Norton 360 V3.0 повышает производительность и расширяет онлайновую защиту благодаря службе Norton Safe Web

Norton 360 V3.0 оптимизация и защита

Корпорация Symantec объявила о выходе Norton 360 версии 3.0, своего флагманского универсального решения для защиты ПК и всей онлайновой деятельности пользователя. В новую версию Norton 360 вошли усовершенствования в области безопасности и производительности, которые гарантируют защиту и максимальное быстродействие ПК, а также повышенную гибкость онлайнового резервного копирования для защиты важнейших файлов. Теперь, благодаря полноценной версии новой службы оценки Web-сайтов Norton Safe Web, Norton 360 еще лучше защищает пользователей в интернете.


Norton 360 отличается предельной компактностью и высокой производительностью, что является общей отличительной чертой семейства продуктов Norton 2009. Norton 360 версии 3.0 устанавливается в среднем приблизительно за одну минуту и использует менее 10 Мбайт оперативной памяти. В новую версию вошли все усовершенствования в области производительности и безопасности, внесенные в Norton Internet Security 2009, такие как функция Norton Insight и импульсные обновления, что обеспечивает интеллектуальное сканирование и самые частые в отрасли обновления баз данных защиты.


Служба Norton Safe Web


Теперь в Norton 360 входит Norton Safe Web, служба оценки Web-сайтов, которая усиливает защиту пользователей в онлайне – при браузинге, поиске, шопинге и общении. Современные угрозы вынуждают потребителей с опаской относиться к Web-сайтам.

Действительно, почти 60% всех небезопасных сайтов, выявленных службой Norton Safe Web, содержат угрозы, способные заразить ПК без загрузки и установки пользователем каких-либо файлов. Norton Safe Web обеспечивает самую быструю и точную оценку сайтов, используя целенаправленный кроулинг, уникальный алгоритм Intelligent Aging и 20-миллионное сообщество Norton Community Watch. К тому же Norton Safe Web расширяет защиту, предоставляя рейтинги безопасности электронной коммерции, при помощи которых пользователи могут принимать обоснованные решения о взаимодействии с тем или иным поставщиком онлайновых услуг.


«Благодаря универсальности и полезным решениям, которые мы встроили прямо в Norton 360, этот комплекс всего за два года стал одним из самых популярных потребительских продуктов Symantec, — говорит президент Отделения потребительских продуктов Symantec Янис Чаффин (Janice Chaffin). — В версии 3.0 мы соединили беспрецедентную производительность своих продуктов для обеспечения безопасности 2009 со службой Norton Safe Web, чтобы доставить заказчикам еще больше удобства и выгод».


Безопасность и защита персональной информации


Усовершенствования Norton 360 в области безопасности гарантируют сиюминутную защиту от любых угроз. В дополнение к таким технологиям, как Norton Insight, Norton 360 содержит службу Norton Identity Safe, которая безопасно управляет онлайновыми удостоверениями личности, сохраняя имена и пароли пользователей для удобства онлайнового шопинга, банкинга и браузинга, и предотвращает утечку персональной информации через «прослушивающие» программы, такие как регистраторы нажатия клавиш.


Резервное копирование


Теперь в Norton 360 входит функция Norton Backup Drive, которая позволяет управлять резервным копированием через знакомый интерфейс Windows Explorer, в то время как функции Backup Source Selection и File Type Management обеспечивают максимальную гибкость. Резервные копии файлов можно создавать на самых разных носителях, таких как флэш-диски USB, устройства iPod, диски CD/DVD или Blu-ray и защищенные онлайновые ресурсы.


Настройка ПК


В последнюю версию Norton 360 входит Smart Startup Manager, который отключает автоматический запуск ненужных программ, замедляющих загрузку системы. Он уведомляет пользователя о новых автоматически запускаемых объектах и измеряет влияние каждого из них на производительность системы. В дополнение к этому Norton 360 версии 3.0 выводит расширенный отчет о результатах диагностики, который дает полную картину текущего состояния системы с рекомендациями по поддержанию ПК в наилучшей форме.


Бесплатная поддержка


Теперь Norton 360 сопровождается бесплатной поддержкой через Web, по e-mail, через чат или по телефону 8-10-800-212-21044 (звонок бесплатный, в будние дни с 10 до 18 часов) в течение одного года.[1] Кроме того, можно обратиться в службу One-Click Support и немедленно получить помощь прямо через интерфейс продукта.


Мы прислушиваемся к своим пользователям


Symantec объявляет также об официальном открытии Дискуссионного форума пользователей Norton, онлайновой площадки, где пользователи Norton, сотрудники Symantec и другие участники обсуждают продукты Norton и родственные темы: от настройки системы до защиты ПК от вредоносных программ. Форум пользователей Norton, проходивший бета-тестирование с апреля 2008 года, это широкое и быстро растущее сообщество, в котором каждый месяц появляется 1200 новых пользователей и добавляется свыше 7000 высказываний. На Форуме пользователей Norton ведутся дискуссии, посвященные флагманским продуктам Norton, в том числе отдельная дискуссия по Norton 360. Недавно добавлен форум Windows 7 Beta Compatibility для пользователей бета-версии Window 7, посвященный вопросам совместимости этой операционной системы с продуктами Norton.


Начало поставок и цены


В апреле 2009 года Norton 360 v3.0 поступит в продажу в магазины. Ориентировочная розничная цена Norton 360 составляет 2499 рублей (включая годовую подписку на техническую помощь по эксплуатации продукта и получение обновлений баз данных защиты), и он может быть установлен на 3 (три) ПК. Стандартная редакция Norton 360 включает 2 Гбайт защищенного онлайнового дискового пространства с возможностью приобретения дополнительной емкости. Заказчики предыдущих версий Norton 360, у которых не окончился срок подписки, могут бесплатно получить обновление, посетив Центр обновлений Norton. Symantec проверила Norton 360 версии 3.0 на совместимость с Windows 7, и после выхода окончательной версии операционной системы заказчики Norton 360 смогут получить бесплатное онлайновое обновление для Windows 7.[2]

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в OpenSSH: имена пользователей позволяют выполнить код

Исследователь безопасности Дэвид Лидбитер обнаружил уязвимость в OpenSSH — CVE-2025-61984 — которая демонстрирует: даже мелкие особенности парсинга команд и поведения shell могут привести к удалённому выполнению кода.

Суть проблемы проста и неприятна: в OpenSSH (до версии 10.1) контрол-символы в именах пользователей, полученных из ненадёжных источников, могли не отфильтровываться.

Когда такое «имя» подставлялось в ProxyCommand (через переменную %r), OpenSSH формировал строку для exec, которую запускал через shell. Если в этой строке оказывались символы вроде $[ и символы новой строки, некоторые оболочки (например, bash) могли интерпретировать это так, что первая команда аварийно завершается, а затем выполняется то, что идёт после — то есть возможна инъекция команды.

Эксплуатация требует специфической связки: конфигурация, использующая ProxyCommand с %r, уязвимая оболочка и «входной» источник имени пользователя, который злоумышленник контролирует. Практический пример — злоумышленный .gitmodules, где в URL подставляют строку вроде:

[submodule "foo"]
  path = foo
  url = "$[+]\nsource poc.sh\n@foo.example.com:foo"

Если SSH-конфиг содержит строку вроде

ProxyCommand some-command %r@%h:%p

и вы запускаете git clone --recursive, то в подходящих условиях может выполниться source poc.sh — до установления самого соединения.

Важно понимать: условия для успешной атаки нишевые, но реальны — инструментальная цепочка Git → SSH → shell и автоматизация (CI/CD) дают атакующему много точек входа. Проблема усугубляется тем, что OpenSSH фильтровал многие метасимволы, но пропустил $ и [ — и это создало неожиданный вектор.

Исправление уже включено в OpenSSH 10.1: разработчики начали проверять и запрещать управляющие символы в именах пользователей через iscntrl() в ssh.c. То есть долгосрочное решение — обновиться до 10.1 или новее.

Если обновиться сразу нельзя, Лидбитер предлагает два практических временных шага. Во-первых, брать имя пользователя в одинарные кавычки в ProxyCommand, чтобы предотвратить подстановку:

ProxyCommand some-command '%r@%h:%p'

(Обратите внимание: одинарные кавычки нужны именно потому, что двойные не защитят от $[ — оболочка всё ещё будет их обрабатывать.) Во-вторых, по умолчанию отключить SSH-подмодули в Git и не позволять автоматические URL-хендлеры, которые могут передавать непроверенные SSH-команды:

git config --global protocol.ssh.allow user

Главный вывод — не полагаться на то, что «маленький» символ или строка не принесут беды: при передаче входа от ненадёжных источников через несколько инструментов даже неочевидная каверза в парсинге может стать критической. Рекомендуется как можно скорее обновить OpenSSH или применить временные защитные меры в конфигурациях ProxyCommand и политиках Git.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru