Корпорация Intel завершает поглощение компании McAfee - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
RSB

Корпорация Intel завершает поглощение компании McAfee

Recommended Posts

RSB

2 марта, Москва, Россия Сегодня корпорация Intel объявила о завершении поглощения компании McAfee.

McAfee продолжит разрабатывать и продавать продукты и услуги в сфере информационной безопасности под собственным брендом. Первые плоды своего стратегического сотрудничества Intel и McAfee планируют выпустить на рынок ближе к концу текущего года, продемонстрировав совершенно новый подход к проблемам безопасности и защиты от вездесущих компьютерных угроз.

Intel и McAfee считают, что при существующем сейчас подходе к решению проблем безопасности должным образом не учитывается наличие миллиардов новых устройств с сетевыми интерфейсами: ПК, мобильных и беспроводных устройств, телевизоров, бортовых систем автомобилей, медицинского оборудования, банкоматов и т. д. Обеспечение защиты в таком неоднородном сетевом мире с его безудержным ростом киберугроз требует фундаментально нового подхода как с точки зрения программного и аппаратного обеспечения, так и с точки зрения предоставляемых услуг. Intel и McAfee будут работать вместе, чтобы помогать людям более безопасно использовать весь потенциал компьютерных и сетевых технологий.

McAfee — стопроцентная дочерняя компания Intel и будет подчиняться непосредственно подразделению Software and Services Group корпорации Intel. Руководителем подразделения является Рене Джеймс (Renée James), старший вице-президент Intel и главный управляющий. Дэвид ДиУолт, президент McAfee, будет подотчетен Рене Джеймсу.

«Ранее основными критериями выбора вычислительных устройств были высокая производительность при низком энергопотреблении и наличие сетевых интерфейсов. — говорит Рене Джеймс. Теперь Intel добавляет к ним безопасность — третий основной критерий, с которым пользователи подходят к работе с персональными компьютерами и иными сетевыми устройствами. Проблемы, связанные с безопасностью, ставят под угрозу будущий потенциал компьютерных технологий. Поглощение компании McAfee не только добавляет в портфолио корпорации Intel продукты и технологии мирового класса в сфере информационной безопасности, но и пополняет штат корпорации невероятно талантливыми специалистами, посвятившими себя задачам разработки и предоставления продуктов и услуг для повышения уровня надежности и безопасности мобильных подключений к сети Интернет».

31 января 2011 г. корпорация Intel представила обновленную версию прогноза своей коммерческой деятельности на первый квартал 2011 года и весь 2011 год, отражающую результаты закрытия сделки по поглощению McAfee. С пресс-релизом, в который входит этот прогноз и обзор связанных с ним факторов риска, можно ознакомиться по адресу http://sec.gov/Archives/edgar/data/50863/0...0020/exh991.htm.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Есть ли какие-то реальные планы уже по разработке "безопасности в железе"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RSB

Пока было аннонсированa совместная разработка WindRiver (софтверное позразделение Интел) и McAfee для защиты индустриальных систем от червей, типа Stuxnet.

http://www.osp.ru/news/2011/0217/13005763/

http://www.mcafee.com/us/about/news/2011/q1/20110216-02.aspx

Но судя по заявлениям президента Intel, компания собираеться бороться за место на рынке мобильных устройств, смартфоной, таблет РС и т.д. и производить процессоры для мобильных устройств и продвигать OC от WindRiver.

(Nokia отказалась от такой с делки с Интел и договорилась с Microsoft). Так как количество мобильных устройств устройств растёт быстрыми темпами, а продажи PC падают, то для Интел это шанс быть впереди.

McAfee совместно с Интел разрабатывают стратегию, как организовать секьюрити на чипе или между чипом и ОС.

Когда это будет - пока трудно сказать, на наверное новшество будет испытано вначале на лаптопах.

Например при утере лаптопа можно будет удаленно отключить процессор. Если диск был зашифрован, то в принципе воровать лаптопы (и др. мобильные устройства) на запчасти будет не выгодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Пока было аннонсированa совместная разработка WindRiver (софтверное позразделение Интел) и McAfee для защиты индустриальных систем от червей, типа Stuxnet.

http://www.osp.ru/news/2011/0217/13005763/

http://www.mcafee.com/us/about/news/2011/q1/20110216-02.aspx

"Устройства, в которых используются встраиваемые операционные системы, все чаще снабжаются подключением к компьютерным сетям и в результате становятся целью атак, подобных недавней эпидемии червя Stuxnet в Иране."

Бред какой, а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×