Три новых продукта от Trend Micro вышли в магазине приложений для Windows 8

Три новых продукта от Trend Micro вышли в магазине приложений для Windows 8

Компания Trend Micro объявила о выпуске трех новых продуктов и размещении их в официальном магазине приложений для операционной системы Windows 8. В частности, пользователи Windows получат доступ к пакету Trend Micro SafeGuard (специально защищенный браузер), Trend Micro Go Everywhere (защита от кражи или утери устройства) и Trend Micro DirectPass (хранилище паролей с онлайн-доступом).

Кроме того, компания анонсировала обновление в своей технологии Titanium, которая обеспечивает защиту персональных данных при общении и обмене информацией с друзьями и близкими.

Пакет Trend Micro SafeGuard представляет собой web-браузер с повышенным уровнем защиты, оптимизированный для планшетов с ОС Windows 8. Пользователи этого продукта смогут моментально увидеть оценку репутации сайтов, перечисленных в результатах поиска. Кроме того, браузер Trend Micro SafeGuard обеспечивает личную информационную безопасность в социальных сетях вроде Facebook, Twitter, Pinterest, LinkedIn и Google+. Пакет Trend Micro SafeGuard можно будет загрузить из Windows Store бесплатно. Кроме того, этот браузер включен в состав подписки Titanium.

Пакет Trend Micro Go Everywhere, который также будет доступен в магазине Windows Store, представляет собой удобное решение для защиты планшетов под управлением Windows 8 от краж и утерь. В частности, пакет Trend Micro Go Everywhere поддерживает моментальное определение местоположения планшета. Где бы не затерялся планшет, под книгами рядом с диваном или на сиденье такси, пакет Trend Micro Go Everywhere позволяет владельцу увидеть текущее местоположение аппарата на карте Google, либо найти по звуковому сигналу длительностью в одну минуту. Стоит заметить, что этот продукт Trend Micro защищает пользователей и планшетов, и ноутбуков под управлением Windows 8. Бета-версия этого продукта будет доступна бесплатно до официального релиза, а также прилагается бесплатно подписчикам сервиса Titanium Maximum Security.

Пакет Trend Micro DirectPass, который должен появиться в Windows Store в самом ближайшем будущем, выпускается в двух вариантах – для планшетов с системой Windows RT и для ПК. Этот бесплатный продукт обеспечивает синхронизацию паролей и управление базой паролей. Сохраненные пароли шифруются в онлайн-хранилище и создают дополнительный уровень безопасности для банковских и финансовых операций пользователя. Кроме этих основных функций, пакет Trend Micro DirectPass предлагает удобную синхронизацию между несколькими устройствами пользователя через облако, обеспечивая удобное управление паролями на работе, дома и в поездках.

Кроме новых продуктов для Windows 8, компания Trend Micro показала значительные обновления в своем флагманском продукте для индивидуальных пользователей – сервисе Titanium. Подписной сервис Trend Micro Titanium, открывающий доступ к целому набору защитных инструментов, помогает избавить пользователя от беспокойства за безопасность личных данных при общении с родственниками и коллегами через Интернет. Так, модуль Titanium Privacy Scanner for Facebook позволяет точно определить, какая личная информация становится видна другим пользователя в профиле социальной сети, и кому именно. Кроме того, теперь пользователи сервиса Titanium могут быстро определять опасные ссылки во множестве популярных социальных сетей, включая Google+ и Sina Weibo.

Модули Trend Micro Titanium занимают меньше места на жестком диске пользователя, чем многие конкурирующие продукты, что должно положительно сказать на скорости работы. Также сервис Trend Micro Titanium помогает безопасно обмениваться файлами личного характера со своими близкими с помощью облачного хранилища Trend Micro SafeSync (включено в подписку Titanium Maximum Security). Это хранилище предоставляет до 5 Гбайт места для синхронизации и сохранения фотографий, музыки, видеороликов и других важных файлов.

Еще одна важная особенность сервиса Titanium – родители могут легко контролировать времяпровождение своих детей в Интернете, оставляя им достаточную свободу. Например, сервис Titanium предлагает мощные средства для фильтрации контента и ограничения доступа к приложениям, определения часов доступа в Интернет и для составления подробных отчетов о посещенных сайтах. Стоит отметить, что средства родительского контроля Titanium не заменяют, а дополняют встроенные функции аналогичного назначения в системе Windows 8.

В Linux нашли 19-летнюю дыру: атакующий может добраться до root

В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.

CIFS нужен Linux для работы с сетевыми шарами: монтировать удалённые папки, читать и писать файлы по сети. Если такая шара использует Kerberos-аутентификацию, ядро Linux обращается к пользовательскому приложению, а cifs-utils выступает посредником.

По словам исследователя Асима Вилади Оглу Манизады, который нашёл и назвал CIFSwitch, ядро запрашивает ключ типа cifs.spnego, после чего стандартная связка keyutils/request-key запускает cifs.upcall от root, чтобы получить или собрать материалы Kerberos/SPNEGO.

Беда в том, что CIFS-подсистема ядра не проверяла, что такие cifs.spnego-запросы действительно пришли от CIFS-клиента ядра. В результате непривилегированный пользователь мог сгенерировать поддельный запрос и запустить штатный процесс аутентификации.

А дальше привилегированный cifs.upcall доверяет полям, которые считает созданными ядром, хотя на деле ими управляет атакующий. Через эти поля можно форсировать переключение namespace, спровоцировать NSS-запрос до сброса привилегий, подгрузить вредоносный NSS-модуль и получить выполнение кода от root.

Манизада отмечает, что баг появился ещё в 2007 году, то есть прожил в экосистеме около 19 лет. При этом эксплуатация не универсальна: нужны подходящая версия ядра, уязвимый cifs-utils, доступные пространства имен пользователей и политики SELinux/AppArmor, которые не ломают атаку на взлёте.

Среди уязвимых систем, в дефолтных конфигурациях эксперт называет:

  • Linux Mint 21.3 / 22.3;
  • CentOS Stream 9;
  • Rocky Linux 9;
  • AlmaLinux 9;
  • Kali Linux 2021.4–2026.1;
  • SLES 15 SP7.

Уязвимость уже закрыта патчем для ядра, он добавляет проверку происхождения запросов cifs.spnego. Однако конкретные версии ядра с патчем зависят от дистрибутива, так что администраторам лучше не гадать, а проверять бюллетени своих вендоров.

RSS: Новости на портале Anti-Malware.ru