ЛК выпустила новый продукт Kaspersky Internet Security для всех устройств

ЛК выпустила новый продукт Kaspersky Internet Security для всех устройств

«Лаборатория Касперского» сообщает о выпуске концептуального нового продукта для домашних пользователей – Kaspersky Internet Security для всех устройств. Решение обеспечивает безопасность не только ПК на базе ОС Windows, но и смартфонов и планшетов Android, а также компьютеров Mac. Этот комплексный продукт позволяет легко и удобно защитить любую комбинацию устройств при помощи единого кода активации, а также дает возможность приобрести различные типы лицензий на два, три или пять девайсов.

В современном мире количество персональных электронных устройств постоянно растет, и происходит это во многом благодаря появлению новых мобильных гаджетов. По данным «Лаборатории Касперского», в одном российском домохозяйстве сегодня насчитывается в среднем 3,7 девайсов с функцией доступа в Интернет и возможностью хранить большие объемы информации. За год количество смартфонов и планшетов в семье увеличилось на 26%. Пользователи активно выходят в Сеть с множества разных устройств на разных ОС. Однако по-прежнему широко распространено мнение, что защита класса Internet Security необходима прежде всего для ПК. Так, более 60% пользователей Аndroid-смартфонов не считают нужным защищать свои гаджеты. Но угрозы при совершении интернет-покупок, просмотре веб-страниц и общении в социальных сетях одинаковы для всех устройств – ведь все они подключаются к Интернету. Кроме того, мобильные устройства легко потерять – а вместе с ними и все хранимые на них данные.

Новое поколение Kaspersky Internet Security создано для защиты всех устройств, однако особое внимание разработчики уделили обеспечению безопасности основного числа потребителей – обладателей компьютеров на базе ОС Windows. Именно для них специалисты «Лаборатории Касперского» серьезно улучшили существующие защитные технологии и добавили ряд абсолютно новых средств для обеспечения высочайшего уровня безопасности ПК. К новинкам относится специальный функционал для борьбы с программами блокировки экрана (блокерами), а также технология «Мета-сканер», которая сканирует код файла или запускаемого на компьютере приложения и ищет в нем вредоносные составляющие: например, поведение, характерное для эксплойтов.

Одна из самых распространенных активностей, которую пользователи осуществляют со своих девайсов, это платежи в Сети. Сегодня в среднем 81% россиян использует то или иное устройство для проведения финансовых операций онлайн. И каждое из них может быть атаковано злоумышленниками для получения данных о счете пользователя и кражи средств с его счета. К таким угрозам относится, в частности, фишинг. По данным облачного сервиса «Лаборатории Касперского» Kaspersky Security Network, в период с мая по апрель 2012-2013 гг. около 37,3 миллиона пользователей столкнулись с фишинговыми атаками. Антивирусные и антифишинговые технологии в Kaspersky Internet Security для всех устройств блокируют вредоносные и фишинговые ссылки, передаваемые в социальных сетях ВКонтакте, Facebook, Twitter и др., по почте и другими способами, а также предупреждают о наличии подозрительных ссылок в SMS-сообщениях на мобильных устройствах.

Когда в процессе проведения финансовой операции задействовано несколько устройств, оставаться в безопасности поможет ряд технологий: «Анти-Фишинг» для ОС Windows, Android и Mac, «Безопасная клавиатура» для ввода финансовых данных на ПК и «яблочных» компьютерах, а также технология «Безопасные платежи» для Windows. Они обеспечивают защиту при использовании онлайн-банкинга и платежных систем PayPal, Яндекс.Деньги и др., а также при совершении покупок в Интернете. Комбинация этих технологий – это, по сути, единственный надежный способ противодействовать комбинированным атакам, в которых злоумышленники, преследуя одну цель, атакуют и компьютер пользователя, и его смартфон. Примером подобных угроз являются банковские троянцы ZeuS и SpyEye, каждый из которых имеет «младшего» брата для атаки на мобильные устройства – Zitmo и Spitmo.

Еще одной угрозой, актуальной для всех устройств, является контент взрослого содержания, нежелательный маленьким пользователям. Дети часто играют на устройствах своих родителей, интересуются сайтами категории 18+, общаются в социальных сетях или пытаются оплатить что-то в Интернете без ведома взрослых их же банковской картой. Все эти действия могут не только неблагоприятно отразиться на психике ребенка, но и нанести реальный вред безопасности компьютера и семейному бюджету. Модуль «Родительский контроль» для компьютеров под управлением Windows и Mac OS позволяет родителям контролировать использование Интернета и компьютера детьми.

«В современных условиях цифрового мира пользователь не должен утруждать себя многочасовым исследованием и поиском разнообразных, подходящих под все его девайсы защитных программ. С Kaspersky Internet Security для всех устройств мы сделали путь к безопасности всех компьютеров и мобильных устройств пользователя простым, понятным и максимально удобным. Владелец девайсов может приобрести всего один продукт, установить единую лицензию на все свои устройства и спокойно пойти по своим делам с полной уверенностью, что он принял правильное решение», – отметил Александр Ерофеев, директор по маркетингу «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая атака Opossum позволяет внедрять данные в TLS-сессии

Исследователи обнаружили новый вектор атаки под названием Opossum. Он позволяет злоумышленнику вмешиваться в якобы защищённую сессию TLS — при этом шифрование никто не взламывает.

Атака работает за счёт несогласованности между двумя режимами TLS: «implicit» (например, HTTPS на порту 443, где защита включается сразу) и «opportunistic» (например, HTTP на порту 80, где защита активируется позже через апгрейд-запрос).

Используя это отличие, атакующий может вызвать рассинхронизацию между клиентом и сервером, после чего — незаметно встроить в канал поддельные данные.

Сценарий простой: клиент подключается к HTTPS, но злоумышленник перенаправляет его запрос на порт HTTP, сам инициирует апгрейд до TLS, а затем тайно синхронизирует обе сессии.

В итоге и клиент, и сервер думают, что всё идёт по плану — хотя злоумышленник в любой момент может подменить сообщения или задержать ответы.

Opossum базируется на принципах вектора атаки ALPACA, но работает даже там, где меры против ALPACA уже внедрены. Это делает «опоссума» особенно опасным, поскольку он бьёт не по самому TLS, а по логике взаимодействия приложений.

 

Эксперты говорят: отключить opportunistic TLS — не вариант, особенно на почтовых серверах и старых системах. Лучше изолировать порты и режимы TLS, а также включить проверку соответствия между протоколом и портом. Можно дополнительно отслеживать подозрительные апгрейд-заголовки.

Главный вывод — зрелые протоколы вроде TLS всё ещё могут быть уязвимыми из-за архитектурных нюансов. И чтобы не стать жертвой атак вроде Opossum, стоит внимательно относиться ко всем уровням стека безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru