"Лаборатория Касперского" предложит пользователям мультилицензию

"Лаборатория Касперского" предложит пользователям мультилицензию

Вскоре после того, как Symantec анонсировала новую схему унифицированного лицензирования всего спектра своих защитных решений для домашних пользователей - Norton One, - аналогичное объявление последовало со стороны "Лаборатории Касперского". Отечественная компания сообщила о скором начале продаж продукта под названием Kaspersky ONE Universal Security.


Судя по пресс-релизу, Kaspersky ONE будет представлять собой клиентское приложение для централизованного управления лицензиями (в то время как Norton One является скорее веб-сервисом). Приобретая Universal Security, клиент получает право пользоваться произвольным набором комплексных систем защиты для различных видов устройств, не беспокоясь более об установке и продлении разных лицензий. Kaspersky ONE обеспечивает права на работу с продуктами для стационарных и мобильных ПК под управлением Windows и Mac OS, смартфонов и планшетов, а также на доставку и установку обновлений программного обеспечения в течение срока действия лицензии.

Причина появления Universal Security очевидна: ныне редкий пользователь обходится одним лишь стационарным ПК, вследствие чего многие люди располагают и ноутбуками, и портативными устройствами радиосвязи, которые постепенно становятся все ближе к традиционной компьютерной технике как по принципам своего устройства, так и по вычислительным возможностям. Покупать и продлевать защиту для них всех поодиночке - занятие не очень легкое и не особенно экономичное, так что спросом единая лицензия, скорее всего, пользоваться будет - особенно у тех, чей парк личной вычислительной техники широк и многообразен.

Первыми доступ к Kaspersky ONE получат клиенты из Соединенных Штатов, Великобритании и Ирландии; там унифицированные права на продукты "Лаборатории" начнут продаваться в середине октября. Пользователи из других стран мира смогут приобрести Universal Security позже - в начале следующего года. Для покупки будут предлагаться варианты из трех, пяти и десяти копий лицензии, которые разрешается распределять в произвольном порядке и в любых сочетаниях; вариант для трех устройств обойдется в 79.95, для пяти - в 99.95, а для десяти - в 149.95 долларов США за один год использования.

Softpedia

Письмо автору

" />

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru