IT обозрение
Воскресенье, 6 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Специалист Google Project Zero портировал Windows Defender на Linux

27.05.2017
A A
0
Share on FacebookShare on Twitter

Специалист Google Project Zero портировал Windows Defender на Linux

Известный ИБ-специалист и член команды Google Project Zero Тевис Орманди (Tavis Ormandy) сообщил, что ему удалось портировать Windows Defender DLL под Linux. Орманди дал своему проекту название loadlibrary и уже опубликовал его на GitHub.

ЭТО ИНТЕРЕСНО

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025

Цель loadlibrary – позволить пентестерам и исследователям загружать Windows DLL-и под Linux, где к ним можно будет применить любимую Орманди технику тестирования — фаззинг.

«Смысл в том, чтобы получить масштабируемый и эффективный файззинг независимых Windows-библиотек в Linux. Хорошими кандидатами могут стать видеокодеки, вирусные сканеры, декодеры изображений и так далее», — пишет эксперт.

Орманди поясняет, что реализовать распределенный, эффективный и масштабируемый фаззинг в Windows сложно, особенно для защитных endpoint-решений, которые и используют целый комплекс взаимосвязанных компонентов, охватывающих как ядро так и user space. Более того, эксперт отмечает, что, по его мнению, Linux в целом удобнее для такой работы, а инструменты для него – лучше. Напомню, что ранее сами специалисты Google уже написали два популярных инструмента для фаззинга: OSS-Fuzz и syzkaller.

Стоит отметить, что несколько недель назад Орманди обнаружил «безумно скверную» RCE-уязвимость в составе Microsoft Malware Protection Engine (MsMpEng) и именно благодаря использованию фаззинга.

Дефолтная версия loadlibrary, опубликованная на GitHub, включает в себя демо портированного Windows Defender, а точнее Орманди портировал MsMpEng. Именно этот компонент использует Windows Defender (и он лежит в сердце других защитных решений Microsoft), который установлен по умолчанию в Windows 8, 8.1, 10 и Windows Server 2016.

При этом исследователь подчеркивает, что loadlibrary не предназначен для запуска Windows-приложений под Linux: «этот проект – не замена Wine или Winelib. Winelib использует порт Windows C++ проекта под Linux, и Wine предназначен для полноценного запуска Windows-приложений. А цель данного проекта – позволить загружать простые Windows DDL-и, используя родной код Linux».

Источник: xakep.ru

Читайте так-же

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth
Новости

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
0

2 июля стартовал прокат приключенческого научно-фантастического блокбастера «Мир Юрского периода: Возрождение» — седьмой части культовой франшизы «Парк Юрского периода», начатой...

Read more
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025
Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

06.07.2025
Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025

ТОП НОВОСТИ

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Valve удалила мод из Steam Workshop за «искажение исторических фактов»

Valve удалила мод из Steam Workshop за «искажение исторических фактов»

06.07.2025
Квадратный iKKO Mind One получит сапфировое стекло и чехол с ЦАПом

Квадратный iKKO Mind One получит сапфировое стекло и чехол с ЦАПом

06.07.2025
Helldivers 2 не появится в Game Pass и не будет поддерживать кросс-прогрессию между платформами, но фанаты все равно счастливы выходу шутера на Xbox

Helldivers 2 не появится в Game Pass и не будет поддерживать кросс-прогрессию между платформами, но фанаты все равно счастливы выходу шутера на Xbox

06.07.2025
Версия Zenless Zone Zero 2.1 выйдет 16 июля — в ней появятся два новых героя и летние развлечения

Версия Zenless Zone Zero 2.1 выйдет 16 июля — в ней появятся два новых героя и летние развлечения

06.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz