Objavljeno: 25.6.2015 05:00

Obveščevalne službe rade napadajo proizvajalce protivirusnikov

Napad na Kaspersky Lab, o katerem smo poročali v začetku meseca, ni bil naključen. Najnovejši sveženj Snowdnovnih dokumentov namreč razkriva, da ameriška NSA in britanska GCHQ redno in sistematično napadata proizvajalce protivirusne programske opreme.

Če dobro pomislimo, je takšna izbira tarče zelo logična. V igri mačke z mišjo so protivirusni programi tisti prvi in v primeru običajnih uporabnikov pogosto tudi zadnji branik pred vdori. Če zlonamerna koda uspe pretentati oziroma se izmuzniti protivirusnemu programu, ima neoviran dostop do sistema. Dodaten bonus je dejstvo, da tečejo protivirusni programi pogosto v rezerviranem področju z višjimi privilegiji kakor ostali programi.

NSA in GCHQ iščeta ranljivosti v protivirusnih programih, hkrati pa prestrezata tudi interno komunikacijo v podjetju in obvestila oziroma poročila o virusih, ki jih prejemajo. Tako se namreč naučijo precej novega o obstoječih in še neznanih luknjah, ki jih proizvajalci nikoli ne morejo zakrpati takoj. V vmesnem času NSA in  GCHQ na veliko izrabljata te luknje.

Obstaja program Camberdada, ki natančno opisuje seznam 23 podjetij, vrednih podrobnejše analiza in vdorov. Gre v glavnem za največje svetovne proizvajalce programske opreme za zaščito pred virusi, na njem pa sta – zanimivo – izostala ameriško podjetje McAfee in britansko podjetje Sophos. To seveda ne pomeni, da nista pod nadzorom, a očitno sta deležna drugačne obravnave kot tuja podjetja. Mogoče imata kar lasten program nadzora ali pa ju res pustijo bolj pri miru – kdo bi vedel.

Kadar ne uspejo pridobiti ustreznih informacij s prestrezanjem prometa, se lotevajo tudi vzvratnega inženiringa programske opreme. To načeloma ni legalno, a na primer GCHQ vsake pol leta pridobi novo odredbo, ki ji to dovoljuje. Vzvratni inženiring razkriva podatke o delovanju programa, kolikor jih je pač mogoče dobiti iz izvorne kode, kar je običajno precej.

 The Intercept.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • Microsoft namesto celotnih virtualnih namizij ponuja pretočne aplikacije v oblaku

    Microsoft je zagnal javni predogled storitve Windows 365 Cloud Apps, ki omogoča uporabnikom, da iz oblaka ne zaganjajo več celotnih virtualnih računalnikov, temveč posamezne aplikacije. S tem želijo poenostaviti dostavo aplikacij, zmanjšati stroške in modernizirati infrastrukturo virtualnih namizij, pri čemer uporabniki dobijo le bistvena orodja, kot so Outlook ali Word, a brez nalaganja celotnega namizja.

    Objavljeno: 19.9.2025 07:00 | Teme: microsoft, virtualizacija, Office, windows
  • OpenAI in Oracle podpisala 300-milijardno pogodbo

    Po poročanju The Wall Street Journala, ki se sklicuje na neuradne vire, je OpenAI sklenil 300 milijard dolarjev vreden dogovor z Oraclom o nakupu računske moči v naslednjih petih letih. Gre za enega največjih dogovorov s ponudniki računskih kapacitet v oblaku, ki je celo večji od OpenAI-jevih prihodkov.

    Objavljeno: 12.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji