Касперский блокирует почту outlook

Обновлено: 28.06.2024

Шаги, чтобы избавиться от ошибки Outlook 0x800ccc0f:

  1. Проверьте подключение к Интернету
  2. Отключить антивирусное программное обеспечение
  3. Отключить брандмауэр Windows
  4. Увеличьте время ожидания сервера в Outlook
  5. Запустите Outlook в безопасном режиме
  6. Восстановление Outlook PST файлов

1. Проверьте подключение к Интернету

Это может быть просто случай, когда ваше интернет-соединение не работает. Поэтому убедитесь, что веб-сайты открываются в вашем браузере. Если нет, проблема, очевидно, связана с ошибкой подключения.

Ознакомьтесь с этой замечательной статьей, где вы найдете дополнительные советы по исправлению интернет-соединений.

2. Отключить антивирусное программное обеспечение

Вы можете отключить многие антивирусные утилиты, щелкнув правой кнопкой мыши по значкам на панели задач и выбрав параметр отключения, паузы или выхода. Однако вам может потребоваться отключить некоторые антивирусные утилиты через их окна.

Знаете ли вы, что ваш антивирус может блокировать электронную почту? Ознакомьтесь с этим руководством, чтобы узнать, как решить проблему.

Кроме того, вы можете временно удалить антивирусное программное обеспечение из автозагрузки Windows, а затем перезапустить ОС следующим образом.

  • Нажмите правой кнопкой мыши на панели задач Windows 10 и выберите Диспетчер задач .
  • Выберите вкладку «Запуск» диспетчера задач, показанную на снимке ниже.


  • Теперь выберите антивирусную утилиту и нажмите кнопку Отключить .
  • Антивирусное программное обеспечение больше не запускается при перезагрузке Windows.

Не удается открыть диспетчер задач? Не волнуйтесь, у нас есть правильное решение для вас.

3. Отключите брандмауэр Windows


  • Нажмите Включить или выключить брандмауэр Windows , чтобы открыть параметры, показанные ниже.


  • Выберите оба варианта Отключить брандмауэр Защитника Windows и нажмите кнопку ОК.
  • Кроме того, вы можете проверить, разрешен ли Outlook через брандмауэр Windows, нажав Разрешить приложение или функцию через брандмауэр защитника Windows .


Хотите проверить, не блокирует ли Брандмауэр ваш Outlook? Посмотрите на эту статью, чтобы узнать, как это сделать.

4. Увеличьте время ожидания сервера в Outlook

5.Запустите Outlook в безопасном режиме

Вы можете открыть Outlook в безопасном режиме следующим образом:

  • Откройте меню Win + X, нажав горячую клавишу Win + X.
  • Затем нажмите Выполнить в меню Win + X, чтобы открыть его окно.
  • Введите «Outlook/safe» в текстовом поле «Выполнить» и нажмите кнопку ОК .


Если ваш Outlook работает только в безопасном режиме, ознакомьтесь с этой статьей, чтобы найти гарантированные решения и устранить проблему.

Безопасный режим не работает в Windows 10? Не паникуйте, это руководство поможет вам преодолеть проблемы с загрузкой.

6. Восстановление Outlook PST файлов



Если вам нужно восстановить поврежденные файлы, взгляните на этот потрясающий список с 11 лучшими инструментами, которые сделают это за вас.

Если scanpst.exe не сработает, вы можете восстановить поврежденные PST-файлы с помощью Stellar Phoenix Outlook PST Repair. Это не бесплатное программное обеспечение, но вы все равно можете использовать пробную версию, нажав кнопку Бесплатная загрузка на этой веб-странице.

После установки вы можете восстановить файлы PSF с помощью Stellar Phoenix следующим образом.

  • Сначала откройте окно программного обеспечения Stellar Phoenix ниже.


  • Выберите параметр Найти , а затем диск для сканирования файла PST.


Как всегда, если у вас есть другие вопросы, оставьте их в разделе комментариев ниже.

alm Большинство антивирусных программ, доступных для системы Windows 10, поставляются с поддержкой почты в качестве интегрированной функции. Таким образом, в скором времени эти программы безопасности могут сканировать входящие/исходящие электронные письма в существующих учетных записях независимо от того, какой почтовый клиент используется.

Хотя эта функция безопасности чрезвычайно важна, иногда она может вызвать дополнительные проблемы. Например, без каких-либо видимых причин антивирус может заблокировать ваши электронные письма. Таким образом, вместо поиска возможных угроз программа безопасности может по умолчанию заблокировать все входящие и исходящие электронные письма. В этой ситуации вам нужно найти способ повторно включить функцию почтового клиента и установить новое правило в антивирусном брандмауэре или добавить исключение для приложения электронной почты, которое вы используете в своей системе Windows 10.

Эти операции могут выполняться по-разному в зависимости от используемого антивирусного программного обеспечения. Итак, чтобы показать вам, как решить эту проблему безопасности, мы подробно рассмотрим шаги, которые необходимо выполнить для наиболее популярных антивирусных программ, доступных для ОС Windows 10.

1. Bitdefender


  1. Откройте пользовательский интерфейс Bitdefender.
  2. На левой панели нажмите значок Защита .
  3. Затем перейдите по ссылке Просмотреть функции .
  4. В разделе Брандмауэр нажмите значок Настройки .
  5. Перейдите на вкладку Правила и нажмите Добавить , чтобы создать новое исключение брандмауэра.
  6. Загрузите исполняемый файл для почтового клиента и разрешите доступ к нему.
  7. Заполните другое поле, используя подсказки на экране.
  8. Сохраните изменения и перезапустите систему Windows 10.

Помните: в Bitdefender вы также можете добавить веб-сайт или любой другой аналогичный источник (например, если вы используете почтовый клиент онлайн) в белый список, выполнив следующие действия:

  1. От Bitdefender перейдите в раздел Защита .
  2. Нажмите Веб-защита и в окне настроек нажмите ссылку Белый список .
  3. Просто введите адрес заблокированного сайта или веб-страницу и нажмите «Добавить».
  4. Сохраните изменения в конце и перезагрузите компьютер.

2. Нортон

Эти настройки отключают сканирование электронной почты, когда Norton блокирует электронную почту без видимых причин. Однако вы можете попытаться добавить новое правило в брандмауэр, как объяснено:

  1. Откройте Нортон.
  2. Оттуда нажмите Дополнительно .
  3. Выберите Брандмауэр на левой панели.
  4. Нажмите на значок Настройки в строке Блокировка приложений .
  5. Выберите Добавить приложение и добавьте исполняемый файл для вашего почтового клиента.
  6. Сохраните все и наслаждайтесь.

3. Касперский

  1. Откройте Kaspersky и в правом верхнем углу нажмите Настройки .
  2. В разделе Защита вы можете выбрать параметр Почтовый антивирус .
  3. Теперь в главном окне нажмите кнопку Настройки (находится под уровнем безопасности).
  4. Перейдите на вкладку Дополнительно и выберите, как настроить Kaspersky для проверки вашей электронной почты и почтовых клиентов.
  5. Сохраните эти изменения и наслаждайтесь.

4. AVG


  1. Откройте AVG.
  2. Из AVG перейдите в раздел Internet Security .
  3. В правом верхнем углу нажмите кнопку Меню .
  4. Перейдите в Настройки и выберите Компоненты .
  5. Затем перейдите к функции Брандмауэр и перейдите к настройке.
  6. В разделе Профили сети выберите изменить сеть с публичной на частную или наоборот, в зависимости от того, что в данный момент установлено на вашем антивирусе.
  7. В конце вы сможете снова получить доступ к своей электронной почте.

5. Авира

Для Avira вы должны настроить параметры электронной почты в своем почтовом клиенте.Эти настройки могут зависеть от каждой почтовой программы, но основная идея заключается в том, чтобы: деактивировать опцию, которая использует зашифрованные соединения SSL/TSL/STARTTLS в соответствии с протоколом входящего и исходящего сервера; Кроме того, следующие порты не должны использоваться: 25 (SMTP), 143 (IMAP) и 110 (POP3). Это параметры, которые должны применяться в вашем почтовом клиенте, потому что Avira не может сканировать электронные письма через зашифрованное соединение.

Другим решением будет отключение функции защиты почты Avira:

ТАКЖЕ ПРОЧИТАЙТЕ: 6 лучших антивирусов с антиспамом для избавления от всех нежелательных писем

6. Аваст

Avast работает на экранах, и функция сканирования почты встроена в этот экран. Итак, если антивирус блокирует ваши электронные письма, вам нужно настроить почтовый щит Avast:

  1. Запустите Avast на своем компьютере.
  2. Нажмите Настройки и перейдите в раздел Компоненты .
  3. Найдите запись Mail Shield и получите к ней доступ (нажмите «Настроить»).
  4. Оттуда вы можете впоследствии выбрать, как настроить этот механизм сканирования.
  5. Вы можете отключить этот щит или попытаться отключить его части, такие как сканирование SSL или чувствительность.
  6. Надеемся, что после применения новых настроек вы сможете снова получить доступ к своей электронной почте.

В Avast вы можете добавить новое правило брандмауэра для вашего почтового клиента следующим образом:

  1. Запустите Avast и перейдите в Защита .
  2. Нажмите на запись Брандмауэр .
  3. В нижней части экрана нажмите на Приложение .
  4. Затем нажмите Новое правило для приложения .
  5. Просто добавьте приложение, которое вы хотите включить в список исключений брандмауэра.
  6. Это должно быть все.

Заключительные мысли

Что делать, если соединение с Microsoft Exchange недоступно

Чтобы решить эту проблему, вам необходимо вручную добавить необходимые данные в реестр. Редактирование реестра может быть несколько опасным и вызывать определенные проблемы, если вы делаете это неправильно, поэтому будьте осторожны и на всякий случай создайте резервную копию вашего реестра.

Пользователи сообщили, что они исправили эту проблему, скопировав ключ реестра с рабочего ПК и добавив его в свой реестр на проблемном ПК. Для этого выполните следующие действия:

  1. На рабочем компьютере нажмите Windows Key + R и введите regedit . Нажмите ОК или нажмите Enter .
  2. Когда откроется редактор реестра, перейдите к ключу HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerUser Shell Folders на левой панели.
  3. Нажмите правую кнопку Папки оболочки пользователя и выберите в меню Экспорт .
  4. Выберите место экспорта для этого ключа, введите имя, например export.reg , и нажмите Сохранить .
  5. Найдите файл export.reg и скопируйте его на проблемный компьютер.
  6. После этого просто запустите файл export.reg на проблемном ПК, и он будет добавлен в ваш реестр.

После добавления этого ключа в реестр проблема с Microsoft Exchange должна быть полностью исправлена.

Решение 2. Обновите свой профиль Outlook

По словам пользователей, эта ошибка возникает, если вы используете Microsoft Outlook без определенных настроек шифрования. Чтобы решить эту проблему, вам просто нужно обновить свой профиль Outlook, выполнив следующие действия:


  1. Нажмите Windows Key + X , чтобы открыть меню Win + X, и выберите Панель управления из списка.
  2. Когда откроется Панель управления , найдите и выберите элемент Почта .
  3. Когда откроется окно Почта , нажмите Показать профили .
  4. Выберите свой профиль и нажмите Свойства .
  5. Нажмите Учетные записи электронной почты .
  6. Выберите Microsoft Exchange (по умолчанию отправлять из этой учетной записи) и нажмите Изменить .
  7. Нажмите Дополнительные настройки .
  8. Откроется окно Microsoft Exchange . Перейдите на вкладку Безопасность .
  9. В разделе Шифрование установите флажок Шифровать данные между Microsoft Office Outlook и Microsoft Exchange и нажмите Применить и ОК , чтобы сохранить изменения.
  10. Нажмите Далее и Готово , чтобы завершить изменение.

После внесения этих изменений проблема с Microsoft Exchange должна быть исправлена.

Решение 3. Создание нового профиля Outlook

  1. Перейдите на Панель управления и выберите Почта .
  2. Нажмите Показать профили , а затем нажмите Добавить .
  3. В поле Имя профиля введите имя для нового профиля и нажмите ОК .

После создания нового профиля установите его по умолчанию и проверьте, устранена ли ошибка.

Немногие пользователи предполагают, что для решения этой проблемы вам необходимо удалить свой профиль Outlook и воссоздать его. Для этого просто перейдите на Панель управления> Почта и удалите свой профиль по умолчанию.После удаления профиля по умолчанию запустите Outlook, и вам будет предложено создать новый профиль.

После создания нового профиля все должно работать без проблем.

  • ЧИТАЙТЕ ТАКЖЕ: исправлено: «Файл данных Outlook недоступен» в Windows 10

Решение 5. Используйте команду flushdns


  1. Нажмите Windows Key + X и выберите в меню Командная строка (Администратор) .
  2. Когда откроется Командная строка , введите ipconfig/flushdns и нажмите Enter , чтобы запустить его.
  3. После выполнения команды закройте командную строку и проверьте, устранена ли проблема.

Решение 6. Перезапустите службы Microsoft Exchange .

По словам пользователей, одним из способов решения этой проблемы является перезапуск служб Microsoft Exchange. Для этого выполните следующие действия:

  1. Нажмите Windows Key + R и введите services.msc . Нажмите Enter или нажмите ОК .
  2. Когда откроется окно Службы , найдите службу Microsoft Exchange , щелкните ее правой кнопкой мыши и выберите в меню Перезагрузить . Если у вас есть более одной службы Microsoft Exchange, обязательно перезапустите их все.

После перезапуска службы Microsoft Exchange проверьте, решена ли проблема.

Решение 7. Отключите антивирус .

Использование антивируса имеет решающее значение для безопасности вашей системы, но иногда антивирусное программное обеспечение может мешать работе Outlook и вызывать появление этой ошибки. Чтобы решить эту проблему, вам нужно отключить антивирус и добавить Outlook и необходимые приложения и порты в список исключений. Если это не поможет, вы можете временно удалить антивирусную программу.

Пользователи сообщали, что Malwarebytes вызывал появление этой ошибки, но имейте в виду, что почти любое стороннее антивирусное программное обеспечение может создавать помехи для Outlook и вызывать эту проблему.

Решение 8. Установите IP-адреса WINS на своем ПК .

Если вы используете VPN при подключении к серверу, вам нужно установить статические IP-адреса. По словам пользователей, изменение IP-адресов WINS устраняет проблему с Microsoft Exchange, поэтому обязательно попробуйте, если вы используете VPN.

  • ЧИТАЙТЕ ТАКЖЕ: пользователи жалуются, что электронные письма Outlook почти никогда не работают

Решение 1. Включите шифрование RPC в редакторе групповой политики .

Если вы используете Outlook 2007, вам необходимо загрузить последнюю версию шаблона групповой политики Outlk12.adm и добавить ее на свой контроллер домена. После добавления этого шаблона выполните следующие действия:


  1. Запустите редактор групповой политики, нажав Ключ Windows + R , введите gpedit.msc и нажмите ОК .
  2. На левой панели выберите Конфигурация пользователя> Административные шаблоны> Классические административные шаблоны (ADM)> Microsoft Office Outlook 2007> Инструменты | Настройки аккаунта> Обмен .
  3. На правой панели найдите параметр Включить шифрование RPC и дважды щелкните его.
  4. В окне настроек выберите Включено и нажмите ОК , чтобы сохранить изменения.

Решение 2. Экспорт ключей реестра с другого компьютера

Вы можете решить эту проблему, просто экспортировав ключи реестра с другого компьютера, на котором работает Outlook 2007. Для этого переключитесь на другой компьютер и выполните следующие действия:

После добавления этого файла в реестр проблема с Outlook 2007 и Microsoft Exchange должна быть полностью исправлена.

Решение 3. Удалите ZeroConfigExchange DWORD из реестра

  1. Откройте редактор реестра .
  2. Перейдите на HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice12.0OutlookAutoDiscover ключ на левой панели.
  3. На правой панели найдите ZeroConfigExchange DWORD, щелкните его правой кнопкой мыши и выберите в меню Удалить .
  4. Закройте Редактор реестра и проверьте, решена ли проблема.
  • ЧИТАЙТЕ ТАКЖЕ: исправлена ​​ошибка «Извините, что-то пошло не так» в Outlook 2013

Вы можете решить проблему с Microsoft Exchange и Outlook 2007, просто создав один DWORD в своем реестре. Это простая процедура, и вы можете сделать это, выполнив следующие действия:

  1. Откройте Редактор реестра и перейдите к клавише HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0OutlookRPC в левой панели.
  2. На правой панели щелкните правой кнопкой мыши пустое место и выберите Создать> Значение DWORD .
  3. Введите DefConnectOpts в качестве имени нового DWORD и дважды щелкните его, чтобы открыть его свойства.
  4. В поле Значение данных введите 0 и нажмите ОК , чтобы сохранить изменения.

После этого закройте редактор реестра и проверьте, устранена ли проблема.

Решение 1. Включите шифрование RPC

Перед началом применения этого решения необходимо загрузить последнюю версию шаблона групповой политики Outlk14.adm и добавить ее на свой контроллер домена. После этого вам необходимо выполнить следующие шаги:

  1. Откройте Редактор групповой политики и перейдите в Конфигурация пользователя> Административные шаблоны (ADM)> Microsoft Outlook 2010> Параметры учетной записи> Exchange .
  2. На правой панели найдите параметр Включить шифрование RPC и дважды щелкните его.
  3. Убедитесь, что для этого параметра установлено значение Включено . Нажмите ОК , чтобы сохранить изменения.

Решение 2. Добавьте исключения для прокси-серверов

Настройки прокси-сервера могут мешать работе Microsoft Exchange и приводить к появлению этой ошибки при запуске Outlook 2010. Чтобы устранить эту проблему, необходимо перейти в Свойства обозревателя и добавить свой почтовый сервер в список исключений. Для этого выполните следующие действия:

После добавления почтового сервера в список исключений проблема с Microsoft Exchange и Outlook 2010 должна быть полностью устранена.

Решение 3. Добавьте DefConnectOpts DWORD в реестр .

Это решение очень похоже на то, которое мы использовали для решения проблемы с Microsoft Exchange и Outlook 2007, поэтому мы будем держать его как можно более коротким. Чтобы решить эту проблему, запустите Редактор реестра и перейдите к ключу HKEY_CURRENT_USERSoftwareMicrosoftOffice14.0OutlookRPC . В ключе RPC создайте новый DWORD и назовите его DefConnectOpts . Откройте его свойства и установите для Значения данных значение 0. Нажмите ОК , чтобы сохранить изменения и проверить, устранена ли проблема.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: в папках Outlook в вашем почтовом ящике есть конфликты имен

Решение 1. Включите шифрование RPC

  1. Запустите Редактор групповой политики .
  2. На левой панели перейдите в раздел Конфигурация пользователя> Административные шаблоны (ADM)> Microsoft Outlook 2013> Настройки учетной записи> Exchange .
  3. На правой панели дважды нажмите Включить шифрование RPC .
  4. Установите для RPC-шифрования значение Включено и нажмите ОК , чтобы сохранить изменения.

Пользователи сообщили, что эта проблема возникает, если компьютер не может найти почтовый сервер через Active Directory. Вы можете решить эту проблему, внеся пару изменений в свой реестр, но прежде чем вносить какие-либо изменения в свой реестр, мы советуем вам сделать его резервную копию. Чтобы устранить эту проблему с помощью редактора реестра, выполните следующие действия:

  1. Откройте редактор реестра .
  2. Когда откроется Редактор реестра , на левой панели перейдите к HKEY_CURRENT_USERSoftwareMicrosoftExchangeExchange Provider .
  3. На правой панели вам нужно создать новое строковое значение, щелкнув правой кнопкой мыши пустое пространство и выбрав Создать> Строковое значение . Введите DS Server в качестве имени строки.
  4. Дважды нажмите Сервер DS , чтобы открыть его свойства. В поле Значение данных введите адрес контроллера домена служб глобального каталога.
  5. Закройте Редактор реестра и создайте новый профиль в Outlook.

После изменения реестра и создания нового профиля в Outlook проблема с Microsoft Exchange должна быть исправлена.

Решение 3. Загрузите и запустите помощника по поддержке и восстановлению Microsoft Office 365 .

Соединение с Microsoft Exchange недоступно Ошибка не позволит вам отправлять или получать какие-либо электронные письма, но вы должны быть в состоянии решить эту проблему, используя одно из наших решений.

Сегодня мы поговорим о том, как компании взламывают, как утекают данные, и как бизнес на это реагирует.

12 октября 2015

Сегодня специальный корпоративный выпуск нашего дайджеста, в котором мы поговорим о таких вещах, как ROI, EBITDA, TCO, РСБУ, CRM, SLA, NDA, GAAP и так далее. Впрочем, нет, поговорим, как обычно, о самых значимых новостях безопасности за неделю. Вышло так, что все три так или иначе относятся к корпоративной безопасности: показывают, как компании взламывают, как утекают данные и как бизнес на это реагирует.

Существует ли корпоративная безопасность?

Предыдущие дайджесты новостей вы можете найти тут.

Outlook Web App как точка проникновения в корпоративную инфраструктуру

Как это часто бывает, какой-либо конкретной уязвимости в Outlook Web App (также известен как Web Access, Exchange Web Connect и Outlook on the web — за 20 лет существования продукта Microsoft переименовывала его четыре раза) в данном случае не было.

Более того, еще одна закладка была внедрена в сервер IIS для мониторинга подключений к веб-почте, и, судя по результатам расследования, за тем, кто, когда и откуда заходит в почту, следили весьма пристально. Основная претензия исследователей к OWA заключается в том, что на сервере удалось без проблем запустить неподписанный бинарник, но в Microsoft говорят, что правильная конфигурация делает такую атаку невозможной.

Может быть, и так, но это уже детали. Если от них отвлечься, то вот что мы имеем:

  • Сервис, по определению имеющий доступ и к Интернету, и к внутренней сети.
  • Несоблюдение IT-специалистом техники безопасности: украли логин и пароль, и явно не у обычного пользователя.
  • Некорректная конфигурация сервера, позволившая установить бэкдор без особых проблем.
  • Невозможность обнаружить взлом в течение длительного времени.

Еженедельная сводка новостей о кибербезопасности

То есть целый набор проблем, каждую из которых необходимо решать отдельно. Интересно, что ценность данных в Active Directory, как правило, не вызывает сомнений, и защищают этот сервис надежно (хотя есть примеры и такого вектора атаки). Однако всегда может найтись менее очевидный способ доступа к ценной информации, через самое слабое звено.

У T-Mobile украли данные 15 миллионов абонентов через подрядчика

Начнем с небольшого лирического отступления. В США большинство абонентов сотовой связи подписывают с оператором долгосрочный контракт, в цену которого могут входить и услуги связи, и мобильный телефон, смартфон или планшет. С одной стороны, это удобно — вы получаете новое устройство или вообще бесплатно, или со скидкой, с другой — просто так взять и перейти к другому оператору до окончания контракта не получится.

Схема работы предполагает, что вас, как потенциального клиента, будут проверять на платежеспособность, примерно как при оформлении кредита в банке. Для этого делается запрос в местное бюро кредитных историй. В случае с T-Mobile таким бюро выступала компания Experian, которую и взломали.

По информации от пострадавшей компании, несанкционированный доступ к одному из ее серверов был одноразовым и кратковременным, но предположительно утек большой массив данных о 15 млн абонентов сотового оператора за двухлетний период.

Надо признать, что обе компании повели себя в данной непростой ситуации очень открыто. На сайтах были размещены подробные описания того, что произошло. Пострадавшим предлагается бесплатный сервис отслеживания подозрительных операций с использованием их персональных данных.

Когда кто-то говорит об идеальном шифровании

А они такие: у нас все данные зашифрованы!

Данная история имеет отношение и к приватности: кредитные организации априори должны знать о своих клиентах очень много, и информацию они получают из разных источников. Более того, они эти данные продают другим компаниям за деньги, и далеко не всегда их клиенты — респектабельные международные компании.

Ранее та же Experian засветилась еще в одном скандале. Тогда никого не ломали, просто один гражданин Вьетнама, представившись частным детективом из Сингапура, оплатил услуги Experian и перепродавал данные 200 млн американцев группам преступников, специализирующихся на том, что называется кража личности.

Если вы обратитесь, например, в Amazon с просьбой сменить забытый пароль, у вас могут спросить адрес, дату рождения и номер социальной страховки, и именно этими данными в ассортименте владеет такая организация, как Experian.

И еще: потерять данные проще всего в момент передачи из одной компании в другую. Просто потому, что технологии и подход к защите обязательно будут отличаться.

Производитель IP-камер заблокировал раскрытие информации об уязвимостях в его продукте, пригрозив судом

Исследователь швейцарской компании Ptrace Security Джанни Ньеса хотел рассказать на конференции HITB GSEC в Сингапуре о некоторых аспектах безопасности IP-видеокамер. Но не смог. В его исследовании содержались примеры уязвимостей в сетевых камерах наблюдения от трех разных производителей — увы, мы теперь не узнаем от каких.

Ничто не предвещало такого поворота событий: Джанни выслал информацию об уязвимостях вендорам, вел рутинную переписку с технарями и наконец сообщил, что готовит выступление, предложил согласовать содержание его исследования. С этого момента айтишники одной из компаний куда-то пропали, а вместо них в диалог вступили юристы, порекомендовавшие ничего и никому не рассказывать (а то хуже будет).

Не в первый раз такое происходит и, увы, не в последний. Причина тоже понятна: грань между исследователем и киберпреступником, с точки зрения наблюдателя, очевидна (первый старается не навредить), а вот с точки зрения закона четко не прописана. Показательным примером являются Вассенаарские договоренности — международное соглашение об ограничении экспорта технологий двойного назначения.

Ох. Если уж у компаний все сложно, то в вопросах законодательства вообще темный лес. Мотивация вендоров, запретивших публикацию уязвимостей, понятна — если есть способ облегчить себе жизнь, почему бы им не воспользоваться. Вот только как это сказывается на безопасности?


Если бы компании тратили силы не на судебные тяжбы, а на закрытие уязвимостей, мир был бы значительно безопаснее

Что еще произошло:

С безопасностью в атомной энергетике все очень, очень плохо. Пост на тему в блоге Евгения Касперского. Главный вывод: даже если вам кажется, что между вашей критической инфраструктурой и Интернетом есть Air Gap, подумайте еще раз. Возможно, вам только кажется.

Дроны и прочие беспилотники можно взломать (мы и не сомневались). Интересно, что каждый очередной тип умных устройств болеет, как ветрянкой, всеми детскими security-болячками. В данном случае — не требующими авторизации протоколами передачи данных.

Древности:

Семейство резидентных очень опасных вирусов. Стандартно поражают COM- и EXE-файлы при их запуске, закрытии, переименовании или изменении их атрибутов. Если номер текущего месяца совпадает с числом (1 января, 2 февраля и т.д.), уничтожают часть системной информации Boot-сектора диска C:, затем расшифровывают и выводят на экран картинку:

Дайджест о кибербезопасности раскрывает секреты вирусологии

Читайте также: