Symantec объединяет 9 продуктов Norton в один сервис

Корпорация Symantec сообщила о своем решении консолидировать линейку Norton для персональной защиты, состоящую из 9 продуктов, в единую онлайн-службу, которую можно будет использовать на настольных ПК и мобильных устройствах. Новый облачный сервис пока пребывает на стадии бета-тестирования и называется Norton Security.

Корпорация Symantec, уже более года занимается ревизией своей продуктовой линейки. Ранее Symantec выпускала свежие решения с появлением новых угроз, и постепенно многие пользователи начали испытывать трудности с выбором программы, которая подходит именно им. «В итоге мы поняли, что только запутываем наших клиентов», – пояснил Джерри Иган, директор по управлению продуктами Symantec, передает soft.mail.ru.

Сервис Norton Security включает в себя антивирусный, антишпионский компоненты и средство мониторинга спама. Функция резервного копирования в облако будет доступна в формате дополнительной опции. Norton Security будет распространяться по следующим каналам: в магазинах реселлеров и через собственный web-сайт. Кроме того, в Symantec упомянули о нескольких проектах по поставке новой службы в качестве предустановленного ПО на компьютерах.

В целом, ожидается, что Norton Security станет удобным онлайн-сервисом с пользовательским интерфейсом, упрощенным для управления разными устройствами. Подписчики смогут заходить в свой аккаунт Norton Security и затем скачивать соответствующий продукт на свой компьютер Windows или Mac OS X, смартфон Android или iOS. При этом сервис будет накладывать ограничение на число устройств, которые можно защищать одновременно, правда, точная цифра пока не сообщается.

Сначала Norton Security поступит в продажу в Северной Америке – как рассказал Джерри Иган, это произойдет 23 сентября. На европейский рынок новый продукт выйдет в начале октября, а позднее станет доступным и для Азиатско-Тихоокеанского региона. Онлайн-служба Norton Security будет стоить $79 в год и полностью заменит среди прочих программы Norton Internet Security, Norton AntiVirus и Norton360. Цена на опцию резервного копирования пока неизвестна, но Джерри Иган сообщил, что она не будет сильно отличаться от схожей функции в других продуктах Norton, предоставляемой примерно по $10 за облачное хранилище в 25 Гб.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Instagram-аккаунты пользователей можно было взломать с помощью картинки

Опасный баг в Android- и iOS-версии приложения Instagram открывает потенциальному злоумышленнику возможность для захвата аккаунта жертвы и шпионажа за пользователем мобильного устройства. Эксплуатация требует отправки специально созданного изображения через мессенджер или электронную почту.

Проблема заключается в способе обработки изображений. Как только Instagram получает доступ к определённой картинке и предлагает возможность запостить её, появляется вектор атаки.

Технически уязвимость, получившая идентификатор CVE-2020-1895, представляет собой банальное переполнение буфера. Баг проявляется в момент, когда Instagram пытается запостить изображение больших размеров, при этом считая, что оно маленькое.

Разработчики в штате Facebook уже устранили брешь, а на официальном ресурсе появилось соответствующее уведомление о проблеме безопасности. Подробности бага описал эксперт компании Check Point Гал Элбаз.

По словам специалиста, имплементация стороннего кода в Instagram приводит к серьёзным рискам — в частности, создаёт возможность для удалённого выполнения кода.

 

В данном случае роковую роль сыграло жёстко закодированное значение константы, которое разработчики Instagram добавили при интеграции с Mozjpeg. Элбаз описал приблизительный алгоритм атаки с эксплуатацией описанной уязвимости:

  1. Злоумышленник отправляет жертве вредоносное изображение (через WhatsApp, СМС-сообщение, электронную почту или любой другой сервис обмена текстом).
  2. Если пользователь сохраняет картинку, а впоследствии запускает Instagram, начинается эксплуатация уязвимости, позволяющая атакующему получить полный доступ к устройству жертвы.
  3. Также баг позволяет постоянно выводить приложение из строя.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru