Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

В новой линейке пользовательских продуктов «Лаборатории Касперского» акцент сделан на защиту работы с онлайн-банками и с электронными платежами. «Лаборатория Касперского» начала продажи на российском рынке новых продуктов для домашних пользователей: защитного решения Kaspersky Internet Security (KIS) 2013 и базового продукта «Антивирус Касперского 2013» (KAV).



Цена на продукты не изменится и составит 1600 и 1200 руб. соответственно. Особенностью новых продуктов «Лаборатории» стало большее внимание к финансовой безопасности и онлайн-банкингу.

Для защиты онлайн-транзакций в новой линейке защитных решений «Лаборатории Касперского» применены две новые технологии: «Автоматическая защита от эксплойтов» для блокирования самых опасных угроз и «Безопасные платежи».

Как пояснил руководитель лаборатории антивирусных исследований «Лаборатории Касперского» Олег Ишанов, технология «Безопасные платежи» предназначена для защиты информации, которой обмениваются пользовательский компьютер и банковский сервер во время совершения платежных операций, передает safe.cnews.ru

Она включает в себя три ключевых компонента защиты: базу доверенных адресов платежных и банковских систем, сервис проверки сертификатов банковских сайтов и проверку ПК пользователя на наличие уязвимостей.

При заходе пользователя на сайт банка, ему предлагается перевести браузер в защищенный режим и выполняется проверка подлинности сервера, с которым устанавливается соединение по собственной базе данных «Лаборатории Касперского».

Одновременно с запуском защищенного режима браузера происходит быстрая проверка компьютера пользователя на наличие уязвимостей, непосредственно влияющих на осуществление онлайн-транзакций. При обнаружении уязвимостей пользователю предлагается устранить их в автоматическом режиме либо отложить устранение.

В новых продуктах «Лаборатории Касперского» применена функция «Защита ввода данных с аппаратной клавиатуры», позволяющая с помощью специализированного драйвера защитить ввод данных с аппаратной клавиатуры. Кроме того, пользователям доступна виртуальная клавиатура, затрудняющая злоумышленникам перехват логинов и паролей при их вводе на сайте банка.

Технология «Безопасные платежи» работает для любых сайтов, требующих идентификации и использующих протокол HTTPS. Пользователь вправе самостоятельно добавить в список доверенных ресурсов отсутствующий там банк или платежную систему.

«Автоматическая защита от эксплойтов» - это функция, контролирующая систему с точки зрения поведения существующих эксплойтов и приложений, которые чаще других подвергаются атакам.

Разработчики «Лаборатории Касперского» отмечают, что новая линейка Kaspersky Internet Security и «Антивируса Касперского» получили обновленный и упрощенный интерфейс, новое антивирусное ядро и новое ядро антиспама.

Акцент на защиту банковских онлайн-транзакций в новых продуктах «Лаборатории Касперского» был сделан в связи с возросшей популярностью онлайн-платежей.

По данным Harris Interactive проводившем исследование для «Лаборатории Касперского», 57% пользователей ПК удаленно работают с банковским счетом, причем 31% опрошенных постоянно хранит на жестком диске необходимые для этого данные. компании. Покупки в Сети совершают 47% интернет-пользователей.

В «Касперском» ссылаются на прогноз IDC, согласно которому в 2012 г. в интернете будет сделано более 1 млрд покупок более чем на $1,2 трлн. Интересно, что, согласно тому же исследованию, злоумышленники в среднем списывают с чужих банковских счетов около $300, что ставит под удар владельцев как крупных, так и небольших счетов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru