Download
1 / 23

Сорокин Юрий ООО «НеоБИТ» - PowerPoint PPT Presentation


  • 125 Views
  • Uploaded on

Возможности современных ОС для мобильных платформ по противодействию вредоносному программному обеспечению. Сорокин Юрий ООО «НеоБИТ». Анализируемые платформы. Windows Mobile Symbian Blackberry Maemo Android iOS. ВПО для мобильных платформ. Методы внедрения ВПО.

loader
I am the owner, or an agent authorized to act on behalf of the owner, of the copyrighted work described.
capcha
Download Presentation

PowerPoint Slideshow about ' Сорокин Юрий ООО «НеоБИТ»' - mahon


An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -
Presentation Transcript

Возможности современных ОС для мобильных платформ по противодействию вредоносному программному обеспечению

Сорокин Юрий

ООО «НеоБИТ»


Анализируемые платформы мобильных платформ по противодействию вредоносному программному обеспечению

  • Windows Mobile

  • Symbian

  • Blackberry

  • Maemo

  • Android

  • iOS


ВПО для мобильных платформ мобильных платформ по противодействию вредоносному программному обеспечению


Методы внедрения ВПО мобильных платформ по противодействию вредоносному программному обеспечению


Windows mobile
Windows Mobile: мобильных платформ по противодействию вредоносному программному обеспечениюособенности


Windows mobile 6
Windows Mobile мобильных платформ по противодействию вредоносному программному обеспечению 6: механизмы защиты


Windows mobile1
Windows Mobile: мобильных платформ по противодействию вредоносному программному обеспечениюнедостатки механизмов защиты


Symbian
Symbian мобильных платформ по противодействию вредоносному программному обеспечению: особенности

  • Разделение режима ядра и пользователя

  • Использование Application engines

  • Доступ к службам с использованием фреймворков


Symbian1
Symbian: мобильных платформ по противодействию вредоносному программному обеспечениюмеханизмы защиты

  • Средства контроля доступа, основанные на системе сертификатов

  • Права конкретного приложения определяются сертификатом, с помощью которого оно подписано

  • Ограниченность прав приводит к невозможности вызова некоторых функций


Symbian2
Symbian: мобильных платформ по противодействию вредоносному программному обеспечениюнедостатки механизмов защиты

  • Все программное обеспечение, поставляемое в прошивке телефона, обладает максимальными правами независимо от производителя

  • В случае эксплуатации уязвимости в каком-либо из этих приложений вредоносный код получает исключительные возможности

  • Известны случаи получению сертификатов создателями ВПО


Android
Android мобильных платформ по противодействию вредоносному программному обеспечению: особенности

  • Полностью открытая операционная система

  • Приложения разрабатываются на языке JAVA

  • Система построена на базе Linux

  • Разрабатывается и продвигается более чем 30 компаниями по всему миру


Android1
Android: мобильных платформ по противодействию вредоносному программному обеспечениюмеханизмы защиты


Android2
Android: мобильных платформ по противодействию вредоносному программному обеспечениюнедостатки механизмов защиты


Maemo
Maemo мобильных платформ по противодействию вредоносному программному обеспечению: особенности

  • Построена на базе Linux

  • Полностью открытая операционная система

  • Простота разработки приложений

  • Поддержка DRM

  • Поддержка сертификатов приложений

  • Использование единого каталога ПО


Maemo1
Maemo мобильных платформ по противодействию вредоносному программному обеспечению: Механизмы защиты


Maemo2
Maemo мобильных платформ по противодействию вредоносному программному обеспечению: недостатки механизмов защиты


Blackberry
Blackberry: мобильных платформ по противодействию вредоносному программному обеспечениюособенности

  • Платформа распространена в США

  • Память телефона и карт памяти не может быть прочитана на другом устройстве

  • Потерянные или украденные устройства все равно в безопасности


Blackberry1
Blackberry: мобильных платформ по противодействию вредоносному программному обеспечениюмеханизмы защиты

  • Шифрование данных

  • Контроль доступа к данным

  • Контроль взаимодействия приложений

  • Контроль доступа к сети

  • Централизованный каталог приложений


Blackberry2
Blackberry: мобильных платформ по противодействию вредоносному программному обеспечениюнедостатки механизмов защиты

  • С помощью API можно получатьразличную информациюоб устройстве

  • Приложения не проверяются перед добавлением в каталог

  • Возможно создать приложение с закладкой и каким-либо образом заставить пользователя скачать его


iOS: мобильных платформ по противодействию вредоносному программному обеспечениюособенности

  • Гибридное ядро

  • Разрабатывалось NeXT для NEXTSTEP

  • Основано на ядре BSD 4.3 и Mach (Darwin OS)

  • ARM, x86, x64, PowerPC

  • Поддержка kernel extensions (архитектура I/O Kit): USB, VPN


iOS: мобильных платформ по противодействию вредоносному программному обеспечениюмеханизмы защиты


iOS: мобильных платформ по противодействию вредоносному программному обеспечениюнедостатки механизмов защиты


Выводы мобильных платформ по противодействию вредоносному программному обеспечению


ad