Google усилит защиту пользователей от уязвимостей в продуктах Adobe

Google усилит защиту пользователей от уязвимостей в продуктах Adobe

Компания выпустила тестовую версию своего обозревателя Chrome, в которой расширены возможности недавно внедренной виртуальной среды для процессов, ассоциированных с продуктами Adobe. Ранее Google обеспечивала соответствующую защиту при просмотре документов PDF непосредственно в браузере; теперь же безопасная среда будет охранять пользователей и от возможных изъянов в Adobe Flash Player.



В настоящее время описанный функционал реализован только в бета-версии Chrome для ОС Windows; появление готового выпуска для систем Microsoft ожидается в начале или в середине следующего года. Разработчики Google и Adobe, совместно работающие над этим проектом, рассчитывают впоследствии интегрировать аналогичный контур защиты и в варианты обозревателя для Linux и Mac OS.


Похожая защита от уязвимостей во Flash Player имеется и в браузере Internet Explorer на операционных системах Windows Vista и 7; сама Adobe некоторое время назад также добавила виртуальную среду в версии своего приложения Reader для ОС Microsoft. Безопасное окружение позволяет снизить потенциальный ущерб от эксплуатации уязвимостей злоумышленниками, поскольку обозреватель или иной программный продукт оказывается отграничен от операционной системы и лишается возможности нанести ей сколь-либо существенный вред.


При этом сообщается, что разработчики Flash Player и Chrome разработали систему защиты, "принципиально отличающуюся от технологий виртуализации, применяемых в Internet Explorer". Поскольку безопасная среда построена с нуля, в ней могут иметься ошибки, выявить которые и призвано предварительное тестирование. Инженеры Adobe тем временем продолжают поиск новых методов противодействия различным угрозам, в числе которых, например, приемы вредоносной эксплуатации интерпретатора Flash, позволяющие злоумышленникам предпринимать эффективные нападения на операционные системы Windows.


Flash Player, как и Reader, в последние годы стал одним из наиболее уязвимых и, соответственно, атакуемых программных продуктов. Новая инициатива Adobe и Google являет собой попытку изменить сложившееся положение в лучшую сторону; поможет ли пользователям новый функционал, или же киберпреступники найдут способ обойти эту систему защиты, покажет время.


The Register

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru