Как НАВСЕГДА отключить защитник Windows 10/за 3 минуты! Disable Windows Defender
Cuprins:
Reducerea suprafeței de atac este o caracteristică a Windows Defender Exploit Guard care împiedică acțiunile care sunt utilizate de malware-ul care caută exploatarea pentru a infecta computerele. Windows Defender Exploit Guard este un nou set de capabilități de prevenire a invaziei pe care Microsoft le-a introdus ca parte a Windows 10 v1709. Cele patru componente ale programului Windows Defender Exploit Guard includ:
- Protecția rețelei
- Accesul folderului controlat
- Protecția exploatării
- Reducerea suprafeței atacului
Una dintre capabilitățile majore,, care protejează împotriva acțiunilor comune ale software-urilor rău intenționate care se execută pe dispozitivele Windows 10. Să înțelegem ce înseamnă reducerea atacului de suprafață și de ce este atât de important. > E-mailurile și aplicațiile de birou sunt cea mai importantă parte a productivității oricărei întreprinderi. Acestea sunt cel mai simplu mod pentru atacatorii cibernetici de a intra pe PC-urile și rețelele lor și pentru a instala programe malware. Hackerii pot folosi direct macro-uri și scripturi de birou pentru a efectua direct exploatări care funcționează în totalitate în memorie și sunt adesea nedetectabile prin scanează antivirus tradiționale.
Cel mai rău lucru este că pentru un program malware pentru a obține o intrare, macro-uri pe un fișier Office cu aspect legitim sau pentru a deschide un atașament de e-mail care poate compromite aparatul.
Aici se ajunge la salvarea atacului de suprafață al atacului
Avantajele reducerii suprafeței atacului
un set de inteligență încorporată care poate bloca comportamentele de bază utilizate de aceste documente răuvoitoare pentru a le executa fără a împiedica scenariile productive. Prin blocarea comportamentelor dăunătoare, independent de amenințarea sau exploatarea, Reducerea suprafeței de atac poate proteja întreprinderile de atacurile de zero zile care nu au mai văzut și să echilibreze riscurile de securitate și cerințele de productivitate
ASR acoperă trei comportamente principale
Aplicații Office
Scripturi și E-mailuri
- Pentru aplicațiile Office, regula de reducere a suprafeței atașate poate:
- Blocarea aplicațiilor Office de la crearea conținutului executabil
- Blocați aplicațiile Office de la codul de injectare într-un alt proces
Importați blocurile Win32 din codul macro în Office
- Blocați blocarea codului macro
- Multe macrocomenzi de birou rău intenționate pot infecta un PC prin injectarea și lansarea de executabile. Attack Surface Reduction poate proteja împotriva acestui lucru și, de asemenea, de la DDEDownloader care a infectat recent PC-uri din întreaga lume. Acest exploit folosește popupul Dynamic Data Exchange în documentele oficiale pentru a rula un downloader PowerShell creând în același timp un proces copil pe care rulează eficient ruleta ASR!
- Pentru script, regula atacului de suprafață poate:
- Blocați JavaScript malware, VBScript și Codurile PowerShell care au fost obfuscate
- Blochează JavaScript și VBScript din executarea încărcăturii descărcate de pe internet
Pentru e-mail, ASR poate:
Blocarea execuției conținutului executabil a scăzut din e-mail (webmail / mail-client) o zi, a avut loc o creștere ulterioară a phishingului cu sulițe și se adresează chiar e-mailurile personale ale angajaților. ASR permite administratorilor de întreprinderi să aplice politici de fișiere pentru e-mailurile personale atât pentru webmail, cât și pentru clienții poștali pe dispozitivele companiei pentru protecția împotriva amenințărilor.
- Modul de funcționare a atacului de suprafață
- ASR funcționează prin reguli identificate prin ID-ul lor unic de reguli. Pentru a configura starea sau modul pentru fiecare regulă, acestea pot fi gestionate cu:
Politica de grup
- PowerShell
MDM CSPs
Acestea pot fi utilizate când sunt activate numai anumite reguli sau regulile sunt
Pentru orice linie de aplicații de afaceri care rulează în cadrul companiei dvs., există posibilitatea de a personaliza excluderile de fișiere și foldere dacă aplicațiile includ comportamente neobișnuite care pot fi afectate de detectarea ASR
- Atacul de reducere a suprafeței necesită ca Windows Defender Antivirus să fie AV principal și necesită activarea funcției de protecție în timp real. Windows 10 Linia de bază a securității sugerează că majoritatea regulilor din modul de blocare menționate mai sus ar trebui să fie activate pentru a vă proteja dispozitivele împotriva oricăror amenințări!
- Pentru a afla mai multe, puteți vizita docs.microsoft.com
Codul de atac eliberat pentru noul atac DNS
Codul de atac a fost lansat pentru un defect major în software-ul DNS al Internetului. exploatează un defect recent dezvăluit în sistemul de nume de domeniu (DNS) utilizat pentru a rută mesajele între computerele de pe Internet
Compania, care este unul dintre cei mai mari producatori de electricitate din Japonia, a anuntat ca se asteapta ca pretul net sa scada. profitul pentru perioada aprilie 2008 - martie 2009 este de 120 miliarde ¥ (1,2 miliarde USD), o reducere de 24% față de prognoza anterioară. Vânzările se așteaptă să ajungă la 3.9 trilioane ¥, ceea ce reprezintă o reducere de 4% față de previziunile anterioare.
Cu previziunile anterioare, Mitsubishi Electric a prezis că vânzările și profiturile din acest an ar fi aproximativ egale cu cele din anul trecut, previziuni, daca se realizeaza, inseamna ca societatea isi va vedea contractul de afaceri in 2008.
Cercetatorii au descoperit un mod de a lansa un atac de phishing nedetectabil, exploatand defecte in algoritmul MD5. în ajutorul a aproximativ 200 de PlayStation-uri Sony, o echipă internațională de cercetători în domeniul securității a conceput o modalitate de a submina algoritmii utilizați pentru protejarea site-urilor Web sigure și a lansa un atac de phishing aproape nedetectabil.
Pentru a face acest lucru, certificatele digitale utilizate de site-urile Web pentru a dovedi că sunt aceia despre care pretind că sunt. Profitând de defectele cunoscute în algoritmul de hashing MD5 utilizat pentru a crea unele dintre aceste certificate, cercetătorii au reușit să hack autoritatea de certificare RapidSSL.com a Verisign și să creeze certificate digitale false pentru orice site Web de pe Internet. pentru a crea o "amprentă" pentru un document, un număr care ar trebui să identifice