Представленный в 2019 году в Linux 5.1 асинхронный интерфейс io_uring предназначен для оптимизации операций ввода-вывода за счет буферизации пользовательских запросов к ядру и тем самым снижения числа переключений из пользовательского режима в режим ядра. Но внезапно выяснилось, что этот интерфейс позволяет прекрасно обходить мониторящие антивирусы, которые следят за системными вызовами. Ну как внезапно, первые публикации на тему потенциального использования io_uring в руткитах вышли еще три года назад, теперь же дело дошло до демонстрационного прототипа, получившего название Curing, который обошел таким образом стандартные конфигурации Falco, Tetragon и Microsoft Defender. Антивирусы теперь планируют помечать конфигурации с разрешенным io_uring как потенциально опасные, а пользователям предлагается запретить этот интерфейс с помощью команды sysctl -w kernel.io_uring_disabled=2. Причем именно это еще в середине 2023 года сделала Google, запретив его в ChromeOS и Android.
Source: bugtraq.ru/rsn/archive/2025/04/01.html
Оптимизация ввода-вывода как инструмент обхода антивирусов
Обсуждаем различные угрозы связанные с использованием интернета, компьютеров, телефонов и др. кибер опасностей
Вернуться в «Кибер безопасность»
Перейти
- Охранная деятельность
- ↳ Отзывы об охранных предприятиях
- ↳ Работа в охране
- ↳ Вакансии в охране
- ↳ Поиск работы в охране
- ↳ Проверки охраны
- ↳ Охрана различных объектов
- ↳ Лицензирование
- ↳ Вопросы по лицензированию охранной деятельности (ЧОП)
- ↳ Лицензирование охранников
- ↳ Для руководителей охраны
- ↳ Хватит кошмарить ЧОПы!
- ↳ Стоимость охраны
- ↳ Судебная практика в отношении ЧОП
- ↳ Отзывы заказчиков о работе ЧОП
- ↳ Работа с кадрами
- ↳ Конфиденциальные темы для руководителей
- ↳ Экипировка, униформа, снаряжение, вооружение
- ↳ Инкассация
- ↳ Ведомственная охрана
- ↳ Личная охрана
- ↳ Здоровье, медосмотры
- ↳ Вопросы по охране
- ↳ Изменения в законодательстве об охране
- ↳ Объявления (по охране и безопасности)
- Служба Безопасности
- ↳ Деятельность служб безопасности
- ↳ Вопросы по работе СБ
- ↳ Работа в СБ
- ↳ Безопасность бизнеса
- Детективная и сыскная деятельность
- ↳ Детективная деятельность
- ↳ Частный сыск в России
- Служба
- ↳ Спецназ
- ↳ МВД
- ↳ Армия
- ↳ ЧВК
- ↳ Служба в ВС
- ↳ Бронетнхника
- ↳ Авиация
- ↳ ПВО
- ↳ Разное
- ↳ Росгвардия
- ↳ МЧС
- ↳ Законодательство
- Гражданское оружие
- ↳ Оружие
- ↳ Спецсредства для самообороны
- ↳ Охота
- ↳ Оружие для охоты
- ↳ Снаряжение и экипировка
- ↳ Продажа гражданского, охотничьего оружия
- ↳ Законодательство для охотников
- ↳ Охота
- ↳ Курсы и лицензирование для граждан
- ↳ Разное
- Юридические вопросы
- ↳ Трудовое право
- ↳ Прием на работу
- ↳ Увольнение
- ↳ Заработная плата
- ↳ Трудовая инспекция
- ↳ Трудовой кодекс
- ↳ Привлечение к Административной ответственности
- ↳ Уголовная ответственность
- ↳ Вопросы
- ↳ Разное
- Личная безопасность
- ↳ Различные угрозы
- ↳ Техногенная безопасность
- ↳ Самооборона
- ↳ Безопасность для женщин
- ↳ Личная безопасность для пожилых людей
- ↳ Безопасность детей
- ↳ Кибер безопасность
- ↳ Безопасность и автомобиль
- ↳ Безопасность на отдыхе
- ↳ Отдых за границей
- ↳ Отдых в Росси
- ↳ Отдых в СНГ
- ↳ Опасная природа
- ↳ Памятка туристам
- ↳ Советы отдыхающим по безопасности
- ↳ Разное
- ↳ Разное
- Курилка
- ↳ На досуге, юмор, картинки
- ↳ Интересные истории
- ↳ Разное
- ↳ Калейдоскоп
- Предложения по форуму, новости.
- ↳ Предложения по форуму
- ↳ Объявления администрации форума
- ↳ Поздравления