На 26С3 представлен проект по защите от уязвимостей в Flash Player
Felix "FX" Lindner из Recurity Labs представил на конференции 26С3 инструмент для защиты от уязвимостей в Flash Player – утилиту Blitzableiter. Утилита анализирует и очищает Flash код перед его выполнением и предназначена для предотвращения эксплуатации уязвимостей в Flash Player.
Утилита проверяет целостность SWF файлов и встроенный ActionScript код. Также проверяются другие встроенные объеты, например JPEG изображения, на наличие соответствий. Врапперы приложения также перенаправляют вызовы некоторых функций, таких как ActionGetURL2, что позволяет контролировать их использование согласно политике единства происхождения, и даже, защитить пользователей от CSRF нападений.
Приложение прошло проверку на 20 боевых экплоитах, ни один из которых не смог выполнить вредоносные действия. Существует правда и другая сторона медали – далеко не все Flash приложения будут корректно работать после внесенных изменений. Из проверенных 95 тыс. SWF файлов, проверку на соответствие формату прошли только 92%, из них 82% смогли «пережить» полную процедуру отладки. Хотя, автор проекта Felix "FX" Lindner заявил, что большие Flash порталы, такие как YouTube и YouPorn работают корректно.
ВЕБИНАР Презентация zecurion dlp 10
Приглашаем Вас на презентацию новой версии Zecurion DLP 10, которая состоится в четверг 13 февраля, в 15:00ч.
Участие бесплатное, необходима регистрация
Компания «Смарт-Софт» сообщает о выходе новой версии универсального шлюза безопасности (UTM) и системы обнаружения (предотвращения) вторжений Traffic Inspector Next Generation.
В новом релизе Traffic...
Последнее обновление для Windows принесло неприятности группам пользователей разных версий Windows. Например, при определенных условиях систему оказывалось невозможно загрузить; снова возникли проблемы с некоторыми антивирусами; для браузеров Microsoft потребовалось выпускать дополнительный патч.
Сколько будет стоит переход на лиценционное ПО в рамках программы Micrsoft. Имеется 50 машин без лицензий.
Есть 5 серверов с лиц. Win Server 2003 Rus
надо докупить Win Server 2003 CAL Rus - 10 лицензий
Exchange 2003 CAL Rus - 30
1. Win Vista Business RU - 50
2. Office 2007 Standard Eng - 10
3. Office 2007 Standard Rus - 40
4. Visio 2007 Eng - 1