AVG выпускает новую антивирусную линейку

AVG выпускает новую антивирусную линейку

Антивирусная компания AVG сегодня анонсировала обновленную линейку своих продуктов, заявив, что новинки полностью совместимы с Windows 8, поддерживают работу с сенсорных экранов, предлагают ускоренное сканирование системы и новый интерфейс. Напомним, что продуктовая линейка AVG включает в себя как платные продукты для бизнес-пользователей и малого бизнеса, так и бесплатные домашние программы.

Наиболее полный и дорогой антивирусный комплект AVG Premium Security 2013 поставляется с межсетевым экраном, системой предикативного сканирования гиперссылок в интернете, антиспамом, антишпионом и новой системой, предохраняющей пользователя от возможного взлома беспроводной сети. Чуть менее полный комплект Internet Security 2013 имеет примерно все то же самое, за исключением "продвинутых систем контроля приватности".

Из новых возможностей, появившихся в продукте, можно выделить поддержку технологии Do Not Track, которая позволяет пользователям блокировать часть запрашиваемой удаленными серверами о нем информации, чтобы не передавать соцсетям, рекламным системам и прочим платформам слишком много пользовательских данных. Отметим, что у последнего поколения браузеров также есть поддержка Do Not Track, но в данном случае, она работает только "по стандарту" - то есть, если и удаленный сервер ее добровольно поддерживает, тогда как у AVG эта технология работает форсированно - то есть даже тогда, когда удаленный сервер "втихую" пытается запросить приватные данные или следить за пользовательскими перемещениями на сайтах, передает cybersecurity.ru.

Помимо этого, в AVG сообщили, что новое поколение продуктов примерно на 35% быстрее сканирует систему на наличие вредоносных кодов и имеет на 11% меньший размер собственных файлов, занимая меньше места в компьютере. Вдобавок к этому, новая линейка продуктов пополнилась четырьмя новыми продуктами для мобильной защиты: AVG AntiVirus FREE for Android, AVG AntiVirus Pro for Android и AVG Family Safety для iOS и Windows Phone.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru