Вышла бета-версия Eset Remote Administrator 3.0

Вышла бета-версия Eset Remote Administrator 3.0

Компания Eset выпустила бета-версию приложения Eset Remote Administrator 3.0, которое входит в состав корпоративных решений Eset и предназначено для централизованного развертывания и администрирования продуктов Eset в сетевой среде.

Eset Remote Administrator — это масштабируемое средство для управления всеми характеристиками корпоративных продуктов версий 2.x, 3.0 и 4.0 (антивирус Eset NOD32 и Eset NOD32 Smart Security) в сетевых средах различной сложности. С помощью решения Eset Remote Administrator можно удаленно осуществлять инсталляцию и деинсталляцию программных продуктов Eset, контролировать работу антивирусного ПО, создавать внутри сети серверы для локального обновления продуктов Eset («зеркала»), сокращая, тем самым, внешний интернет-трафик.

Третья версия Eset Remote Administrator отличается от предыдущих версий рядом нововведений. Добавлены возможности: «менеджер уведомлений» и «менеджер лицензий». Реализована поддержка баз данных Access, MSSQL Server, MySQL, и Oracle. Eset Remote Administrator работает со всеми версиями корпоративных продуктов Eset, включая антивирусные решения версии 4.0 (выход четвертой версии корпоративных продуктов ожидается весной 2009 г.). Оптимизирована система управления пользовательскими настройками. Политики, используемые для трансляции и настройки конфигураций конечных точек, стали более гибкими, поддерживается репликация данных, возможно создание иерархии ERA-серверов.

Работа с приложением Eset Remote Administrator стала более удобной. С помощью «менеджера лицензий» можно управлять всеми файлами лицензий пользователя в рамках одного ERA-сервера, автоматически запускать новую лицензию через консоль ERA по истечении срока действия предыдущей лицензии. Перечень событий и уведомлений также настраивается произвольно, в зависимости от конкретных задач. Например, можно получать уведомление об окончании срока лицензии продуктов Eset, о выполнении задания, об ошибке на сервере и пр.

Кроме того, в Eset Remote Administrator 3.0 интегрирован модуль SysInspector — утилита для диагностики систем на платформе Windows NT. Возможна работа с консолью ERA в режиме read-only, что позволяет подключать к консоли пользователей с правами доступа «только для чтения». Ведется отчетность действий пользователей, возможна настройка журналирования, выборочная передача логов от клиента к серверу. Сами журналы теперь архивируются.

«Приложения для централизованного управления антивирусными решениями позволяют развернуть систему информационной безопасности за короткое время, что значительно сокращает издержки на реализацию проекта. Eset Remote Administrator делает централизованное управление антивирусной защитой максимально простым», - заявил Григорий Васильев, технический директор Eset.

Загрузить бета-версию Eset Remote Administrator 3.0 можно здесь.

Android-приложения научились обходить блокировку трафика вне VPN

Исследователь Армин Шупук обнаружил в Android механизм, позволяющий обычному приложению отправлять пакеты мимо VPN даже при включённой функции «Блокировать соединения без VPN». Никакого root-доступа, ADB и опасных разрешений не требуется — достаточно штатного системного API.

Проблема связана с NAT-T keepalive — короткими пакетами UDP/4500, которые поддерживают сетевое соединение активным. Android может поручить их отправку чипу Wi-Fi, минуя обычный сетевой путь приложения и проверки VPN Lockdown.

В результате установленная программа способна регулярно обращаться к выбранному злоумышленником серверу через физическую сеть. Передавать произвольные данные таким способом нельзя: содержимое пакета задаёт сама платформа.

Однако получатель видит реальный IP-адрес устройства, время отправки и факт его присутствия в сети. Этого достаточно для определения провайдера, сопоставления активности и отслеживания перемещений между сетями.

Исследователь подтвердил утечку на Pixel 8 Pro с Android 16: роутер фиксировал пакет вне VPN каждые десять секунд. На смартфоне Samsung соединение оставалось активным более 24 часов. Работа механизма также подтверждена на устройстве Nothing, хотя отдельный перехват трафика для него не проводился.

По оценке автора, проблема затрагивает большинство устройств на Android 12 и новее, поддерживающих аппаратную отправку NAT-T keepalive через Wi-Fi. Однако полноценные испытания выполнены только на трёх моделях, поэтому речь идёт об оценке класса устройств, а не о проверке каждого смартфона на рынке.

Отчёт передали Google 15 мая 2026 года. Корпорация признала его дубликатом уже зарегистрированной проблемы, но сведения о CVE, исправлении или сроках выпуска патча публично не раскрыты.

До устранения ошибки пользователям с повышенными требованиями к анонимности рекомендуют пропускать весь трафик смартфона через внешний VPN-маршрутизатор, отключив мобильную сеть и альтернативные подключения.

RSS: Новости на портале Anti-Malware.ru