Trend Micro представила новую платформу мобильной безопасности для Android

Trend Micro представила новую платформу мобильной безопасности для Android

Trend Micro представил Trend Micro Mobile Security 3.0 — продукт предлагающий новый подход к защите пользователей смартфонов и планшетных ПК на базе Android. Версия 3.0 существенно расширяет «периметр защиты» пользователей, включая  информацию в учетной записи Facebook. Новые функции и возможности решения Trend Micro Mobile Security третьего поколения позволяют гарантировать неприкосновенность «частной цифровой жизни» современного человека. Кроме того, новая версия также обеспечивает ускоренное сканирование на наличие вредоносного кода и возможность резервного копирования всех пользовательских данных в защищенное облако Trend Micro.

«За последние год-полтора мы стали свидетелями лавинообразного роста количества угроз для Android. На сегодняшний день нам удалось обнаружить свыше 350 тысяч уникальных вредоносных программ для этой платформы в многочисленных магазинах приложений и на других веб-сайтах, включая даже такие известные, как Google Play Store, — говорит Хой Нгуен (Khoi Nguyen), глава подразделения мобильных решений, Trend Micro. — По нашим оценкам, уже к концу 2013 г. число вредоносных и потенциально опасных приложений для Android достигнет фантастической отметки — 1 миллион!»

Однако этим опасности для пользователей не исчерпываются. Из 1,06 миллиарда активных пользователей Facebook 680 миллионов регулярно заходят на свои личные страницы в этой сети с мобильных устройств; для многих из них это единственный возможный канал доступа к личному аккаунту. Не так давно Facebook обновила набор доступных пользователю настроек безопасности, однако — согласно результатам исследований Consumer Reports — более трети пользователей Facebook все еще находятся в группе риска. Они не знают о том, как настроить уровень конфиденциальности, не изменяют эти настройки или вовсе пренебрегают защитой, свободно делясь информацией с другими людьми.

Чтобы восполнить этот пробел в защите,  платформа Trend Micro Mobile Security 3.0 теперь включает новое решение Trend Micro™ Privacy Scanner, которое  обеспечивает дополнительный уровень защиты личной информации, размещаемой пользователем на своей странице в Facebook. Оно анализирует настройки безопасности профиля и «подсказывает», как изменить их, чтобы обеспечить максимальную защиту. Один раз щелкнув кнопкой мыши или прикоснувшись к экрану, пользователь может просмотреть настройки своего профиля Facebook, в том числе касающиеся доступа к личной информации.

Заметим,  что пользователи могут установить Trend Micro™ Privacy Scanner  на свои мобильные устройства и  в виде отдельного бесплатного приложения.

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru