Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

В новой линейке пользовательских продуктов «Лаборатории Касперского» акцент сделан на защиту работы с онлайн-банками и с электронными платежами. «Лаборатория Касперского» начала продажи на российском рынке новых продуктов для домашних пользователей: защитного решения Kaspersky Internet Security (KIS) 2013 и базового продукта «Антивирус Касперского 2013» (KAV).



Цена на продукты не изменится и составит 1600 и 1200 руб. соответственно. Особенностью новых продуктов «Лаборатории» стало большее внимание к финансовой безопасности и онлайн-банкингу.

Для защиты онлайн-транзакций в новой линейке защитных решений «Лаборатории Касперского» применены две новые технологии: «Автоматическая защита от эксплойтов» для блокирования самых опасных угроз и «Безопасные платежи».

Как пояснил руководитель лаборатории антивирусных исследований «Лаборатории Касперского» Олег Ишанов, технология «Безопасные платежи» предназначена для защиты информации, которой обмениваются пользовательский компьютер и банковский сервер во время совершения платежных операций, передает safe.cnews.ru

Она включает в себя три ключевых компонента защиты: базу доверенных адресов платежных и банковских систем, сервис проверки сертификатов банковских сайтов и проверку ПК пользователя на наличие уязвимостей.

При заходе пользователя на сайт банка, ему предлагается перевести браузер в защищенный режим и выполняется проверка подлинности сервера, с которым устанавливается соединение по собственной базе данных «Лаборатории Касперского».

Одновременно с запуском защищенного режима браузера происходит быстрая проверка компьютера пользователя на наличие уязвимостей, непосредственно влияющих на осуществление онлайн-транзакций. При обнаружении уязвимостей пользователю предлагается устранить их в автоматическом режиме либо отложить устранение.

В новых продуктах «Лаборатории Касперского» применена функция «Защита ввода данных с аппаратной клавиатуры», позволяющая с помощью специализированного драйвера защитить ввод данных с аппаратной клавиатуры. Кроме того, пользователям доступна виртуальная клавиатура, затрудняющая злоумышленникам перехват логинов и паролей при их вводе на сайте банка.

Технология «Безопасные платежи» работает для любых сайтов, требующих идентификации и использующих протокол HTTPS. Пользователь вправе самостоятельно добавить в список доверенных ресурсов отсутствующий там банк или платежную систему.

«Автоматическая защита от эксплойтов» - это функция, контролирующая систему с точки зрения поведения существующих эксплойтов и приложений, которые чаще других подвергаются атакам.

Разработчики «Лаборатории Касперского» отмечают, что новая линейка Kaspersky Internet Security и «Антивируса Касперского» получили обновленный и упрощенный интерфейс, новое антивирусное ядро и новое ядро антиспама.

Акцент на защиту банковских онлайн-транзакций в новых продуктах «Лаборатории Касперского» был сделан в связи с возросшей популярностью онлайн-платежей.

По данным Harris Interactive проводившем исследование для «Лаборатории Касперского», 57% пользователей ПК удаленно работают с банковским счетом, причем 31% опрошенных постоянно хранит на жестком диске необходимые для этого данные. компании. Покупки в Сети совершают 47% интернет-пользователей.

В «Касперском» ссылаются на прогноз IDC, согласно которому в 2012 г. в интернете будет сделано более 1 млрд покупок более чем на $1,2 трлн. Интересно, что, согласно тому же исследованию, злоумышленники в среднем списывают с чужих банковских счетов около $300, что ставит под удар владельцев как крупных, так и небольших счетов.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru