Защитные продукты «Лаборатории Касперского» выбирают 47% «лицензионных» пользователей

Защитные продукты «Лаборатории Касперского» выбирают 47% «лицензионных» пользователей

Не менее 47% российских пользователей, у которых установлено лицензионное ПО, отдают предпочтение антивирусным продуктам «Лаборатории Касперского». Об этом свидетельствуют данные опроса, проведенного в конце 2008 года исследовательской компанией РОМИР.

Целью исследования стало изучение распространенности лицензионного антивирусного программного обеспечения наиболее популярных вендоров: «Лаборатории Касперского», Eset, Dr.Web, Symantec, Avast и некоторых других. Как показал опрос, антивирусное ПО установлено на 97% домашних компьютеров, что на 7% больше, чем в 2007 году. Антивирусные решения «Лаборатории Касперского» занимают лидирующие позиции в сегменте домашних пользователей. Среди пользователей купленного лицензионного антивирусного ПО продукцию «Лаборатории Касперского» используют 47% респондентов – это почти в два раза превышает показатели ближайшего конкурента (Eset – 24%). Доля Dr.Web – 14%, Symantec – 4 %. При этом в Северо-Западном, Южном и Сибирском федеральных округах продукты «Лаборатории Касперского» выбирают более 50% респондентов.

«Результаты ставшего уже традиционным опроса РОМИР наглядно свидетельствуют, что защитные продукты «Лаборатории Касперского» пользуются неизменно большой популярностью среди пользователей домашних компьютеров. Отрадно, что среди клиентов, отдающих предпочтение лицензионному ПО, мы с большим отрывом занимаем лидирующую позицию», - прокомментировал результаты исследования Олег Гудилин, руководитель отдела стратегического маркетинга «Лаборатории Касперского» в регионе EEMEA.

Показательно, что около 36% респондентов, на компьютерах которых установлен продукт «Лаборатории Касперского», используют его лицензионную версию, тогда как у других производителей процент «лицензионных» пользователей существенно ниже: Dr.Web – 28%, Eset – 27%.

Если не принимать в расчет лицензионность установленного ПО и рассматривать всех пользователей в целом, то решения «Лаборатории Касперского» также остаются на первом месте: как минимум один из ее антивирусных продуктов выбрали 36% пользователей (Eset – 26%, Dr.Web – 14%). Причем наибольшую популярность ПО «Лаборатории Касперского» снискало у возрастной категории от 18 до 24 лет (40%).

Основным каналом (30%) приобретения лицензионных версий являются компьютерные магазины и магазины бытовой техники.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru