
قامت مجموعة من الباحثيين الأمنيين بنشر دراسة تشير إلى وجود مشكلة في برامج الحماية من الفيروسات قد تسمح للمخترقين بتخطي أنظمة الحماية بسهولة والمثير في الأمر أن هذه المشكلة ليست محصورة ببرنامج معين بل هي تطال جميع برامج حماية الفيروسات.
المشكلة هي في الطريقة المتبعة من قبل برامج الحماية (أو أغلبها) فبرامج الحماية تقوم بوضع مايشبه نقاط التفتيش او إضافات بين البرامج وبين نواة ويندوز بحيث تقوم بالتحقق من أي شفرة يتم تنفيذها على مستوى النواة قبل أن تسمح لها بالتنفيذ الفعلي، ولكن ما قام به الباحثون هو أمر يشبه أفلام الخيال العلمي.
فقد قام الباحثون بعمل برنامج يقوم بإرسال شفرة نظيفة إلى أدوات التحقق التي تقوم بحماية نواة النظام وهذا الأمر سيؤدي إلى تجاوز أنظمة الحماية والسماح لها بالتنفيذ، وقبل أن يتم التنفيذ الفعلي للشفرة فسيقوم البرنامج بإستبدال الشفرة النظيفة بآخرى ضارة ولن يكون بإمكان برنامج الحماية عمل أي شيء وقتها لحماية نظامك.
هذه الطريقة لاتحتاج إلى حساب المدير أيضا فبالإمكان تنفيذها عبر حساب مستخدم عادي وسيكون لها نفس الأثر وقد أوضح الباحثون أنه بالإمكان إستغلال هذه المشكلة من أجل ان يقوم البرنامج بالإستيلاء على النواة وإزالة برامج الحماية من الفيروسات او إستبدال ملفاتها.
لكن أحد العيوب التي تعاني منه هذه الطريقة (في الوقت الحالي) هو انها تحتاج إلى أن يتم تشغيل ملف تنفيذي على الجهاز من أجل إتمام العملية وهي تحتاج إلى كمية شفرة كبيرة لكنها مسألة وقت قبل أن نرى نسخاً محسنة من هذه الثغرة وبحجم أقل وفعالية كبيرة.
هذه الدراسة شملت حوالي 34 منتج حماية من نورتون وكاسبر وغيرها وكل هذه البرامج لم تستطع الحماية من هذه المشكلة وهي تطال نسخ ويندوز كلها ممايعني ان على مصنعي برامج الفيروسات أن يعيدو التفكير في كيفية حماية النظام.
[ The Register ]








نظام ويندوز يحتاج لإعادة البرمجة من الصفر
أراء متضاربة!! مارأيك؟
45
52
صدقت ياخوي
أراء متضاربة!! مارأيك؟
29
36
الثغره في برامج المكافحه وليست في الويندوز!!
القراء أعجبوا بهذا التعليق:
44
18
برامج المكافحة في الواقع وجدت لغلق ثغرات وندوز!
القراء أعجبوا بهذا التعليق:
33
13
لا ليست لسد ثغرات ويندوز لكن لتلافي غباء المستخدم الذي يقوم بتسغيل اي شئ حتى إن كان لا يعرفه :D
انت من جدك تتكلم
93% من نسبة الانظمة الحاسوبيّة في العالم
انتم متعصبون لدرجه انكم تفضلون ان لا ترو شيئاً
مع السيرفرات ؟
99% لينكس
بدون إطالة أو نقاش
القراء أعجبوا بهذا التعليق:
12
4
كم يوجد سيرفر ,,, وكم يوجد جهاز شخصي
مع العلم ان النسبه المذكوره لعلها ليست صحيحه بعد العام 2008 عندما صدر Windows Server 2008
91% وليس 93% .. تحقق من معلوماتك .
أنت مخطئ
أراء متضاربة!! مارأيك؟
14
11
انا لا استخدم برنامج حماية
أراء متضاربة!! مارأيك؟
14
14
غريبة اخوي ما جاك فايروس ؟ الله يتمم عليك لا تقول لأحد .. والله غريبة
القراء أعجبوا بهذا التعليق:
16
7
هذا عمك لينكساوي حسب ردودو السابقة
انا لا استعمل برنامج حمايه ايضا وفي الوندوز
ولكن احاسب على استعمالي له
لا افتح ملفات مشبوهة المصدر ولا ازور مواقع غير موثوقه الخ..
القراء أعجبوا بهذا التعليق:
25
7
قد تكون هذه المدونه فيها فايروسات !!
نعم أظنك تعرف الثغرة في الجافاسكريبت
لم يتم ترقيعها للآن
على الويندوز
لا أتوقع أن يتم تعديل برامج المكافحه بسرعه لتلافي امكانية حدوث إصابات تستغل هذه الثغره ونتمنى ألا تنتشر فيروسات معتمده عليها قبل أن يصدروا لها patch.
وعموما إن لم تفتح شيئا لا تعرفه فستبقى في أمان :)
القراء أعجبوا بهذا التعليق:
18
3
ليس فى كل وقت
فالفيروسات قد تقوم بحقن نفسها فى ملفات موثوق بها
كذلك ال worms و ال botnets لا يعتمدوا عليك لتشغيلهم بل يعتمدوا على ثغرات الأنظمة و البرامج للتسلل لجهازك دون أن تعلم
لا ننسى أنه يمكن ﻷي شخص إرسال كود ضار طالما توجد ثغرة
لا يوجد نظام أو برنامج بدون عيوب في الحماية و الأمان
فالأمر بكل بساطة كلما زادت الحماية زادت و استحدثت معها ثغرات جديدة اذا لا مفر من الثغرات و لا يوجد حماية كاملة بدون ثغرات
أراء متضاربة!! مارأيك؟
10
6
السلام عليكم
انا في غنا عن هده البرامج لاني استعمل نظام اللينيكس ما بخاف من اي شيئ الدعم متوفر بسرعة تفوق كثيرا شركة ميكروسوفة و اقول ان العيب كل في بيئة الوندوز بيئة الاحتكار التي لا تسمح لاحد بتطويرها و اقول لاصحاب الوندوز دائما سوف تتلقون الصرعات و المصائب من هدا النظام و الله لن ينتهي الامر
و اقول انه لمن يريد ان يحمي نفسه 97 في المئة عليه باللنكس بدل ال 10 في المئة للوندوز
ههه يا بعدي راح تبقوا دائما في انتظار اخر الثغراة خخخ بدل احسن الخدمات
القراء أعجبوا بهذا التعليق:
23
13
Hidden due to low comment rating. Click here to see.
القراء لم يعجبهم هذا التعليق:
5
14
لا
وندوز فقط
القراء أعجبوا بهذا التعليق:
13
5
هل تعرف ماذا يعمل مضاد الفايروس في اللينكس على الأغلب ؟
يقوم بعمل سكان على الشيلات
يعني .php .pl .py
1- ماتقدر تركب أو تشغل أي برنامج بدون إعدادات المدير في لينوكس
2- أي تغيير على النواة حتى من البرامج اللي تجي مع التوزيعة ومدعومة لازم صلاحيات مدير
صلاحيات المدير في لينوكس هي الأفضل على مستوى الأنظمة وهي اللي توفر له حمايته
القراء أعجبوا بهذا التعليق:
17
1
كم جهاز تم اختراقه بهذه الطريقه ؟؟
المشكله ان الدراسات تاتي في العادة متأخرّة
هذا الكلام ينطبق على الثغرات وليس على مثل هذه الدراسات
تطبيق مثل هذا الكلام صعب جداً والفكرة في حد ذاتها مبتكرة وفريدة من نوعها لو كانت صناعة الفيروسات صناعة قانونية لرأيتها براءة اختراع :P
القراء أعجبوا بهذا التعليق:
9
0
عندك حق