понедельник, 15 июня 2015 г.

Наследование привилегий при составных командах — так закрыта ли уязвимость?

Недавно я писал, что проблема наследования привилегий при составной команде почти решена. Поясню еще раз суть проблемы, и уточню, что же в ней осталось нерешенным.

среда, 10 июня 2015 г.

Изменения в статьях о CIS

Добавил признак установщика: имя *update*.exe
comss.ru | kibinimatik.blogspot.com

Отметил решенные проблемы
comss.ru | kibinimatik.blogspot.com

Защита от ложных интерпретаторов в CIS 8.2
Блокировать интернет программам smss.exe и csrss.exe больше не нужно.
comss.ru | kibinimatik.blogspot.com

В паре мест сократил и упростил. Кто желает — разберется.

Update: снятие привилегий установщика переименованием
comss.ru | kibinimatik.blogspot.com

вторник, 9 июня 2015 г.

COMODO Internet Security 8.2.0.4591 — ямы, прикрытые ветками

Новая сборка CIS, как заявлено, содержит ряд исправлений. Что ж, пройдусь по проблемам, о которых я писал в статье «Защита от уязвимостей CIS».

воскресенье, 7 июня 2015 г.

Обновление статей о CIS

Пункт «Настройка интерфейса»
comss.ru | kibinimatik.blogspot.com

Замечание об условии на «возраст» файла
comss.ru | kibinimatik.blogspot.com

Пункт «Ограничения приложений, изолированных посредством Auto-Sandbox»
comss.ru | kibinimatik.blogspot.com