Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Компания Panda Security, сегодня объявил о том, что решения Panda для домашних пользователей из линейки 2014 года (Panda Global Protection 2014, Panda Internet Security 2014 и Panda Antivirus Pro 2014), а также Panda Gold Protection и Panda Cloud Antivirus Pro продолжат обеспечивать высокий уровень сервиса для пользователей Windows XP, несмотря на официальное окончание поддержки данной операционной системы со стороны Microsoft 8 апреля 2014 года.

Microsoft выпустил Windows XP 25 октября 2001 года, а теперь, спустя почти 13 лет, компания из Редмонда решила прекратить поддерживать данную популярную платформу. Это означает, что пользователи не смогут больше получать техническую помощь, автоматические обновления безопасности или исправления ошибок для повышения уровня защиты своих ПК. Тем не менее, как было объявлено ранее в январе, продукты Panda Security продолжат поддерживать системы с Windows XP в обозримом будущем. 

«Конец жизни Windows XP не означает, что компьютеры перестанут работать со следующего дня. 8 апреля не стал для пользователей Windows XP более опасным днем, чем 7 апреля. Единственное, что произойдет, - Microsoft больше не будет поддерживать XP и не будет больше предоставлять обновлений для него», - объяснил Эрве Ламберт, Менеджер по маркетингу продуктов для домашних пользователей в Panda Security. «Для нас крайне важно выполнять свои обязательства перед нашими клиентами. Таким образом, пользователи с продуктом Panda Security, установленным на своих системах, продолжат наслаждаться максимальной защитой для Windows XP». 


Совет для пользователей Windows XP и Office 2003 

Решение Microsoft распространяется на всех пользователей Windows XP во всем мире. Компьютеры с Windows XP и Office 2003 продолжат работать, но они могут стать более уязвимыми для рисков безопасности. 

«Данные уязвимости или дыры безопасности оставляют «открытую дверь» на компьютерах, в результате чего пользователи могут очень просто заразить свои компьютеры, скажем, при просмотре вредоносной веб-страницы. Такое достаточно часто происходит и в настоящее время, поэтому мы часто напоминаем пользователям о важности применения всех обновлений безопасности как по отношению к операционным системам, так и к другим установленным программам. Тем не менее, начиная с 8 апреля 2014 года, больше не будет обновлений для Windows XP и Office 2003, соответственно, риск атаки будет возрастать с каждым днем. В связи с этим приходиться говорить не о том, что «если…», а том, «когда» появятся новые уязвимости», - сказал Ламберт. 

Пользователи Windows XP, у которых на данной системе установлен продукт для домашних пользователей из линейки 2014 (Panda Global Protection 2014, Panda Internet Security 2014и Panda Antivirus Pro 2014), а также Panda Gold Protection или Panda Cloud Antivirus, продолжат наслаждаться таким же уровнем защиты на своих компьютерах. 

«Мы в Panda Security советуем пользователям перейти на новую версию операционной системы, которая предлагает более высокий уровень безопасности: например, Windows 7, Windows 8.1, Mac OS X или GNU/Linux. Если у Вас установлена Windows XP, то пока нет повода для паники, хотя пришло время всерьез задуматься над тем, чтобы перейти на более свежую версию операционной системы и защитить ее надежным решением безопасности», - заключил Ламберт. 

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru