Kaspersky Internet Security и Anti-Virus 2012 вышли на североамериканский рынок

Kaspersky Internet Security и Anti-Virus 2012 вышли на североамериканский рынок

Новые выпуски комплексных защитных решений от "Лаборатории Касперского" постепенно набирают обороты. По традиции продукты появляются сначала за рубежом, а затем поступают в продажу и в России; вчера был сделан очередной шаг на этом пути - семейство 2012 представили на суд пользователей из стран Северной Америки.



Рассмотрим вкратце основные нововведения, которые выделяют авторы пресс-релиза на Marketwire.


В первую очередь внимание акцентируется на т.н. гибридной защите - согласно заявлениям разработчиков, она объединяет лучшие аспекты локальной антивирусной обороны и "облачных" технологий. В "Лаборатории" уверены, что в настоящее время ни та, ни другая технология не являются абсолютно достаточными для обеспечения надежного противодействия угрозам - в то время как их комбинация позволяет использовать все достоинства обоих подходов для эффективной борьбы с инфекциями.


"Облако" применяется для оперативного обмена данными об угрозах, а также обеспечивает работу репутационных фильтров. Информация, поступающая из среды распределенных вычислений, постоянно поддерживает актуальность защиты. Тем не менее, поскольку "облачные" технологии - это, по мнению аналитиков компании, все же не панацея, то на локальном компьютере по-прежнему будут функционировать сложные механизмы ретроактивного и проактивного детектирования угроз. Сочетание двух подходов должно повысить эффективность защиты и улучшить производительность системы. Наиболее активно возможности "облака" используются системами антифишинга и антиспама, а также репутационными средствами анализа файлов и URL-адресов.


Упоминается также компонент слежения System Watcher, обеспечивающий долговременный мониторинг системных событий и позволяющий отменить произведенные изменения - например, ликвидировать ущерб, нанесенный вредоносным программным обеспечением. По словам создателей, отменить или обратить можно абсолютное большинство операций, характерных для компьютерных вирусов, будь то создание новых инфицированных файлов или, допустим, внесение несанкционированных изменений в реестр.


Как и в предыдущих выпусках, в KIS и KAV 2012 пользователей ожидает новый интерфейс. В этот раз, впрочем, он был существенно переработан; например, впервые за много лет в нем отсутствует вертикальное меню слева. Основная часть окна занята статусным сообщением, а управляющие элементы сосредоточены в его нижней части и расположены по горизонтали. Изменения претерпел и виджет, выводящий на рабочий стол Windows Vista и 7 важные сведения о работе продукта. Кроме того, была оптимизирована система доставки и установки обновлений.


Жители Соединенных Штатов и Канады смогут приобрести годовую трехпользовательскую лицензию на Kaspersky Internet Security за 79 долларов и 95 центов; цена Антивируса Касперского на тех же условиях составит 59,95 доллара.


Письмо автору

" />

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru