IT обозрение
Суббота, 21 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Специалист Google Project Zero портировал Windows Defender на Linux

27.05.2017
A A
0
Share on FacebookShare on Twitter

Специалист Google Project Zero портировал Windows Defender на Linux

Известный ИБ-специалист и член команды Google Project Zero Тевис Орманди (Tavis Ormandy) сообщил, что ему удалось портировать Windows Defender DLL под Linux. Орманди дал своему проекту название loadlibrary и уже опубликовал его на GitHub.

ЭТО ИНТЕРЕСНО

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

21.02.2026
Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

21.02.2026

Цель loadlibrary – позволить пентестерам и исследователям загружать Windows DLL-и под Linux, где к ним можно будет применить любимую Орманди технику тестирования — фаззинг.

«Смысл в том, чтобы получить масштабируемый и эффективный файззинг независимых Windows-библиотек в Linux. Хорошими кандидатами могут стать видеокодеки, вирусные сканеры, декодеры изображений и так далее», — пишет эксперт.

Орманди поясняет, что реализовать распределенный, эффективный и масштабируемый фаззинг в Windows сложно, особенно для защитных endpoint-решений, которые и используют целый комплекс взаимосвязанных компонентов, охватывающих как ядро так и user space. Более того, эксперт отмечает, что, по его мнению, Linux в целом удобнее для такой работы, а инструменты для него – лучше. Напомню, что ранее сами специалисты Google уже написали два популярных инструмента для фаззинга: OSS-Fuzz и syzkaller.

Стоит отметить, что несколько недель назад Орманди обнаружил «безумно скверную» RCE-уязвимость в составе Microsoft Malware Protection Engine (MsMpEng) и именно благодаря использованию фаззинга.

Дефолтная версия loadlibrary, опубликованная на GitHub, включает в себя демо портированного Windows Defender, а точнее Орманди портировал MsMpEng. Именно этот компонент использует Windows Defender (и он лежит в сердце других защитных решений Microsoft), который установлен по умолчанию в Windows 8, 8.1, 10 и Windows Server 2016.

При этом исследователь подчеркивает, что loadlibrary не предназначен для запуска Windows-приложений под Linux: «этот проект – не замена Wine или Winelib. Winelib использует порт Windows C++ проекта под Linux, и Wine предназначен для полноценного запуска Windows-приложений. А цель данного проекта – позволить загружать простые Windows DDL-и, используя родной код Linux».

Источник: xakep.ru

Читайте так-же

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение
Новости

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

21.02.2026
0

В Украине стартовал пилот национального сервиса «єЧек». Его идея проста: вместо бумажного фискального чека вы получаете цифровой — и он...

Read more
Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

21.02.2026
Смартфоны Xiaomi 17 официально запустят 28 февраля: каких обновлений ждать?

Смартфоны Xiaomi 17 официально запустят 28 февраля: каких обновлений ждать?

21.02.2026
Актер Геральта выбрал лучший роман в The Witcher 3: Трисс и Йен «пролетели»

Актер Геральта выбрал лучший роман в The Witcher 3: Трисс и Йен «пролетели»

21.02.2026
Автор PCWorld протестировал ИИ «Ask Intel»: он едва не доломал поврежденный ПК

Автор PCWorld протестировал ИИ «Ask Intel»: он едва не доломал поврежденный ПК

21.02.2026

ТОП НОВОСТИ

СМИ начали хоронить Xbox после ухода Фила Спенсера и прихода ИИ-босса Microsoft

СМИ начали хоронить Xbox после ухода Фила Спенсера и прихода ИИ-босса Microsoft

21.02.2026
В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

21.02.2026
Samsung подтвердила Galaxy Buds 4, но в Сети уже появились живые фото

Samsung подтвердила Galaxy Buds 4, но в Сети уже появились живые фото

21.02.2026
Новая глава Xbox без малейшего опыта в игровой индустрии пообещала некстген-консоль и выступила против «бездушного ИИ-мусора»

Новая глава Xbox без малейшего опыта в игровой индустрии пообещала некстген-консоль и выступила против «бездушного ИИ-мусора»

21.02.2026
Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

Новая «Обитель зла» предложит опыт, идентичный игровому: «Это как американские горки с непрерывным экшеном»

21.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Silent Hill Townfall выйдет эксклюзивно на PS5 и ПК – позже доберется до других платформ

    0 shares
    Share 0 Tweet 0
  • Вышел геймплейный трейлер Aphelion – хоррора про астронавтов на краю Солнечной системы

    0 shares
    Share 0 Tweet 0
  • Capcom потребовала удалить утечки Resident Evil Requiem и пригрозила «жёсткими мерами»

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz