Лаборатория Касперского подает антимонопольную жалобу на Microsoft

Лаборатория Касперского подает антимонопольную жалобу на Microsoft

Лаборатория Касперского подает антимонопольную жалобу на Microsoft

Лаборатория Касперского подала антимонопольную жалобу против Microsoft. Суть обвинения заключается в том, что компания мешает стороннему антивирусному программному обеспечению.

Лаборатория Касперского заявляет, что Microsoft злоупотребляет своим «доминирующим положением на рынке операционных систем (ОС) для агрессивного продвижения своего собственного антивирусного программного обеспечения (Защитника Windows)». Тем самым компания-гигант мешает конкурентно развиваться не только самой Лаборатории Касперского, но и российским разработчикам программного обеспечения.

«Продвижение их решения безопасности, Защитника Windows, проводится с использованием сомнительных методов, и мы хотим довести эти методы до сведения соответствующих органов» - заявляет генеральный директор Евгений Касперский.

Среди нюансов, не устраивающих Лабораторию Каперского, можно выделить следующие моменты: всплывающие окна в Windows 10 при попытке пользователя запустить стороннее антивирусное программное обеспечение, исчезновение этого самого программного обеспечения при обновлении Windows 10 и уведомления о том, что «Windows 10 несовместима со сторонними антивирусами». Подробнее с деталями можно ознакомиться здесь.

Для пользователей это является негативным моментом, поскольку Защитник Windows не участвует в независимых антивирусных тестах, проводимых AV-Test или Anti-Malware.ru.

«Мы хотим, чтобы Microsoft перестала вводить в заблуждение и дезинформировать наших, и не только наших пользователей. Мы хотим, чтобы все решения по обеспечению безопасности могли работать на платформе Windows на равных условиях, и пользователи могли сами решать, какому решению им довериться» - заключает Касперский.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru