ЛК представила обновленный Kaspersky Internet Security 2016

ЛК представила обновленный Kaspersky Internet Security 2016

В дополнение к усовершенствованной защите от традиционных киберугроз, таких как фишинг и вредоносное ПО, в новый продукт включены специальные функции для обеспечения безопасности личной жизни пользователя и сохранения ее приватности.

Как показывает опрос, проведенный в июне 2015 года, все больше российских интернет-пользователей волнуются о неприкосновенности своей частной жизни в онлайн-среде. Так, 75% респондентов переживают, что на их устройствах могут оказаться программы, тайно собирающие о них информацию. А еще 59% опрошенных беспокоятся, что веб-сайты и различные организации фиксируют все, что они делают в Интернете, в частности, какие страницы посещают, что ищут и т.п.

В ответ на эти обстоятельства «Лаборатория Касперского» включила соответствующие защитные технологии в обновленный Kaspersky Internet Security для всех устройств. К примеру, новая функция защиты от сбора данных пресекает попытки сайтов и веб-приложений собирать статистику о действиях пользователя в браузере, его местоположении, истории поиска и т.д. Такая информация часто запрашивается через браузер социальными сетями, рекламными и аналитическими агентствами как для показа контекстной рекламы, так и дальнейшей перепродажи. Однако новая технология «Лаборатории Касперского» «вырезает» подобные личные данные прямо из интернет-трафика и сообщает пользователю обо всех заблокированных запросах (в браузерах Mozilla Firefox, Internet Explorer и Google Chrome). Разработанная «Лабораторией Касперского» технология отличается от похожих инструментов в самих браузерах: продукт не просто блокирует идентификацию пользователя по кукам или информирует сайты о нежелании передавать такие данные, а гарантирует, что информация о действиях пользователя останется только на его устройстве и не попадет в Сеть.

Обновленная защита Kaspersky Internet Security для всех устройств

В свою очередь, защитный компонент «Контроль изменений» при установке любого приложения проверяет, какие еще дополнения ставятся в этот момент на устройство незаметно для пользователя и какие настройки системы меняются. Например, распространена ситуация, когда при установке бесплатного ПО меняются настройки браузера: домашняя страница, поисковик по умолчанию, расширения, плагины и тому подобное. Также без согласия владельца устройства могут изменяться сетевые и системные настройки. Все это ставит под угрозу частную жизнь пользователя, так как некоторые плагины и расширения также могут собирать информацию о нем и его поведении в Сети. В случае если продукт замечает попытки внесения таких изменений со стороны какого-либо процесса, он информирует об этом пользователя и предлагает либо разрешить, либо заблокировать их.

«Интернет и цифровые устройства уже настолько прочно вошли в нашу жизнь, что кажется, будто они всегда были с нами. Смартфоны заменили часы, планшеты — книги, компьютеры — рабочие столы. Многие уже даже относятся к ним как к модным аксессуарам, спеша обновить устройства по мере выпуска новых моделей. Однако современные гаджеты — это не просто вещи, они содержат массу личных данных, которые им доверяют пользователи. Фотографии, онлайн-счета, контакты, рабочие документы — все это важная часть жизни любого человека, и, разумеется, она должна быть неприкосновенна. Именно поэтому мы в «Лаборатории Касперского» делаем все, чтобы защитить то, что дорого пользователям, от киберзлоумышленников и прочих любопытных обитателей Интернета», — отмечает Владимир Заполянский, руководитель управления продуктового и технологического маркетинга «Лаборатории Касперского».

Одновременно с Kaspersky Internet Security для всех устройств «Лаборатория Касперского» также выпустила обновленную версию решения Kaspersky Total Security для всех устройств. Этот продукт содержит еще более широкий набор защитных инструментов. В частности, в него входят средство уничтожения файлов и технологии шифрования, которые обеспечивают надежную защиту конфиденциальности частной жизни пользователя. Первая функция позволяет безвозвратно удалять секретные документы, а вторая — создавать зашифрованные папки, доступ к содержимому которых возможен только по паролю.

Кроме того, оба решения предлагают усовершенствованную защиту личных финансов пользователя. Благодаря ряду улучшений уже хорошо зарекомендовавший себя модуль «Безопасные платежи» автоматически обеспечивает режим безопасного сетевого соединения при совершении любых финансовых транзакций онлайн.

Оба пользовательских продукта совместимы с новой операционной системой Windows 10.

Copy Fail в Linux: локальная уязвимость позволяла получить root-доступ

Разработчики популярных Linux-дистрибутивов начали выпускать патчи, закрывающие уязвимость Copy Fail. Брешь получила идентификатор CVE-2026-31431 и позволяет локальному пользователю повысить права до root. Проблеме присвоили высокий уровень опасности — 7,8 балла по CVSS.

Уязвимость связана с логической ошибкой в криптографическом компоненте ядра Linux — authencesn / algif_aead.

По данным исследователей Theori, обычный пользователь без повышенных прав может записать четыре контролируемых байта в кеш страницы любого читаемого файла, а затем использовать это для получения root-доступа.

Опасность в том, что ядро использует кеш страницы при запуске бинарных файлов. Если изменить кешированную копию, можно вмешаться в процесс выполнения программы, при этом обычные механизмы контроля файловых событий вроде inotify такую активность не заметят.

Исследователи подготовили proof-of-concept: эксплойт помещается в Python-скрипт на 10 строк и может модифицировать setuid-бинарник, чтобы получить root на большинстве Linux-дистрибутивов, выпущенных с 2017 года. По словам Theori, Copy Fail напоминает Dirty Cow и Dirty Pipe, но не требует гонку состояний (race condition).

Удалённо сама по себе уязвимость не эксплуатируется, атакующему нужен локальный доступ к системе. Но её можно использовать в цепочке атак, например после компрометации через web-RCE, SSH-доступ или вредоносный CI-runner. Особенно внимательно к патчам стоит отнестись тем, кто использует многопользовательские Linux-системы, контейнеры с общим ядром и CI-среды, где запускается недоверенный код.

Theori также считает, что Copy Fail можно использовать для побега из контейнера, поскольку кеш общий для хоста. Патчи уже выпустили разработчики Debian, Ubuntu, SUSE и Red Hat.

RSS: Новости на портале Anti-Malware.ru