Trend Micro представила обновленную линейку продуктов Titanium 2013

Trend Micro представила обновленную линейку продуктов Titanium 2013

Компания Trend Micro Incorporated анонсировала обновленное семейство продуктов Titanium Internet Security 2013. Эти приложения, ориентированные на потребительский рынок, гарантируют эффективную защиту пользовательских систем, а также хранимых на них файлов и персональной информации, от современных интернет-угроз. В состав линейки входят пять популярных программных продуктов — Titanium Antivirus+, Titanium Internet Security, Titanium Maximum Security, Titanium Premium Security и Titanium Internet Security for Mac.

По мнению экспертов, огромное количество опасностей подстерегают пользователя в те моменты, когда он чувствует себя в относительной безопасности, а именно при посещении своей личной страницы в социальной сети. Обновленные инструменты Titanium Internet Security способны распознавать гиперссылки, ведущие со страниц социальных сетей (Facebook, Twitter, Google+, LinkedIn, MySpace и Pinterest) на потенциально опасные сайты. Более того, при обнаружении опасной ссылки, Titanium позволяет пользователю поделиться этой информацией со своими друзьями.

У обитателей соцсетей есть еще одно распространенное уязвимое место. Речь идет о настройке параметров учетной записи, которые делают персональную информацию недоступной для посторонних. 35% респондентов никогда не проверяют указанные настройки, а половина пользователей делают это не чаще чем раз в шесть месяцев. Исследователи также установили, что различные сведения, представляющие интерес для мошенников (такие как дата и место рождения, клички домашних животных и др.) можно обнаружить в открытом виде на 60% страниц. Новая утилита под названием Facebook Privacy Scanner for Windows поможет избежать нежелательных последствий. Одним нажатием на кнопку пользователь сможет убедиться в корректности настроек и проверить свою страницу на сайте Facebook на наличие персональной и секретной информации.

Стоит поподробнее рассказать о каждом из продуктов в обновленной линейке. Первым в списке значится приложение Trend Micro Titanium Antivirus +. Этот базовый инструментарий, вопреки своему названию, предлагает пользователям нечто большее, чем обычная защита от вирусов и шпионских программ. Приложение обеспечит безопасность точек доступа Wi-Fi, блокирует нежелательную корреспонденцию, а также позволит убедиться в том, что в результатах поиска в окне браузера отсутствуют потенциально опасные ссылки. Что еще более важно, Titanium Antivirus + способен гарантировать безопасную работу пользователей в социальных сетях. Два инструмента Facebook Privacy Scanner и Social Networking Security убедятся в безопасности настроек учетной записи и сообщат об обнаружении потенциальных уязвимостей.

Titanium Antivirus + представляет собой превосходное средство защиты начального уровня, однако зачастую пользователи испытывают потребность в дополнительных инструментах. Владельцам нескольких домашних ПК рекомендуется обратить свое внимание на продукт под названием Titanium Internet Security, который защитит всех членов вашей семьи.

Согласно результатам опроса, проведенного компанией Trend Micro, примерно 71% пользователей опасаются, что их дети могут столкнуться с нежелательными материалами при посещении web-страниц. Titanium Internet Security сделает пребывание несовершеннолетних в Интернете более безопасным, вы всегда будете знать, какие сайты посещают подростки и какие именно материалы их интересуют. При этом родителям не придется заключать юных пользователей в жесткие рамки и ограничивать свободу их перемещения по сети. Titanium Internet Security также предотвратит кражу персональных данных с жесткого диска (таких как номера кредитных карт, адреса электронной почты и пароли) и поможет оптимизировать работу ПК.

Если в вашем распоряжении имеются не только настольные компьютеры, но и портативные устройства, расширенный инструментарий Titanium Maximum Security может оказаться хорошим выбором. В комплект поставки Maximum Security входит система родительского контроля Trend Micro Online Guardian и универсальный менеджер паролей Trend Micro DirectPass. Каждый пользователь получит доступ к персональному облачному хранилищу Trend Micro SafeSync и сможет хранить в «онлайне» до 5 гигабайт информации. А наиболее важные документы можно запереть в виртуальный сейф Trend Micro Vault, доступ к которому блокируется дистанционно в случае потери или кражи компьютера. Клиенты Titanium Maximum Security получат три лицензии, позволяющие организовать защиту нескольких устройств, включая настольные ПК, ноутбуки, планшеты и смартфоны.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru