Eset NOD32 Smart Security: за 3 месяца продано 100 тыс. коробок

Eset NOD32 Smart Security: за 3 месяца продано 100 тыс. коробок

Сегодня Eset, сообщил о том, что за 3 месяца с момента начала продаж решения Eset NOD32 Smart Security в России и странах СНГ (за исключением Украины) продано 100 тыс. коробочных версий продукта.

Напомним, что на российском рынке продукты Eset NOD32 Smart Security и Eset NOD32 Антивирус 3.0 можно приобрести с 3 марта 2008 г. Суммарно с 1 января 2008 г. по сегодняшний день общее количество проданных коробочных версий Eset NOD32 превысило 220 тыс. Основной объем продаж приходится на крупные федеральные розничные сети, а также на партнеров в регионах.

Рост продаж коробочных версий связан с целым рядом факторов, среди которых рост рынка софта в целом и значительное увеличение продаж ПО в сегменте SOHO. Крупные федеральные сети наращивают свое присутствие в регионах. Программное обеспечение ведущих производителей сегодня доступно практически в любой точке России и СНГ.

С другой стороны, усилия государства, направленные на снижение доли нелицензионного ПО, также приносят свои плоды.
В соответствии с указанными тенденциями рынка компания Eset предпринимает ряд шагов для продвижения своих продуктов в сегменте розничных продаж. Значительно расширена продуктовая линейка коробочных версий.

Помимо продуктов Eset NOD32 Smart Security и «Eset NOD32 Антивирус», появились коробочные версии этих продуктов с двухлетним сроком поддержки (Platinum Edition на 2 года), Продление «Eset NOD32 Антивирус» на 1 год, а также коробочные решения для малого бизнеса Small Business Pack с лицензией на 5 и 10 компьютеров.
В структуре Российского представительства Eset создано подразделение для работы с ритейл-партнерами. Специалисты подразделения регулярно проводят обучающие мероприятия для крупных федеральных сетей, участвуют в семинарах дистрибуторов.

Компания обеспечивает всестороннюю маркетинговую поддержку ритейл-партнеров, предоставляя полиграфическую и сувенирную продукцию для распространения в точках продаж. В интересах конечных пользователей упрощена процедура продления лицензии на продукты для домашних пользователей, для покупателей проводятся регулярные акции.

Кроме того, внесены изменения в партнерскую программу Eset: добавились статусы для партнеров в ритейле — Eset Retail Partner и Eset Retail Premier Partner. Высшие партнерские статусы в ритейл-сегменте получили компания «Компьютер центр «КЕЙ»», «Медиахауз», «Цифровой центр ИОН» и др. Довольно существенную часть продаж решений для домашних пользователей составляют онлайн-продажи, в том числе в интернет-магазинах Softkey, Allsoft и «Озон».

В настоящий момент продукты Eset можно приобрести в магазинах крупнейших розничных сетей на всей территории России и СНГ. Коробочные версии продуктов предлагают своим покупателям «Белый ветер Цифровой», «Эльдорадо», «Мир», «М-видео», «Старт мастер», «Цифровой центр ИОН» и др.
«Рынок софта в России в 2008 г. растет чрезвычайно быстро, в особенности, рынок ритейла.

Мы расширяем розничную линейку, выводим на рынок новые продукты, активно проводим обучение продавцов, — говорит Анна Александрова, директор по маркетингу Eset. — Наш опыт доказывает, что клиенты готовы покупать более дорогие решения, если доверяют качеству. Цена не является важным стимулом при выборе антивируса. Покупатель, прежде всего, доверяет своему опыту и репутации продукта».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru