Касперский растет, невзирая на кризис

Касперский растет, невзирая на кризис

Успехи главного российского антивируса основаны на почти такой же модели, что и успехи вирусописателей - разработки в России, а продажа на рынках других стран. Подобный вывод можно сделать из интервью Евгения Касперского изданию ChannelWeb.

Глава "Лаборатории Касперского" отметил, что его враги-вирусописатели являются наиболее продвинутыми именно в России - за счет нашей серьезной системы образования. "Я думаю, разные страны имеют разную специализацию по вредносному ПО. Из Китая идут в основном игровые трояны. Из Латинской Америки и Бразилии - банковские трояны. В России много примеров киберпреступных сервисов: здесь создается вредоносное ПО на продажу, либо создаются ботнеты из зараженных машин, которые тоже продаются "как сервис".

По мнению Касперского, экономическая депрессия и безработица приведут к новой волне криминала, и в частности, сетевого. Так что у антивирусных компаний будет работа. Однако не у всех стран есть достаточно ресурсов, чтобы справиться с новой волной кибер-преступности. Россия, как считает Касперский, находится в выгодной позиции:

"Лучшие страны для развития софта - это Россия и США. Не Индия и не Китай. Там много разработчиков, но они менее образованы. Опять-таки, из-за разницы в системе образования. В России нужно учиться четыре-шесть лет. А в Индии, я слышал, можно через несколько месяцев получить диплом программиста."

Одновременно с этим Евгений Касперский признал, что одним из ключей успеха его компании во время кризиса является независимость от национального рынка. "Лаборатории" принадлежит около 60 процентов антивирусного рынка в Европе. В Штаты они пришли только недавно и растут "со скоростью 200 процентов". Также ЛК активно выходит на рынки Латинской Америки и Азии.

Что касается родных пенатов, то "в России в прошлом году рост был фантастический, потому что люди начали переходить с нелицензионных продуктов на лицензионные", - сообщил глава ЛК.

Стоит отметить, что новости из "Лаборатории Касперского" действительно стали "более зарубежными". За проследний месяц компания сообщила об открытии своих офисов в Стамбуле (Турция) и в Дубае (ОАЭ), а также о защите своим антивирусом органов исполнительной власти Украины. Российские же события попроще - вроде совместной акции ЛК и "Мастерхоста", в рамках которой заслуженные клиенты этого хостера получают в качестве бонуса антивирус Kaspersky Internet Security 2009. Там же, впрочем, раздают и ESET NOD32 Smart Security, и Outpost Security Suite Pro 2009.

Эксперты надеются, что Евгений Касперский все-таки проявит любовь к Родине и поставит свой антивирус на выдачу "Яндекса" - это стало бы хорошим средством борьбы с ботнетами в зародыше. Правда, с точки зрения доходов это может быть невыгодно ни "Яндексу", ни Касперскому - так что не стоит особенно ждать подобного человеколюбия во время кризиса.

Источник 

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru