Panda Antivirus Pro 2009 теперь поддерживает Windows 7

Panda Antivirus Pro 2009 теперь поддерживает Windows 7

Компания Panda Security выпустила бета-версию Panda Antivirus Pro 2009, совместимую с Windows 7. Теперь все пользователи бета-версии новой операционной системы Microsoft имеют возможность бесплатно установить новый Panda Antivirus Pro 2009, который предоставляет надежную защиту от вредоносного ПО с минимальным потреблением ресурсов. Данную бета-версию можно загрузить при помощи следующей ссылки: http://www.pandasecurity.com/windows7/

Windows 7 – это новая операционная система Microsoft, которая пришла на смену Windows Vista. Эта новая система содержит ряд усовершенствований для повышения производительности и эффективности работы, улучшенный интерфейс и лучшее управление информацией.

Panda Antivirus Pro предлагает более сильную защиту от вирусов, программ-шпионов и хакеров и содержит новый движок для защиты от кражи персональных данных. Также решение предотвращает проникновение хакеров в компьютер благодаря встроенному файерволу Panda.

Кроме отмеченного различными наградами сканирующего движка Panda Security, бета-версия Panda Antivirus Pro 2009 для Windows 7 содержит мощный эвристический движок для обнаружения новых образцов вредоносного ПО и эвристическую систему, специализирующуюся на борьбе с банковскими троянами и вредоносным ПО, которое осуществляет кражу персональных данных.

Бета-версия также содержит новую «облачную» технологию обнаружения Коллективный Разум, которую Panda Security внедрила в свои продукты еще в 2007 году, что позволяет решениям Panda быстро обнаруживать новое вредоносное ПО. Данная технология особенно важна в сегодняшней среде, где большинство инфекций происходят при помощи вирусов, которым менее 30 дней. Поэтому очень важно обнаруживать эти новые угрозы в течение первого месяца существования этих новых угроз, и именно поэтому Panda предлагает лучшую защиту для пользователей при помощи Коллективного Разума.

Педро Бустаманте, Директор отдела розничных решений Panda Security: “В рамках традиционной модели безопасности IT-компании вынуждены получать новые образцы вредоносных кодов, анализировать и классифицировать их вручную для того, чтобы впоследствии распространить вакцину. Данный процесс занимает слишком много времени. Технология Коллективный Разум позволяет автоматизировать эти процессы, что значительно ускоряет нашу работу. С другой стороны, защита «из облака» позволяет нам предоставлять антивредоносные вакцины нашим пользователям настолько оперативно, как быстро мы их создаем – это позволяет нам предоставлять защиту в режиме реального времени”.

Более подробную информацию и бета-версию программы Panda Antivirus Pro 2009, совместимую с Windows 7, можно загрузить при помощи следующей ссылки: http://www.pandasecurity.com/windows7/

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru