Новая версия продуктов ESET для Windows (13.0) — расширенные возможности для домашних пользователей - Eset NOD32 Antivirus & Smart Security - Форумы Anti-Malware.ru Перейти к содержанию
Ego Dekker

Новая версия продуктов ESET для Windows (13.0) — расширенные возможности для домашних пользователей

Recommended Posts

Ego Dekker

Компания ESET (/исэ́т/) — лидер в области информационной безопасности — сообщает о выходе новой версии решений ESET для пользователей операционной системы Windows. Основными новинками стали функция мультиплатформенности, усовершенствованное управление паролями и шифрование файлов. Кроме этого, в обновленных антивирусах для домашних компьютеров теперь используется мощная и сверхсовременная технология машинного обучения, которая помогает выявлять новые угрозы при традиционно минимальном потреблении ресурсов системы.

«Количество подключенных к Интернету устройств постоянно растет. Вместе с этим повышается и сложность атак хакеров. Поэтому задачей современного антивируса является защита не только от вирусов, но и от других современных видов вредоносного ПО, в том числе шпионских программ, червей и программ-вымогателей. Кроме этого, домашний антивирус предотвращает похищение конфиденциальных данных пользователя, помогает управлять паролями и позволяет контролировать доступ к веб-камере. Тогда как без надежного антивируса для домашнего компьютера пользователи рискуют стать жертвами злоумышленников», — прокомментировал менеджер по продуктам ESET.

Уже более 30 лет компания ESET внедряет передовые технологии, которые позволяют сочетать точность обнаружения и высокую производительность работы продуктов. Как результат, решения постоянно демонстрируют отличные результаты в испытаниях независимых организаций. В частности антивирус для домашнего компьютера ESET Internet Security был отмечен компанией AV-Comparatives за высокую производительность уже в пятый раз.

Основные новинки и усовершенствования новой версии:

  • Мультиплатформенность позволяет использовать лицензии  ESET Internet Security, ESET Smart Security Premium и ESET Cyber Security Pro для активации решений на различных платформах. Таким образом, пользователи, которые покупают лицензию на любое из этих решений, могут использовать ее для защиты устройств Windows, Mac, Linux и Android.
  • Расширенное машинное обучение использует широкий спектр алгоритмов, чтобы правильно классифицировать образцы как безопасные, вредоносные или потенциально опасные. Таким образом, благодаря этому уровню безопасности, антивирус для домашнего компьютера еще лучше защищает от ранее неизвестных или «0-дневных» киберугроз.
  • Усовершенствованная система предотвращения вторжений (HIPS) помогает более точно настроить поведение системы и позволяет установить правила для системного реестра, активных процессов и программ.
  • Усовершенствованная функция Антифишинга препятствует краже личных данных во время посещения поддельных веб-сайтов. Обновление обеспечивает защиту от гомографических атак, при которых злоумышленники используют вредоносные URL-адреса, которые отличаются от легитимных хотя бы одной буквой в названии или типом домена.
  • Улучшенная защита онлайн-платежей обеспечивает дополнительную защиту при осуществлении операций на финансовых порталах и в платежных системах в Интернете. В решении содержится заранее определенный список сайтов, при переходе на которые открывается специальный защищенный браузер. Список содержит не только банковские сайты, но и PayPal, Apple и онлайн-криптокошельки.
  • Усовершенствованная защита домашней сети позволяет осуществлять сканирование роутера на наличие уязвимостей, таких как уязвимости портов и программного обеспечения, вредоносные домены, заражение киберугрозами. Благодаря этой функции можно просматривать список устройств, подключенных к домашней сети Wi-Fi, включая информацию о IP-адресе, MAC-адресе, имени устройства, модели и данных о поставщике.
  • Усовершенствованная функция управления паролями (доступна только в ESET Smart Security Premium) помогает создавать сложные и уникальные комбинации для входа для всех учетных записей в Интернете, при этом нужно запомнить только один главный пароль, чтобы получить доступ к остальным учетным данным. Обновленное приложение для управление паролями обладает такими функциями:
    — двухфакторная аутентификация, интегрированная с Google Authenticator для безопасного входа в управление паролями (по желанию).
    — альтернативный способ аутентификации — с помощью Face ID на смартфонах и планшетах iOS.
    — выбор надежных устройств (доступен только в версии ESET Password Manager для Windows), которая позволяет пользователям просматривать и управлять, какие устройства имеют доступ к управлению паролями.
    — безопасный обмен (доступен в версии приложения для управления паролями для Windows и macOS), который позволяет безопасно делиться своими учетными данными с семьей или друзьями.
  • Улучшение защиты данных (доступна только в ESET Smart Security Premium) позволяет шифровать файлы и сменные устройства. В случае потери или кражи устройства это поможет избежать несанкционированного доступа злоумышленников к файлам. Расшифровать защищенные данные можно на любом компьютере Windows без необходимости установки решения для защиты.

Специалисты ESET рекомендуют пользователям обновить свой домашний антивирус до актуальной версии, чтобы получить доступ к новым и усовершенствованным функциям. Кроме того, своевременное регулярное обновление программного обеспечения позволяет исправить уязвимости системы, которые могут быть использованы киберпреступниками. Это помогает значительно снизить риск заражения новыми и уже известными угрозами.

Пресс-выпуск.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×