Лаборатория Касперского выпустила защиту для Mac

Лаборатория Касперского выпустила защиту для Mac

«Лаборатория Касперского» представляет на российском рынке Kaspersky Security для Mac – решение, предназначенное для защиты пользователей компьютеров Apple. Продукт обеспечивает безопасность среды Mac OS X от новейших видов угроз, используя сочетание традиционных и облачных технологий. Kaspersky Security для Mac не только блокирует угрозы, нацеленные на компьютеры Mac, но и предотвращает распространение вредоносного ПО для Windows и Linux. Кроме того, в состав продукта вошел функционал родительского контроля.

По мере увеличения рыночной доли Apple производимые корпорацией компьютеры привлекают все большее внимание злоумышленников. Результат – устойчивый рост числа вредоносных программ для компьютеров Mac, а также опасных инцидентов, которые возникают все чаще. Последний по времени пример – троянская программа Flashfake, превратившая по крайней мере 700 000 «яблочных» компьютеров в зомби-машины. Учитывая рыночную долю Mac, составляющую по разным оценкам от 6 до 10%, столь значительное число компьютеров, зараженных всего лишь одной вредоносной программой, вызывает серьезную озабоченность.

В Kaspersky Security для Mac применены новейшие технологии, позволяющие обеспечить высокое качество защиты от всех видов угроз, в том числе троянских программ, червей, шпионского ПО, рекламных программ и т.п. Детектирование и блокирование зловредов, созданных для операционных систем Mac OS X, Windows и Linux, позволяет предотвратить перенос вредоносных объектов на личный домашний компьютер пользователя или компьютеры, принадлежащие его друзьям и коллегам. Применение облачных технологий и регулярные компактные обновления антивирусных баз позволяют обеспечить защиту от самых актуальных угроз и минимизировать потребление ресурсов компьютера.

Для безопасной работы в Интернете в Kaspersky Security для Mac реализован «Веб-фильтр», помогающий блокировать вредоносные, мошеннические и фишинговые сайты и предупреждать пользователей обо всех обнаруженных веб-угрозах. Технология «Защиты от фишинга» позволяет повысить уровень безопасности компьютера Mac, особенно при использовании услуг интернет-банкинга или совершения онлайн-платежей. Для защиты конфиденциальных данных, таких как реквизиты кредитных карт и пароли, в Kaspersky Security для Mac реализована «Виртуальная клавиатура». Она доступна в виде расширения к встроенному браузеру Safari. Также поддерживаются браузеры Google Chrome и Firefox. Использование этой функции лишает киберпреступников возможности перехватывать конфиденциальные данные с помощью клавиатурных шпионов.

В новом продукте реализована функция «Родительский контроль». Она обеспечивает безопасную и подконтрольную работу детей и подростков в Интернете. Родители могут установить временное ограничение на онлайн-активность своих чад или определить на каждый день конкретное время, когда им разрешено выходить в Сеть. Kaspersky Security для Mac проследит, чтобы в поисковых системах, например в Google, всегда была включена функция «Безопасный поиск», которая исключает попадание нежелательного контента из поисковой выдачи. Предусмотрена также возможность запретить загрузку определенных типов файлов при использовании компьютера ребенком. Можно заблокировать и определенные нежелательные сайты – вручную или по категориям. Кроме того, Kaspersky Security для Mac отслеживает активность детей в социальных сетях, например Facebook.

Эта функция позволяет родителям быть в курсе того, с кем общается ребенок, и запрещать общение с определенными контактами или всей социальной сетью. Развитая система отчетности позволяет взрослым получить всю необходимую информацию о том, когда и как их дети пользуются Всемирной Паутиной.

Новый продукт Kaspersky Security для Mac отличается повышенной производительностью и удобством использования. Созданный «Лабораторией Касперского» комплекс технологий iSwift обеспечивает интеллектуальную проверку файлов, при которой сканируются только объекты, созданные или измененные с момента прошлой проверки. Это позволяет свести к минимуму потребление ресурсов системы. Обновленный пользовательский интерфейс с понятными настройками и отображением всей необходимой информации в главном окне делает решение максимально удобным для пользователя.

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Каждый запрошенный через корпоративный репозиторий файл автоматически отправляется в «карантин». Пока идёт сканирование, разработчик не может скачать модель, зато видит статус проверки и своё место в очереди. После анализа платформа решает, пропускать артефакт в корпоративную инфраструктуру или оставить за дверью.

Модели проверяются без запуска. AppSec.Track разбирает файлы PyTorch, TensorFlow, Keras и другие сериализованные форматы, включая вложенные архивы, и ищет код, способный выполниться при загрузке. Обнаруженным угрозам присваивается уровень критичности.

Проблема особенно актуальна для моделей в формате pickle. Они могут содержать исполняемый код, поэтому одной заражённой загрузки достаточно, чтобы злоумышленник закрепился в среде разработки. Обычный сканер зависимостей здесь способен промахнуться: зловред сидит не в пакете, а внутри самой модели.

В AppSec Solutions считают, что со временем индустрия перейдёт на безопасный формат safetensors. Но пока публичные хабы забиты pickle-файлами, доверять модели только за красивые метрики — так себе стратегия.

Второй рубеж защиты работает на этапе сборки. AppSec.Track формирует SBOM и проверяет библиотеки и зависимости по собственной базе уязвимостей. Она охватывает PyPI, npm, Maven, NuGet, CUDA, Julia и другие экосистемы. Фид можно подключить онлайн или развернуть в закрытом контуре.

Политики безопасности настраиваются один раз и затем применяются автоматически. Сама модель проходит досмотр при входе и повторно не сканируется, а её окружение контролируется при каждой сборке. Получается вполне понятный фейс-контроль: нейросеть сначала показывает, что у неё внутри, и только потом идёт работать.

RSS: Новости на портале Anti-Malware.ru