Активность Tor-сети за 10 дней удвоилась

Активность Tor-сети за 10 дней удвоилась

Количество активных подключений к анонимной онлайн-сети Tor в августе этого года фактически удвоилось и достигло до 1,2 млн. Такие данные были представлены Tor Metrics Portal, который отметил значительное увеличение количества подключений, сообщает, что как правило этот показатель составляет около 550 000 подключений.



Администратор портала Tor Metrics Portal Роджер Дингледайн, говорит, что у него нет объяснения относительно того, что могло привести к резкому росту популярности Tor. "Количество Tor-клиентов, работающих с сетью, резко возросло с 19 августа и это не просто статистические данные, по всем другим признакам похоже, что активность Tor выросла", - говорит он.

"У нас есть некоторая допустимая погрешность в измерениях, но в реальности сложно сказать, почему произошло двукратное увеличение пользователей. Особенность построения концепции Tor в том, что мы никогда достоверно не узнаем причину роста активности. Возможно это ботнет, возможно люди читают новости об АНБ США, возможно какие-то другие причины. Все они имеют право на существование", - пишет Дингледайн.

Многие в Tor-сообществе полагают, что в значительной мере рост активности можно объяснить недавним релизом PrivateBrowser, созданным в сообществе The Pirate Bay. Этот браузерный клиент был запущен как раз в августе. Он представляет собой браузер Firefox с включенным Tor-клиентом Vidalia. Хотя это решение и не предлагает того же уровня анонимности, что и обычный Tor Browser, в отличие от последнего его проще использовать, передает cybersecurity.ru.

Другие считают, что второй веской причиной является бот-сеть, которая применяет для собственной маскировки Tor-сеть.

Напомним, что система Tor позволяет устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написана преимущественно на языках программирования Си, C++ и Python.  

С помощью Tor пользователи могут сохранять анонимность при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями, использующими протокол TCP. Анонимизация трафика обеспечивается за счёт использования распределённой сети серверов (нод — «узлов»), называемых многослойными маршрутизаторами (Onion Routers). Технология Tor также обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только анонимность пользователя, но также конфиденциальность бизнес-данных, деловых контактов и др. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые службы.

MaxPatrol Endpoint Security 10 восстанавливает файлы после шифровальщиков

Positive Technologies выпустила десятую версию MaxPatrol Endpoint Security — решения для защиты рабочих станций, серверов и других конечных устройств. Одним из главных нововведений стал модуль «Антишифровальщик», предназначенный для восстановления файлов после атак шифровальщиков и вайперов.

Если вредоносная программа зашифровала или удалила данные, новый механизм позволяет вернуть файлы в исходное состояние без дополнительных действий со стороны пользователя.

Такая функция появилась на фоне роста числа атак с использованием шифровальщиков, которые всё чаще приводят к остановке бизнес-процессов и повреждению инфраструктуры.

В новой версии также появились инструменты контроля приложений и подключаемых устройств. Администраторы могут ограничивать использование USB-накопителей и другого внешнего оборудования, а также блокировать нежелательные программы, включая некоторые утилиты удалённого доступа, сторонние VPN-сервисы и мессенджеры.

Ещё одно изменение касается развёртывания системы. Теперь установка агентов может выполняться непосредственно через интерфейс управления без ручного ввода команд, что должно упростить внедрение решения в крупных инфраструктурах.

Разработчики также доработали механизмы самозащиты. По их словам, агент продолжает контролировать систему даже в случаях, когда злоумышленник пытается повысить привилегии до уровня администратора или отключить защитные компоненты.

Изменения затронули и антивирусный движок, который Positive Technologies разрабатывает совместно с компанией «ВИРУСБЛОКАДА». После оптимизации потребление оперативной памяти сократилось примерно на 8%, а в отдельных сценариях скорость проверки файлов выросла на 24%. Также была ускорена проверка .NET-приложений под Windows.

Кроме того, в систему добавили обновлённые механизмы выявления вредоносных скриптов и подозрительных приложений для Windows и Linux. Вместо поиска только известных сигнатур такие алгоритмы позволяют обнаруживать целые семейства вредоносных программ по характерным признакам поведения.

По данным Центра стратегических разработок, рынок решений для защиты конечных устройств продолжает расти. За последний год его доля на российском рынке кибербезопасности увеличилась с 15% до 20%, а объём сегмента достиг примерно 40 млрд рублей.

RSS: Новости на портале Anti-Malware.ru