Антивирус Касперского 2009 получил высшую оценку лаборатории AV-Comparatives

«Лаборатория Касперского» сообщает о том, что её продукт Антивирус Касперского 2009 получил наивысшую оценку в тестах лаборатории AV-Comparatives.

В феврале 2009 г. авторитетная австрийская антивирусная лаборатория AV-Comparatives провела очередное тестирование, в котором приняли участие 17 популярных антивирусов, показавших достаточно высокие результаты в предварительных отборочных тестах.

Антивирусные продукты оценивались по таким критериям, как уровень детектирования и количество ложных срабатываний. При тестировании уровня детектирования использовалась коллекция вредоносного ПО, состоящая из почти 1,3 миллиона образцов, включая троянские программы, черви, вирусы и вредоносные скрипты, собранные из различных источников в течение 9 месяцев, предшествующих тесту. Тестирование на ложные срабатывания проводилось на коллекции безопасных файлов.

Антивирус Касперского 2009 получил наивысшую оценку AV-Comparatives – Advanced+, показав более чем 97-процентный уровень обнаружения вредоносного ПО и незначительное количество ложных срабатываний. Кроме того, он продемонстрировал высокую скорость проверки программ даже при настройке на высокий уровень эвристического детектирования.

Помимо Антивируса Касперского 2009 оценку Advanced+ получили лишь три продукта других вендоров.

Ознакомиться подробнее с функциями нового поколения антивирусных продуктов «Лаборатории Касперского» можно в разделе продуктов для домашних пользователей. Также пользователи могут установить бесплатную пробную версию Антивируса Касперского 2009 и Kaspersky Internet Security 2009.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows 11 добавят SMB-подпись для борьбы с атаками на NTLM-ретранслятор

Microsoft планирует сделать обязательной SMB-подпись для всех соединений по умолчанию, чтобы бороться с векторами атак, использующими ретрансляцию NTLM (NTLM relay). Соответствующие изменения уже внесены в тестовый билд Windows Enterprise, который вышел на канале Canary.

NTLM-атаки примечательны тем, что злоумышленники заставляют сетевые устройства (включая контроллеры домена) аутентифицироваться на вредоносных серверах, находящихся в руках атакующих.

Такой подход позволяет киберпреступникам повысить права и добиться полного контроля над Windows-доменом.

В 2021 году Microsoft объясняла, как снизить риски и не стать жертвой атаки PetitPotam. Именно PetitPotam использовала ретрансляцию NTLM (NTLM relay). Годом позже, в середине 2022-го, корпорация без лишнего шума устранила баг ShadowCoerce (тоже атака на NTLM-ретранслятор).

«Нововведения помогут нам избавиться от устаревшего подхода, при котором Windows 10 и 11 запрашивали SMB-подпись только при подключении к расшаренным ресурсам с именами SYSVOL и NETLOGON», — пишет Microsoft.

Механизм подписи поспособствует блокировке вредоносных запросов аутентификации, поскольку будет подтверждать легитимность как отправителя, так и получателя. Серверы, на которых подпись SMB отключена, будут выдавать ошибки: «Криптографическая подпись некорректна», «STATUS_INVALID_SIGNATURE», «0xc000a000», или «-1073700864».

Тем не менее есть и небольшой минус: новые защитные функции могут сказаться на производительности. Например, администраторы в теории столкнутся со снизившейся скоростью SMB-копирования.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru