Sophos Mobile Security обеспечит защиту портативных устройств Android

Sophos Mobile Security обеспечит защиту портативных устройств Android

Компания Sophos выпустила бета-версию приложения Sophos Mobile Security for Android, обеспечивающего надежную защиту смартфонов и планшетов от вредоносного ПО и других распространенных угроз. В том числе Sophos Mobile Security предотвратит установку приложений, способных причинить вред устройству и важным персональным данным.

Пользователь сможет выполнять сканирование устанавливаемых программ в поисках вредоносного кода, тщательной проверки также будут подвергнуты приложения во встроенной памяти или на носителе SD Card. Подозрительные и потенциально опасные программы окажутся в «сером» списке. Благодаря использованию современных облачных технологий пользователь будет уведомлен о новых угрозах спустя всего несколько минут после поступления этой информации в глобальную сеть.

Отдельного упоминания заслуживают встроенные «противоугонные» механизмы. Продукт Sophos Mobile Security позволяет дистанционно заблокировать потерянное или украденное устройство, тем самым исключая вероятность несанкционированного доступа к персональной информации. А при наличии в аппарате модуля GPS смартфона или планшета законный владелец сможет без труда установить текущее местоположение смартфона или планшета.

В распоряжении владельцев смартфонов окажется инструмент под названием Privacy Advisor, выполняющий функции персонального консультанта по вопросам безопасности. Sophos Mobile Security обнаружит программы, которым предоставлен доступ к персональным данным (например, к адресной книге или текстовым сообщениям), а также приложения, способные оказаться причиной непредусмотренных расходов. Ваш смартфон больше не сможет самостоятельно отправлять текстовые сообщения или втайне от вас совершать звонки на платные номера.

Sophos Mobile Security работает на устройствах с установленной операционной системой Android 2.2 и более поздними версиями. Копию приложения можно совершенно бесплатно загрузить с сайта Play Store.

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru