McAfee стал Intel Security - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Mike

McAfee стал Intel Security

Recommended Posts

Сергей Ильин

Интересная новость, сам хотел ее выложить на форум.

Intel может себе позволить прибить узнаваемый на рынке бренд. С другой стороны вся шумиха на счет Джона Макафи неспроста была, я думаю.

http://www.anti-malware.ru/news/2013-06-27/12145

http://www.anti-malware.ru/news/2012-11-14/10558

http://www.anti-malware.ru/forum/index.php?showtopic=24385

По-моему это конец компании номер 2 на рынке контентной фильтрации. Теперь она умрет, оставшись в железе памятником потомкам.

Жаль только, что эта история может негативно отразиться на Stonesoft, который до этого был куплен McAfee. Позитивная финская компания, которая добилась значительных успехов в России, может просто раствориться в котле корпоративной бюрократии Intel.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Intel может себе позволить прибить узнаваемый на рынке бренд.

По-моему это конец компании номер 2 на рынке контентной фильтрации. Теперь она умрет, оставшись в железе памятником потомкам.

У меня другой взгляд:

Интел заплатил за McAfee достаточно много для того, чтобы просто убить купленную фирму.

У McAfee имеется много современных разработок, работающих под оркестратором, которыми и дальше будут продаваться, но уже под новым именем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Intel ее не то чтобы убьет совсем, а убьет в том виде, как мы ее сейчас знаем. Т.е. независимой секурити-компании больше нет и не будет. Что-то из технологий уйдет в железо или станет его неотъемлемой частью, что-то я подозреваю вообще будет поставляться как бонус. Но главное, что этот бизнес непрофильный для Intel и ничего хорошего от этого для бывшего McAfee не будет.

Сейчас они станут подразделением Intel. Затем одним из обслуживающих дивизионов и на этом все закончится. Народ разбежится, продажи упадут. Для синергии и вау-эффекта после слияния прошло уже достаточно времени и ничего такого не наблюдается.

Но может я чрезмерно сгущаю краски :rolleyes:

Вот еще в тему:

http://www.adindex.ru/news/marketing/2014/01/13/105603.phtml

Как и ранее, McAfee сохранит статус дочерней компании по отношению к Intel. При этом некоторые приложения, предназначенные для защиты мобильных устройств, станут бесплатными. Сейчас подписка на программный пакет Mobile Security, поддерживающий ОС Android, BlackBerry и Symbian, доступна по цене 30 долларов в год.

Джон Фархат (John Farhat), вице-президент и финансовый директор фирмы ACTS Consulting Training Solutions прокомментировал решение Intel, сказав о том, что нужно всегда быть готовым к возможному отказу от бренда, спустя какое-то время после поглощения компании. ACTS стала партнером McAfee вскоре после того, как последняя купила MX Logic, разработчика облачных сервисов веб-фильтрации и защиты от спама, в 2009 году, и бренд MX Logic затем был упразднен.

Ребрендинг широко распространен на рынке информационной безопасности, где происходит консолидация, отметил Боб Брайтман (Bob Breitman), президент фирмы CloudAny (партнер McAfee), которая специализируется на хостинге Exchange, SharePoint, десктопов и серверов.

По словам основателя фирмы McAfee Джона Макафи (John McAfee), он полностью одобряет решение о переименовании. Сам Макафи находился в розыске по подозрению в убийстве. Он отрицает свою вину, однако утверждает, что вынужден скрываться, потому что не доверяет властям Белиза (Макафи живет там с 1990-х годов) и опасается за свою жизнь. В начале декабря 2013 года основатель McAfee перебрался из Белиза в Гватемалу, где был задержан и депортирован в США.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×