Samsung выпустила собственный антивирус для ОС bada

Samsung выпустила собственный антивирус для ОС bada

...

В магазине приложений Samsung Apps для телефонов, работающих под управлением собственной операционной системы Samsung bada, появилось приложение Mobile Scan, которое, как следует из его описания, предназначено для поиска и уничтожения определенных инфекций.

Новинка работает на последнем выпуске ОС bada 2.0, так что владельцы младших моделей с версиями 1.0 и 1.2 воспользоваться ею не смогут. О продукте практически ничего не известно: в комментарии разработчика сказано лишь, что "Mobile Scan предназначен для защиты мобильных телефонов Samsung на bada от некоторых разновидностей вредоносного программного обеспечения; он сканирует файлы в памяти телефона и на карте SD и сообщает пользователю о результате. Затем вы можете запустить лечение. Рекомендуется загружать новую версию каждый раз, когда приложение будет обновляться".

Судя по снимкам экрана, имеющимся в магазине, функционал продукта относительно прост: по нажатии соответствующей кнопки он проводит сканирование, после чего выводит статистику по чистым объектам и обнаруженным угрозам и предлагает незамедлительно удалить все детектированные файлы либо просмотреть подробные сведения о них с возможностью выборочной ликвидации. Также программа умеет вести и хранить протоколы сканирования. Возможность обновления баз не предусмотрена: при выходе очередной версии приложение просто повторно загружается через магазин.

Проблема мобильных инфекций для операционных систем bada практически не актуальна: ввиду относительно низкой степени их распространенности злоумышленники не проявляют к ним заметного интереса, а размещаемые в Samsung Apps приложения проходят тщательную предварительную проверку, прежде чем попасть на виртуальную витрину. В силу этого сложно судить о том, от каких именно угроз Samsung намерена защищать своих пользователей; речь, скорее всего, идет либо о продуктах с нежелательным функционалом, которые не прошли модерацию в магазине, либо о кроссплатформенных Java-угрозах.

Операционные системы семейства bada устанавливаются на телефонах Samsung серии Wave. Доля рынка, занимаемая ими, по состоянию на конец 2011 года составляла приблизительно 2%; по этому показателю bada превосходит OC Windows Phone.

Письмо автору

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru