Google предупредит о заражении компьютера

Google предупредит о заражении компьютера

Google планирует предпринять новые шаги для обеспечения безопасности данных пользователей. В компании полагают, что новая мера поможет пользователям не только содержать их антивирусное программное обеспечение в актуальном состоянии, но и снизить вероятность кражи или порчи данных.

Итак, уведомление с текстом «Наличие на вашем компьютере вредоносного ПО может привести к удалению или краже ваших данных, а также снизить скорость доступа ко многим веб-сайтам. Мы предупредили вас с той целью, чтобы вы просканировали свой компьютер и приняли необходимые меры защиты» будет появляться на странице результатов поиска исключительно для тех пользователей, чьи компьютеры уже имеют установленные вредоносные программы, нацеленные на перехват трафика.

Стоит отметить, что идея предупреждения пользователей возникла после того, как исследователем в области безопасности Google был обнаружен подозрительный поисковый тафик. Обычно, в случае отключения дата-центра направленные к нему запросы приостанавливаются. Но на сей раз они продолжали поступать с огромной скоростью. При дальнейшем расследовании специалист обнаружил, что источником этого трафика являлась многомиллионная аудитория из зараженных одним и тем же вредоносом компьютеров. Пока название его не сообщается, но известно то, что он имеет несколько модификаций и распространяется под видом программ имитирующих действия антивируса.

Согласно заявлению компании пока это нововведение является экспериментальным. Однако о том каким образом эта идея будет развиваться дальше, и как Google будет идентифицировать компьютеры инфицированные другими типами вредоносных программ пока не говорится.

Little Snitch пришёл на Linux на фоне нового интереса к контролю трафика

Знаменитый сетевой инструмент Little Snitch, который много лет ассоциировался только с macOS, теперь добрался и до Linux. Разработчик объясняет это шаг тем, что в мире, где всё больше спорят о доверии к софту, обновлениям и контролю над устройствами, идея открытой и менее централизованной платформы начинает выглядеть для многих заметно привлекательнее.

На этом фоне он решил попробовать пожить с Linux как с основной системой и быстро упёрся в знакомую проблему: без Little Snitch там не хватает удобной, наглядной прозрачности по сетевой активности приложений.

По сути, Little Snitch для Linux делает то, за что его любят на macOS: показывает, какие процессы выходят в Сеть, и позволяет это оперативно ограничивать. Но технически новая версия устроена уже по-другому.

 

Инструмент использует eBPF для работы на уровне ядра, написан на Rust, а интерфейс выполнен в виде веб-приложения. Такой подход позволяет, например, наблюдать за удалённым Linux-сервером с другого устройства, не городя отдельную тяжёлую схему управления.

При этом разработчик отдельно подчёркивает, что это не «абсолютный щит» от всего на свете, а скорее инструмент видимости и контроля.

Часть проекта уже открыта: разработчик вынес в open source, в частности, eBPF-компонент и интерфейс. А вот бэкенд, который отвечает за правила и анализ соединений, пока остаётся закрытым. Это, судя по описанию, сознательное решение: именно там сосредоточена значительная часть накопленной за годы логики Little Snitch.

RSS: Новости на портале Anti-Malware.ru