IT обозрение
Воскресенье, 6 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Специалист Google Project Zero портировал Windows Defender на Linux

27.05.2017
A A
0
Share on FacebookShare on Twitter

Специалист Google Project Zero портировал Windows Defender на Linux

Известный ИБ-специалист и член команды Google Project Zero Тевис Орманди (Tavis Ormandy) сообщил, что ему удалось портировать Windows Defender DLL под Linux. Орманди дал своему проекту название loadlibrary и уже опубликовал его на GitHub.

ЭТО ИНТЕРЕСНО

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025

Цель loadlibrary – позволить пентестерам и исследователям загружать Windows DLL-и под Linux, где к ним можно будет применить любимую Орманди технику тестирования — фаззинг.

«Смысл в том, чтобы получить масштабируемый и эффективный файззинг независимых Windows-библиотек в Linux. Хорошими кандидатами могут стать видеокодеки, вирусные сканеры, декодеры изображений и так далее», — пишет эксперт.

Орманди поясняет, что реализовать распределенный, эффективный и масштабируемый фаззинг в Windows сложно, особенно для защитных endpoint-решений, которые и используют целый комплекс взаимосвязанных компонентов, охватывающих как ядро так и user space. Более того, эксперт отмечает, что, по его мнению, Linux в целом удобнее для такой работы, а инструменты для него – лучше. Напомню, что ранее сами специалисты Google уже написали два популярных инструмента для фаззинга: OSS-Fuzz и syzkaller.

Стоит отметить, что несколько недель назад Орманди обнаружил «безумно скверную» RCE-уязвимость в составе Microsoft Malware Protection Engine (MsMpEng) и именно благодаря использованию фаззинга.

Дефолтная версия loadlibrary, опубликованная на GitHub, включает в себя демо портированного Windows Defender, а точнее Орманди портировал MsMpEng. Именно этот компонент использует Windows Defender (и он лежит в сердце других защитных решений Microsoft), который установлен по умолчанию в Windows 8, 8.1, 10 и Windows Server 2016.

При этом исследователь подчеркивает, что loadlibrary не предназначен для запуска Windows-приложений под Linux: «этот проект – не замена Wine или Winelib. Winelib использует порт Windows C++ проекта под Linux, и Wine предназначен для полноценного запуска Windows-приложений. А цель данного проекта – позволить загружать простые Windows DDL-и, используя родной код Linux».

Источник: xakep.ru

Читайте так-же

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325
Новости

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025
0

Раздел Авто выходит при поддержке? Электромобильная гонка в Китае набирает новые обороты. Компания Xpeng, которая уже давно заявляет о себе...

Read more
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025
Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

05.07.2025
Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

05.07.2025

ТОП НОВОСТИ

Разработчики Once Human выпустили новый PvE-сценарий, а также анонсировали консольные версии игры и PvP-спинофф

Разработчики Once Human выпустили новый PvE-сценарий, а также анонсировали консольные версии игры и PvP-спинофф

06.07.2025
Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025
Анонсирован рогалик HellHeart Breaker с возможность романсить семерых монстродевочек

Анонсирован рогалик HellHeart Breaker с возможность романсить семерых монстродевочек

05.07.2025
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

05.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz