να την εκμετάλλευση της, πρόκειται για μία wormable ευπάθεια με δυνητικά καταστροφικές συνέπειες, αφού κάποιος εισβολέας θα μπορούσε εύκολα να θέσει σε κίνδυνο το δίκτυο μίας ολόκληρης επιχείρησης”. Επίσης συμπλήρωσε ότι οι “unpackers” της εταιρείας έχουν πρόσβαση σε επίπεδο kernel, κάτι “που δεν είναι και η καλύτερη ιδέα”. Ο ερευνητής δημιούργησε και διέθεσε το δικό του exploit για να βοηθήσει την Symantec να αναπτύξει ένα αποτελεσματικό fix. Το ονόμασε “100% αξιόπιστο exploit, αποτελεσματικό ενάντια στην προεπιλεγμένη ρύθμιση του Norton Antivirus και του Symantec Endpoint και είναι εκμεταλλεύσιμο απλώς από email ή το διαδίκτυο”. Παρόλα αυτά, ο Tavis Ormandy ήταν ακόμα πιο επικριτικός, επειδή η Symantec έκανε το αδιανόητο: χρησιμοποιούσε open-source κώδικα στα προϊόντα της που δεν έχει αναβαθμίσει εδώ και τουλάχιστον επτά χρόνια! Όσον αφορά στα bugs και στις ευπάθειες, επηρεάζονται τα Norton Antivirus για Mac και Windows, το Symantec Endpoint και άλλα προϊόντα της εταιρείας, οπότε καλό θα ήταν, εφόσον χρησιμοποιείτε κάποιο προϊόν να προχωρήσετε στην ενημέρωση του, αν δεν έχει γίνει ήδη αυτόματα (σε ορισμένες περιπτώσεις δεν γίνεται αυτόματα η ενημέρωση πάντως). Site: Engadget
nhzt Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 ΔΕΝ ΕΧΩ ANTIVIRUS ΕΔΩ ΚΑΙ ΠΕΝΤΕ ΧΡΟΝΙΑ ΔΕΝ ΜΠΑΙΝΩ ΚΑΙ ΔΕΝ ΚΑΤΕΒΑΖΩ ΟΤΙΝΑΝΑΙ ΔΕΝ ΞΕΡΩ ΑΝ ΕΙΜΑΙ ΑΣΦΑΛΗΣ ΜΕ ΤΑ ΑΝTIVIRUS ΤΑ ΕΧΩ ΟΛΑ CLOUD AN ΜΟΛΥΝΘΩ, RESET ΚΑΙ ΟΛΑ ΚΑΙΝΟΥΡΓΙΑ. ΒΑΡΕΘΗΚΑ ΤΙΣ Μ@Λ@ΚΙΕΣ ΜΕ ΤΗΝ ΑΣΦΑΛΕΙΑ ΚΑΙ ΤΗΝ ΠΡΟΣΤΑΣΙΑ. 4
Akanthos! Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Εγώ απορώ που μερικοί χρησιμοποιούν αυτά τα προγράμματα της Symantec. Θεωρούν web sites ως επικίνδυνα, ακόμη και όταν δεν είναι. Φίλος δεν έμπαινε στο site μου γιατί το Norton Anivirus έλεγε ότι ήταν επικίνδυνο για προσβολή από ιούς. Όταν είχα windows PC είχα αγοράσει το Antivirus και μετά από λίγο καιρό έπαψα να το χρησιμοποιώ. Σπατάλη χρημάτων!! Για το Macintosh, το πήρα σε αντίγραφο και το χρησιμοποίησα μόνο μια φορά. Για μένα είναι περιττές εφαρμογές. Αν κάποιος ξέρει, μπορεί με απλό τρόπο να προστατεύει τον υπολογιστή του. 1
nekrik Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Πάντως θυμάμαι.τον παλιό καλό καιρό σε μια προ NOD32 εποχή το Norton ήταν "μπάτε σκύλοι αλέστε" περνούσαν πολλά, ακόμα και memory resident virus είχα κολλήσει ένα καιρό
tz_aristotelis Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Όλα τα cracks απο τα games είναι ιοί. Αλλά και τι έγινε? Μια χαρά τρέχει το pc
paparovic Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Από τότε που η Google ανακάλυψε ότι η Symantec είχε εκδώσει valid SSL για το google.com στη ζούλα, την έχει πάει π... κ... 2
paparovic Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Όλα τα cracks απο τα games είναι ιοί. Όλα ε; Καμία σχέση με την "σκηνή" βλέπω... 5
JohnyFire Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Symantec = DEAD Kaspersky all the way Malwarebytes και λιγο νιονιο θελει μαν!!! 3
Nightshady Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Ναι, ειδαμε και προκοπη απο τις υπολοιπες Android συσκευες. Ασε μας ρε Google!
MechaCorn Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Όλα τα cracks απο τα games είναι ιοί. Αλλά και τι έγινε? Μια χαρά τρέχει το pc Οχι δεν ειναι
Επισκέπτης Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 ΔΕΝ ΕΧΩ ANTIVIRUS ΕΔΩ ΚΑΙ ΠΕΝΤΕ ΧΡΟΝΙΑ ΔΕΝ ΜΠΑΙΝΩ ΚΑΙ ΔΕΝ ΚΑΤΕΒΑΖΩ ΟΤΙΝΑΝΑΙ ΔΕΝ ΞΕΡΩ ΑΝ ΕΙΜΑΙ ΑΣΦΑΛΗΣ ΜΕ ΤΑ ΑΝTIVIRUS ΤΑ ΕΧΩ ΟΛΑ CLOUD AN ΜΟΛΥΝΘΩ, RESET ΚΑΙ ΟΛΑ ΚΑΙΝΟΥΡΓΙΑ. ΒΑΡΕΘΗΚΑ ΤΙΣ Μ@Λ@ΚΙΕΣ ΜΕ ΤΗΝ ΑΣΦΑΛΕΙΑ ΚΑΙ ΤΗΝ ΠΡΟΣΤΑΣΙΑ. Και μετά λες δεν σου αρέσει που μας παρακολουθούνε οι μεγάλες εταιρείες.
Tenshi Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Θυμάμαι τώρα anno 2002~2004, το να βγάλω την σουίτα του Νόρτονα απο το pc,ήταν το ίδιο (αν όχι περισσότερο) δύσκολο με την απομάκρυνση ενός malware. Παρεμβάσεις επι παρεμβάσεων έπρεπε να γίνουν χειροκίνητα σε registry,για να φάω εν τέλη BSOD. Format και ποτέ ξανά... 1
badweed Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 εθεαθη ο νορτονας με τον μακαφι να γλεντοκοπουν αδιακοπα στην οικια του βιρτζιν , γκομενες , κοκες , παρτουζες , βιολια , ζωα , ολα μαζι σε ενα ξεφρενο κολασμενο γαιτανακι . φωναχτε με "υπεροχο gatsby" ακουστηκε να φωναζει επανειλημμενα ο αντιβιοτικος μας ηρωας .
bazzil Δημοσ. 2 Ιουλίου 2016 Δημοσ. 2 Ιουλίου 2016 Καλα. Τώρα είπε ο γάιδαρος τον πετεινό κεφάλα. Κενα ασφάλειας πάντα θα υπάρχουν. Αλλά το, ότι δεν μπορούμε να το κατανοήσουμε το θεωρούμε σκάρτο, φοριέται πάρα πολύ...
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα