Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"ba2abae1-922c-47e8-9aa3-1e05d382d9c4","c_author":"hvg.hu","category":"itthon","description":"Ismét alkotmányt módosítanának, hogy külön törvényben meghatározott esetekben kiutasítható legyen az a magyar állampolgár, aki más ország állampolgárságával is rendelkezik, és „veszélyt jelent az országra”.","shortLead":"Ismét alkotmányt módosítanának, hogy külön törvényben meghatározott esetekben kiutasítható legyen az a magyar...","id":"20250309_A-kormany-kiutasitana-Magyarorszagrol-azokat-a-kettos-allampolgarokat-akik-veszelyeztetik-a-biztonsagot-vagy-a-szuverenitast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ba2abae1-922c-47e8-9aa3-1e05d382d9c4.jpg","index":0,"item":"584c9aff-f9f1-41eb-a240-5f3fd34224c5","keywords":null,"link":"/itthon/20250309_A-kormany-kiutasitana-Magyarorszagrol-azokat-a-kettos-allampolgarokat-akik-veszelyeztetik-a-biztonsagot-vagy-a-szuverenitast","timestamp":"2025. március. 09. 21:11","title":"A kormány kiutasítaná azokat a kettős állampolgárokat, akik veszélyeztetik a „szuverenitást” vagy a „biztonságot”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d10835fe-95b7-427d-9102-8f57e9d5a9a8","c_author":"MTI","category":"vilag","description":"Fegyverrel támadt három férfi egy torontói bár vendégeire péntek este, a támadásban tizenkét ember megsebesült, az elkövetők szökésben vannak – közölte a torontói rendőrség.","shortLead":"Fegyverrel támadt három férfi egy torontói bár vendégeire péntek este, a támadásban tizenkét ember megsebesült...","id":"20250308_Harom-ferfi-bement-egy-torontoi-barba-es-elkezdett-lovoldozni-am-csodaval-hataros-modon-mindenki-meguszta","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d10835fe-95b7-427d-9102-8f57e9d5a9a8.jpg","index":0,"item":"6c993eb7-c8fb-4efd-b02d-5494d6114923","keywords":null,"link":"/vilag/20250308_Harom-ferfi-bement-egy-torontoi-barba-es-elkezdett-lovoldozni-am-csodaval-hataros-modon-mindenki-meguszta","timestamp":"2025. március. 08. 16:28","title":"Három férfi bement egy torontói bárba és elkezdett lövöldözni, ám csodával határos módon mindenki túlélte","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c2fd453-89fe-49e7-93bc-1829b3a61307","c_author":"Remotiv","category":"brandchannel","description":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban munkahelyi környezetben jelentkezik, de előfordulhat például tanulmányi stresszhelyzetekben vagy bármilyen hosszú távú, intenzív érzelmi erőfeszítés esetén. De mi vezet el idáig, hogyan ismerhető fel, és mit tehetünk ellene?","shortLead":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban...","id":"20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c2fd453-89fe-49e7-93bc-1829b3a61307.jpg","index":0,"item":"b23d09c0-7471-4468-a46b-1a6b07830a15","keywords":null,"link":"/brandchannel/20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","timestamp":"2025. március. 09. 11:30","title":"Így ismerje fel a burnout szindrómát!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remotiv extra","c_partnerlogo":"6b463ed1-d453-40c3-82fa-97c561a4b8eb","c_partnertag":""},{"available":true,"c_guid":"da5a3479-e639-41d9-b6f0-d7cdd1c7d308","c_author":"hvg.hu","category":"itthon","description":"Hivatalosan egyelőre nincsen gyanúsított. ","shortLead":"Hivatalosan egyelőre nincsen gyanúsított. ","id":"20250308_Nemi-eroszak-gyanuja-miatt-nyomoznak-a-fogyatekosokat-ellato-intezetben-Gacsalyon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da5a3479-e639-41d9-b6f0-d7cdd1c7d308.jpg","index":0,"item":"e9836d26-33da-4330-aa00-0c911843966a","keywords":null,"link":"/itthon/20250308_Nemi-eroszak-gyanuja-miatt-nyomoznak-a-fogyatekosokat-ellato-intezetben-Gacsalyon","timestamp":"2025. március. 08. 20:32","title":"RTL: Nemi erőszak gyanúja miatt nyomoznak egy gacsályi bentlakásos intézetében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c8ec8f22-40ce-4a9f-a06f-da04a8858cf4","c_author":"hvg360","category":"360","description":"Új-Zélandon nemrég jogi személyként ismerték el a Taranaki-hegyet, és ez nem az első ilyen döntés a távoli országban. Ilyen intézkedésekre szükség van, hiszen nem tiszteljük eléggé a természetet. Litkai Gergely össze is gyűjtotte, hogy miből ért(ene) az ember, így került teljes más megvilágításba a Piroska és a farkas meséje, a három kismalac építkezési projektjei, de Tiborcz István befektetései és Deutsch Tamás bizottsági szereplése is az Európai Parlamentben. ","shortLead":"Új-Zélandon nemrég jogi személyként ismerték el a Taranaki-hegyet, és ez nem az első ilyen döntés a távoli országban...","id":"20250308_duma-aktual-termeszetvedelem-ertek-jog-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c8ec8f22-40ce-4a9f-a06f-da04a8858cf4.jpg","index":0,"item":"24fc556f-3a12-4ec2-aea5-afc3070bc812","keywords":null,"link":"/360/20250308_duma-aktual-termeszetvedelem-ertek-jog-video","timestamp":"2025. március. 08. 19:30","title":"Duma Aktuál: Deutsch Tamás esete a tüdőlövést kapott szárcsával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5dd9aef0-e18d-46e0-9294-f344936626e1","c_author":"HVG","category":"itthon","description":"A „csendes gyilkos” végzett velük, szombat este találtak rá a holttestre.","shortLead":"A „csendes gyilkos” végzett velük, szombat este találtak rá a holttestre.","id":"20250309_pest-megye-szen-monoxid-mergezes-halal-kutyak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5dd9aef0-e18d-46e0-9294-f344936626e1.jpg","index":0,"item":"5b781567-1ca3-479d-a406-a9b29ddd35f5","keywords":null,"link":"/itthon/20250309_pest-megye-szen-monoxid-mergezes-halal-kutyak","timestamp":"2025. március. 09. 11:34","title":"Két kutyájával együtt halt meg egy férfi Pest megyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2a58dd68-321f-4c27-b614-3d450954c43e","c_author":"Remifemin Plus","category":"brandchannel","description":"A gyógyszerminőségű gyógynövénykészítmények és gyógynövényes étrend-kiegészítők közötti különbség egyre inkább a figyelem középpontjába kerül mind a fogyasztók, mind a hatóságok részéről. A gyógynövények hatásosságáról és biztonságáról szóló tudományos viták kapcsán a legújabb kutatások rávilágítanak arra, hogy míg a gyógyszerként forgalmazott készítmények szigorú minőségellenőrzésen esnek át, addig az étrend-kiegészítők területén erre vonatkozó előírások nincsenek.","shortLead":"A gyógyszerminőségű gyógynövénykészítmények és gyógynövényes étrend-kiegészítők közötti különbség egyre inkább...","id":"20250129_Ovatosan-a-gyogynovenyekkel-is-remifemin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2a58dd68-321f-4c27-b614-3d450954c43e.jpg","index":0,"item":"43d1147e-27c6-442a-bba4-f37bb76c815a","keywords":null,"link":"/brandchannel/20250129_Ovatosan-a-gyogynovenyekkel-is-remifemin","timestamp":"2025. március. 09. 09:30","title":"Óvatosan a gyógynövényekkel is – nem mindegy, milyen készítményt választunk","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remifemin Plus","c_partnerlogo":"01fbafc5-53c4-42c6-a681-eea34113376e","c_partnertag":""},{"available":true,"c_guid":"0cf37b47-37ca-4a49-91be-fadd94a512b2","c_author":"Parászka Boróka","category":"kultura","description":"Két napja temették el Szilágyi Júlia szerkesztőt, esszéírót, egyetemi tanárt a kolozsvári neológ temetőben. Ma azt mondanák, „veszélyes” kor és szemtanú volt, nem véletlen, hogy kevesen kísérték utolsó útjára.","shortLead":"Két napja temették el Szilágyi Júlia szerkesztőt, esszéírót, egyetemi tanárt a kolozsvári neológ temetőben. Ma azt...","id":"20250309_szilagyi-julia-erdely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0cf37b47-37ca-4a49-91be-fadd94a512b2.jpg","index":0,"item":"722a2b85-d711-4795-8389-555792f26f96","keywords":null,"link":"/kultura/20250309_szilagyi-julia-erdely","timestamp":"2025. március. 09. 10:00","title":"Elment Szilágyi Júlia, aki Horthy Erdélyének legfájdalmasabb történeteit mesélte el","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Május elején olvashattuk egy rövid híradásban, hogy maguk az új rootkitet...
Május elején olvashattuk egy rövid híradásban, hogy maguk az új rootkitet létrehozó kutatók jelentették be a demonstrációs célból létrehozott System Management Mode (röviden SMM) rootkit-család első tagját. Ez az új kártevő a számítógép memóriájának egy védett, az operációs rendszer számára zárolt szegmensében fut, s így láthatatlan, miközben képes elárulni az őt beküldő támadónak, mi is történik a memóriában.
jelentés a PC belsejéből
Az SMM rootkit alaphelyzetben egy billentyűzetfigyelő (keylogger) és egy kommunikációs szoftverrel kiegészülve érkezik, és azonnal kész arra, hogy a támadó információt lopjon az áldozatul esett számítógépről. Az SMM rootkit azon kevés kártevők közé tartozik, amelyek szerzőit ismerjük. A szoftvert pusztán demonstrációs célból (a potenciális fenyegetettség bemutatására) írta a floridai Orlandóban működő biztonsági cég, a Clear Hat Consulting két szakértője, Shawn Embleton és Sherri Sparks. A nyilvános „termékbemutatót” augusztusra ígérik, a Las Vegasban tartandó Black Hat biztonsági konferencián.
A „hagyományos" rootkiteket arra készítették, hogy elrejtsék saját nyomaikat és az általuk védett programok, könyvtárak, folyamatok és felhasználó (a támadó) nyomait, többek között a biztonsági szoftverek és a gépet üzemeltető és felügyelő felhasználók elől. A Sony BMG Music nevezetes 2005-ös rootkitje volt az első, amely széles nyilvánosságot kapott, és a felfedezését követő felzúdulás és tiltakozások miatt a cég arra kényszerűt, hogy visszavonja a botrányt okozó CD lemezek millióit.
A szakember nyilvános termékbemutatót ígér
Az utóbbi években azonban a kutatók - mindkét oldalon - azon dolgoznak, hogy megtalálják a módját annak, miként lehet olyan rootkitetket kifejleszteni, amelyek az operációs rendszeren kívül, a biztonsági szoftverek számára elérhetetlenül futtathatók, s amelyeket ezért még sokkal nehezebb észrevenni. Két évvel ezelőtt például egy Joanna Rutkowska nevű kutató kidolgozott egy Blue Pill néven ismert új típusú rootkitet, amely az AMD chip-szintű virtualizációs technológiáját hasznosította saját magának az elrejtésére. A kutató szerint ez a technológia akár 100 százalékban detektálhatatlan malware létrehozására is felhasználható.
Sparks szerint a rootkitek egyre inkább közelítenek a hardverhez. Ő ezt igazán tudhatja, hiszen az SMM rootkit előtt már írt (három éve) egy Shadows Walker nevű rootkitet. Minél mélyebbre jutunk a rendszerbe, annál hatékonyabbak lehetünk, és annál nehezebb észrevenni a rejtőzködő rootkitet.
Az említett Blue Pill rootkit azokat az új virtualizációs technológiákat „hasznosítja", amelyekkel csak nemrég szerelték fel a mikroprocesszorokat, az SMM rootkit viszont egy olyan szolgáltatást vesz igénybe, ami már sokkal korábban beépült a processzorokba, és sokkal több gépben áll rendelkezésre. Az SMM (azaz rendszermenedzsment mód) technológia az Intel 386-os processzoraiban jelent meg, és annó azért fejlesztették ki, hogy támogassa a hardvergyártókat hardvereik kisebb-nagyobb hibáinak szoftveres úton való kijavításában. Ezt a technológiát alkalmazták arra is, hogy segítsék a számítógép energiagazdálkodását, például az alvó (sleep) üzemmódba való átkapcsolással.
Egy SMM rootkit jelenléte, mivel a szoftver a memória zárt részeiben fut, még a Blue Pill-énél is sokkal nehezebben vehető észre. Működéséből adódóan az ilyen programok a mai antivírus szoftverek vakfoltjaira esnek.
Nehezen észlelhetőek...
Az új kártevőcsalád fejlesztése természetesen nem előzmények nélküli. Egy Loic Duflot nevű kutató már 2006-ban demonstrálta, hogyan is dolgozna egy az SMM módot használó malware. Duflot írt egy kis SMM handlert, amely képes volt áthatolni az operációs rendszer biztonsági modelljén. Az SMM rootkit készítői pedig tovább vitték az ötletet, és egy jóval összetettebb SMM handlert írtak, amely már rootkitszerű technikákat is alkalmazott.
Egy debugger mellett Sparks és Embleton assemblyben írta meg a meghajtó kódot, hogy az elég apró lehessen, és a rootkitjük működjön. Sparks szerint a debuggolás volt az egészben a legnehezebb feladat.
Mivel az operációs rendszertől elválasztották, az SMM rootkit lopakodó tulajdonságokat is mutat, de ez egyúttal azt is jelenti, hogy a hackereknek külön meghajtóprogramot kell írniuk arra a rendszerre, amit megtámadni készülnek.
A fentiek miatt az SMM rootkit készítői úgy nyilatkoztak, hogy szerintük nem túl kiterjedt a fenyegetettség a hardverfüggőség miatt. Inkább célzott támadásokban használhatják majd az általuk is vizsgált módszert. Nagy kérdés marad azonban, hogy vajon teljesen észrevehetetlen lehet-e mindig az ilyen támadás? Sparks szerint nem. Ha nehezen is, de észlelhető. A további részletek az SMM rootkitek észlelésére alkalmazható technikákról a Black Hat konferencián tartandó előadásukban várhatók. Szerencsére nem készülnek naponta új rootkitek, így ez az előadás egyike lesz a legérdekesebbeknek az idei konferencián.
Csaknem 16 kilométert tettek meg a 1,5 méter széles csőben. Az eset jól mutatja, miért fontos, hogy az Egyesült Államok megossza a titkosszolgálati információit Kijevvel.