Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Компания Avast провела исследование среди пользователей браузеров. Согласно результатам, 65% опрошенных ошибочно полагают, что режимы «Инкогнито» (Incognito) и «Частный доступ» (Private browsing) обеспечивают полную анонимность и скрывают просматриваемые страницы от государственных органов, сторонних организаций и рекламодателей.

Кроме того, 77% пользователей считают, что обычный браузер предупредит их о потенциальных веб-угрозах, таких как вредоносные сторонние расширения или скрытые криптомайнеры. Опираясь на результаты исследований, компания выпустила обновленную и улучшенную версию браузера — Avast Secure Browser.

«Пользователи режимов «Частный доступ» и «Инкогнито» на самом деле усыпляют свою бдительность, так как эти инструменты предлагают только ограниченные параметры конфиденциальности, а в действительности защита от угроз безопасности или конфиденциальности отсутствует вовсе», — отмечает Мэтт Адкиссон (Matt Adkisson), директор по продуктам Avast для платформ. — «Мы обновили Avast Secure Browser специально для предоставления возможности безопасного и конфиденциального выхода в Интернет. Это первый браузер, разработанный экспертами в области кибербезопасности для защиты конфиденциальных данных в сети, а также от атак из браузера. Кроме того, Avast Secure Browser работает гораздо быстрее, чем другие браузеры».

Среди возможностей Avast Secure Browser — защита от фишинга, режим банковских операций, режим невидимости и встроенный VPN. Avast Secure Browser также защищает пользователей от слежки третьими лицами, такими как веб-сайты и интернет-провайдеры. Браузер обеспечивает защиту от мониторинга и хранения истории просмотров, использования файлов cookie для отслеживания посещаемых страниц, а также от использования персональных данных для создания профилей пользователей.

Также разработчики обещают, что Avast Secure Browser защитит пользователей от вредоносных приложений, которые скрытно отслеживают их активность в Интернете, а также от использования их компьютеров для майнинга криптовалюты без разрешения. Это особенно важно сегодня в связи с распространением криптоджекинга. 81% опрошенных пользователей не знали, что такое криптоджекинг, но после объяснения 94% выразили обеспокоенность.

Основанный на популярной открытой платформе Chromium, Avast Secure Browser имеет собственный Центр управления безопасностью и конфиденциальностью, благодаря которому пользователи легко смогут защитить персональные данные и процесс идентификации в сети.

Avast Secure Browser включает функции:

  • «Без отслеживания» — препятствует отслеживанию веб-сайтами пользователей в сети;
  • «Режим банковских операций» — закрывает хакерам доступ к просмотру данных, вводимых пользователями;
  • «Без идентификации» — позволяет скрыть уникальные данные браузера;
  • Adblock — защищает от вредоносной рекламы;
  • «Защита от расширений» — блокирует установки ненадежных расширений браузера.

Avast Secure Browser — это обновленная версия SafeZone Browser, в настоящее время браузер доступен в качестве обновления всем пользователям по всему миру. Кроме того, Avast Secure Browser будет доступен новым пользователям решений Avast Antivirus, а также на сайте Avast.ru.

Avast Secure Browser поддерживается на операционных системах Windows 10, 8, 7. Мы планируем выпустить мобильные версии для iOS и Android позднее в 2018 году», — пишет компания.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Участники проекта Zero Day Initiative (ZDI), ежегодно проводящие Pwn2Own, обычно дают вендорам 90 дней на выпуск патчей к уязвимостям, продемонстрированным конкурсантами. Показанные в Ванкувере 0-day уже устранили Oracle, Apple, Google, VMware, Mozilla (патчи для Firefox вышли в рекордные сроки, за пару дней).

Все думали, что Microsoft последует их примеру, но разработчик популярной ОС исправил только Edge к апрельскому «вторнику патчей», позаимствовав фикс для Chrome (CVE-2024-3159). Майский набор обновлений для Windows ожиданий не оправдал.

В ходе интервью Dark Reading Дастин Чайлдс (Dustin Childs) из ZDI перечислил все успешно показанные на Pwn2Own 2024 уязвимости в разных компонентах Windows:

  • два бага use-after-free;
  • один TOCTOU (условие гонок типа «время проверки – время использования»);
  • переполнение буфера в куче;
  • ошибка переключения контекста;
  • неадекватная проверка пользовательского ввода;
  • состояние гонки.

Некоторые из них, по словам эксперта, можно использовать напрямую для повышения привилегий (EoP), другие работают только в связке с багом виртуализации, позволяющим выйти за пределы гостевой ОС. Возможности EoP часто используются в атаках и в сочетании с RCE позволяют захватить контроль над системой.

От Microsoft получены подтверждения по всем уязвимостям и заверения, что работа над исправлениями уже начата.

«Панику мы пока не поднимаем, я прекрасно знаю, что такое латание ОС, — отметил представитель ZDI. — Однако Microsoft многократно заявляла, что безопасность у нее в приоритете, и у нее наверняка много хлопот на этом направлении: в прошлом месяце вышел громадный набор обновлений. Я просто боюсь, что новые уязвимости могут сойти с дистанции при таких объемах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru