Появился первый антивирус для iOS

Появился первый антивирус для iOS

...

Французская компания Intego представила продукт VirusBarrier for iOS, который можно считать первым образцом антивирусного программного обеспечения для мобильной ОС от Apple, под управлением которой работают устройства iPhone, iPad и iPod. Программа прошла рецензирование и была допущена к продажам в официальном магазине Apple App Store.


Откровенно говоря, назвать новинку полнофункциональным антивирусом крайне сложно. В сравнении с другими мобильными защитными решениями она практически ни на что не способна. Проблема состоит в том, что внутренние ограничения, которые накладываются операционной системой на все приложения к ней, не позволяют третьестороннему программному обеспечению самозапускаться и обращаться к файловой системе телефона или планшета - то есть ни резидентного анализатора, ни даже сканера по требованию (в традиционном понимании) разработчики реализовать просто не могут.

Соответственно, встает закономерный вопрос: что вообще может делать программа? Ответ таков: пользователь располагает возможностью вручную запустить VirusBarrier и проверить с его помощью вложения в электронные письма либо объекты на удаленных серверах (например, файлы в личной папке сервиса Dropbox). Пока это все, на что способно новое решение. Впрочем, лучше хотя бы это, чем вообще ничего. Сканер способен обработать ряд популярных файловых форматов, в том числе документы Microsoft Office, Adobe Acrobat / Reader, JavaScript и даже исполняемые файлы Windows.

Разработчики поясняют, что пользователи часто просили их разработать продукт, который препятствовал бы бесконтрольному распространению нежелательных объектов через мобильные устройства. Естественно, что сам iPhone или iPad невозможно заразить вредоносным EXE-файлом, но телефон или планшет могут послужить передатчиком инфекции на пользовательский компьютер, работающий уже под управлением ОС от Microsoft. Что ж - по крайней мере, владелец устройства сможет убедиться, что ему прислали безопасный файл, прежде чем копировать его на ПК или пересылать кому-то другому.

В мобильном приложении используются те же самые сигнатуры, что и в полнофункциональном антивирусном продукте Intego для Mac OS, однако этим их сходство и ограничивается. Впрочем, разработчики и не собираются злоупотреблять возможностями рекламы и вводить пользователей в заблуждение: напротив, они хотят, чтобы их клиенты совершенно четко понимали, на что способен (и не способен) VirusBarrier.

Минимальное системное требование продукта - операционная система iOS версии 4.0. Как уже было сказано, его можно приобрести в магазине Apple App Store; стоимость решения - 2 доллара 99 центов за 1 год доступа к обновлениям антивирусных баз.

PC World

Письмо автору

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов. Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает основные экосистемы и репозитории — Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от архитектуры инфраструктуры.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно анализирует манифесты зависимостей и отдельные пакеты, может фильтровать небезопасные версии, изменять ответы сторонних репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность сборки.

Для команд предусмотрены разные режимы работы — от мониторинга до активной блокировки компонентов. Это позволяет настраивать уровень контроля в зависимости от требований конкретного проекта. В основе сервиса используется асинхронная модель обработки запросов и механизм автоматических повторов, что обеспечивает стабильную работу даже при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и рассчитан на компании, которые хотят усилить контроль за использованием компонентов с открытым исходным кодом без существенных изменений в существующих процессах разработки и инфраструктуре.

RSS: Новости на портале Anti-Malware.ru