Secunia представила новую версию программы Personal Software Inspector

Secunia представила новую версию программы Personal Software Inspector

Новинка готова для публичного бета-тестирования, и ее может загрузить с официального сайта Secunia любой желающий. В этом выпуске были улучшены механизмы доставки обновлений, а интерфейс подвергся радикальному упрощению. Окончательный выпуск PSI 3.0 запланирован на июнь текущего года.

Программное обеспечение Secunia Personal Software Inspector является средством поиска, доставки и установки патчей к Windows-продуктам сторонних производителей. Известно, что многие поставщики программных решений не озадачиваются разработкой специализированных инструментов для их автоматического обновления в фоновом режиме - так что Secunia решила взять эту задачу на себя, подготовив единый центр управления патчами, в базе данных которого содержатся приложения и плагины от тысяч третьесторонних компаний. PSI работает автономно и самостоятельно,  так что излишних усилий от пользователя он не требует.

Новая версия продукта характеризуется улучшенной системой автообновления, которая отныне использует службу Secunia Package System. Этот сервис позаимствован из инструмента для корпоративных пользователей Corporate Software Inspector; он позволяет создавать собственные, особым образом настроенные установочные пакеты. Суть нововведения в том, что теперь производителю того или иного продукта не обязательно выпускать "тихие" установщики - PSI 3.0 самостоятельно подготовит его патчи для фоновой инсталляции, дабы лишний раз не беспокоить оператора компьютера.

Работает решение следующим образом: изучаются исполняемые файлы и библиотеки, собираются метаданные по имеющимся в системе программным продуктам, после чего соответствующие данные передаются на серверы Secunia для обработки; аналитические алгоритмы сопоставляют их с сигнатурной базой, ищут отличия и сообщают о таковых клиентскому приложению, которое, в свою очередь, собирает требуемые обновления и устанавливает их. Некоторое взаимодействие с пользователем иногда требуется, но в целом PSI 3.0 построен по принципу "запустил и забыл" - в нем нет даже настроек. Проверка на предмет наличия исправлений выполняется им раз в неделю.

Secunia Personal Software Inspector работает на компьютерах под управлением Windows XP SP3, Windows Vista и Windows 7. Загрузить установочный пакет бета-версии можно здесь.

PC World

Письмо автору

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru