http://www.eset.sk/tlacove-ESET-reaguje ... nost-Khobe
Vie niekto o co ide?

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
zraniteľnosť Khobe
Moderátoři: JaRon, james008, Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: zraniteľnosť Khobe
KHOBE (Kernel Hook Bypassing Engine)
Matousec
http://www.matousec.com/info/articles/k ... ftware.php
http://www.dsl.sk/article.php?article=9138&title=
Novy utok ktory obide AV-obranu,
Matousec
http://www.matousec.com/info/articles/k ... ftware.php
http://www.dsl.sk/article.php?article=9138&title=
Novy utok ktory obide AV-obranu,
Re: zraniteľnosť Khobe
Podla dsl.sk je potom v tomto smere najlepsi MSE. Vraj kvoli modernej technologii sa ho tento typ utoku netyka. .-)
Su ostatne antiviry potom technologicky zastarale?
Su ostatne antiviry potom technologicky zastarale?
----
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: zraniteľnosť Khobe
To nie v ziadnom pripade,precitaj moj a Jamesov prispevokSu ostatne antiviry potom technologicky zastarale?
http://www.viry.cz/forum/viewtopic.php? ... 19#p796519
Matousec,a jeho team,objavil moznost takehoto utoku,ale zatial je to v teoretickej rovine,Ako citam AV-spolocnosti uznali moznost takehoto utoku,,ale tak ako stale AV-spolocnosti to urcite eliminuju,,tot moj nazor.napriklad Kaspersky sa vyjadril ze pouzivaju nielen kernelhook techniku ale aj sandbox..ESET-poznaju tuto moznost a ne je to novinka,atd,,atd,,
Takze nie je dovod k panike,,
A tot vse,,nakolko mi to nevyriesime,na to su odbornici AV-spolocnosti a Microsoft aby tuto chybu kernelu odstranili,,

Re: zraniteľnosť Khobe
Tu si mozte precitat vyjadrenie esetu: http://www.eset.eu/press-ESET-matousec- ... nerability
-
- Přítel fóra
- Příspěvky: 328
- Registrován: 20 dub 2007 22:54
- Bydliště: Praha
- Kontaktovat uživatele:
Re: zraniteľnosť Khobe
Útok KHOBE se zaměřuje na proaktivní ochranu bezpečnostních aplikací. V žádném případě neovlivňuje jejich detekční schopnosti. To znamená, že pokud chápeme antivirus pouze jako software, který má za úkol detekovat viry na základě signaatur či heuristiky, ale který nedisponuje proaktivní ochranou, tak se ho útok KHOBE vůbec netýká a nijak neovlivňuje jeho schopnosti.
Útok lze použít na obejití proaktivní ochrany v případě neznámého malware, který ještě není v databázi signatur a ani jej neodhalí heuristika.
Útok je tedy veden hlavně na komponenty HIPS bezpečnostních balíků, což bohužel dost novinářů a zpravodajských serverů nepochopilo a píší o zranitelnosti antivirů, což v pravém slova smyslu není pravda.
Útok lze použít na obejití proaktivní ochrany v případě neznámého malware, který ještě není v databázi signatur a ani jej neodhalí heuristika.
Útok je tedy veden hlavně na komponenty HIPS bezpečnostních balíků, což bohužel dost novinářů a zpravodajských serverů nepochopilo a píší o zranitelnosti antivirů, což v pravém slova smyslu není pravda.
GitHub (https://github.com/MartinDrab)