Avast становится мобильным

Недавно чешская компания Avast Software приоткрыла завесу тайны о грядущих изменениях в продуктовом ассортименте. Помимо расширения основной линейки продуктов для корпоративно использования, разработчики популярного бесплатного антивируса планируют выпустить версию своего бесплатного антивируса для операционной системы Android.

Однако эта версия будет значительно отличаться от известных программных продуктов для персональных компьютеров.

Разработчики полагают, что приложение будет пользоваться популярностью среди пользователей, получивших права «суперпользователя» (root). Ведь не секрет, что на такие смартфоны без труда можно установить любое приложение, что добавляет вероятности стать жертвой атак киберпреступников. Особенности этой функции пока не раскрываются.

Приложение будет не только осуществлять защиту от вредоносного программного обеспечения, но и сумеет найти утерянный или украденный телефон по GPS сигналу. Более того в нем будет предусмотрен фильтр контактов и родительский контроль, а также подключена функция резервного копирования данных. А для поклонников мобильного серфинга и новых приложений он-лайн сервис репутационного контроля веб-ресурсов WebRep предупредит о возможной угрозе на посещаемых ресурсах и в загружаемых приложениях.   

Однако самым интересным является то, что в новое приложение будет снабжено функцией персонального VPN-подключения. Как пояснил технический директор Ондрей Влчек, согласно закону любой провайдер может сохранять записи о похождениях пользователя. Кроме провайдера перехватить куки сессии может и хакер. Но благодаря этой возможности пользователи смогут выходить в сеть по безопасному каналу. В этом случае все данные будут передаваться в зашифрованном виде. VPN-соединение будет поддерживать несколько защищенных протоколов, включая PPPT, OpenVPN, SSL и L2TP. Но, услуга будет платной.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru