Symantec представила обновленные решения в сфере безопасности

Symantec представила обновленные решения в сфере безопасности

Symantec представила обновленные решения в сфере безопасности. Новые решения адаптированы для эффективной работы со всеми популярными гипервизорами. Стратегия Symantec по обеспечению безопасности виртуализированных ресурсов основана на предоставлении клиентам Безопасности Единого Экземпляра Данных (Single Instance Security), которая направлена на полную защиту данных, в т.ч. от таких атак, от которых традиционные антивирусные программы не в силах защитить.

Безопасность Единого Экземпляра Данных знаменует переход Symantec от, многоэкземплярной защиты, когда каждый пользователь работает со своим отдельным экземпляром определений вредоносного ПО и сканирующих подсистем, к облачной защите, когда пользователи совместно используют единый экземпляр соответствующих технологий защиты. В результате, будет повышен уровень безопасности данных, упрощена работа и повышена производительность системы, обеспечивающей защиту виртуальных сред, доступных в режиме онлайн и в автономном режиме.

Symantec работает над созданием технологий следующего поколения, которые используют репутационную, поведенческую и контекстную информацию для внедрения новых методов защиты с применением единого экземпляра данных. Использование данного подхода призвано максимизировать эффективность, устранить ненужные, повторные сканирования и обновления контента.

В будущем, Symantec планирует предоставлять клиентам инструменты, гарантирующие надлежащий уровень безопасности для расширения сферы использования виртуальных сред. Например, технологии защиты, основанные на репутации, повышают уровень безопасности систем, учитывая репутацию файлов, определенную пользователями продукции Symantec, что позволит повысить производительность и эффективность защиты важных систем. Использование этой новой технологии даст возможность снизить влияние антивирусного сканирования на производительность систем на 90 процентов, так как будут сканироваться только потенциально небезопасные файлы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft признала массовые сбои в ключевых компонентах Windows 11

Неделя для Microsoft выдалась непростая. Сначала компания устраняла сбой в Microsoft 365, из-за которого документы временно стали недоступными. А на стороне Windows ситуация оказалась ещё хуже: Nvidia публично обвинила Microsoft в том, что недавнее патчи вызвали падение производительности в играх.

На фоне возникшего недовольства компания признала: проблемы действительно есть.

В свежей статье Microsoft заявила, что сбои затрагивают практически все основные компоненты Windows 11. Источник неполадок — ошибки в XAML и ключевой функциональности, лежащей в основе оболочки операционной системы.

Интересно, что официальное подтверждение появилось только сейчас, в ноябре, хотя неполадки начались ещё после июльского набора патчей (обновление KB5062553). Поэтому они распространяются и на Windows 11 25H2, так как обе версии используют один код.

В Microsoft поясняют:

«После установки июльских обновлений на устройства с Windows 11 версии 24H2, приложения StartMenuExperienceHost, Search, SystemSettings, Taskbar и Explorer могут работать некорректно».

Сбои проявляются при:

  • первом входе пользователя после обновления;
  • каждом входе в систему через инфраструктуру виртуальных рабочих столов, где приложение нужно устанавливать заново при каждом запуске.

Microsoft перечисляет несколько типичных симптомов:

  • аварийное завершение Explorer.exe;
  • сбой shelhost.exe;
  • меню «Пуск» и параметры Windows не запускаются;
  • проводник работает, но панель задач отсутствует;
  • XAML-элементы не инициализируются;
  • сбои в ImmersiveShell.

В качестве причины компания указывает обновления следующих пакетов: MicrosoftWindows.Client.CBS, Microsoft.UI.Xaml.CBS и MicrosoftWindows.Client.Core.

Фикс уже готовится, но пока Microsoft предлагает два обходных пути.

1. Перерегистрация системных пакетов через PowerShell (по сути — перезапуск SIHost.exe):

Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\appxmanifest.xml' -DisableDevelopmentMode
Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\Microsoft.UI.Xaml.CBS_8wekyb3d8bbwe\appxmanifest.xml' -DisableDevelopmentMode
Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\MicrosoftWindows.Client.Core_cw5n1h2txyewy\appxmanifest.xml' -DisableDevelopmentMode

2. Скрипт, который блокирует преждевременный запуск Explorer.exe, пока необходимые пакеты не будут полностью подготовлены:

@echo off
REM Register MicrosoftWindows.Client.CBS
powershell.exe -ExecutionPolicy Bypass -Command "Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\appxmanifest.xml' -DisableDevelopmentMode"
REM Register Microsoft.UI.Xaml.CBS
powershell.exe -ExecutionPolicy Bypass -Command "Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\Microsoft.UI.Xaml.CBS_8wekyb3d8bbwe\appxmanifest.xml' -DisableDevelopmentMode"
REM Register MicrosoftWindows.Client.Core
powershell.exe -ExecutionPolicy Bypass -Command "Add-AppxPackage -Register -Path 'C:\Windows\SystemApps\MicrosoftWindows.Client.Core_cw5n1h2txyewy\appxmanifest.xml' -DisableDevelopmentMode"
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru