Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker в тестах Virus Bulletin 100% на Windows XP SP3

Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker

Эксперты сетевой безопасности из компании Agnitum сообщают о получении комплексным антивирусным продуктом Outpost Security Suite Pro 2009 (OSSP) награды VB100 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 39 персональных антивирусов и комплексов защиты для Windows XP Service Pack 3 проходило в рамках всестороннего анализа средств антивирусной защиты и показало, в частности, стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами, модификациями Интернет-червя Conficker, а также отсутствие ложных срабатываний в работе Outpost.

 
Последнее тестирование VirusBulletin, проведенное в марте 2009 г., задействовало новые методики, отражающие практическую необходимость в современной и последовательной защите. В феврале текущего года лаборатория VB разработала и внедрила новые тесты реактивной и проактивной защиты - RAP (reactive and proactive), которые выявляют антивирусные способности продуктов с помощью четырех коллекций вредоносных образцов. Первые три коллекции включают в себя вредоносные элементы, обнаруженные в каждую из трех недель, предшествующих передаче продуктов на тестирование, и, таким образом, служат индикатором скорости пополнения баз у того или иного разработчика. Четвертая коллекция, содержащая образцы, впервые обнаруженные через неделю после передачи продукта, помогает оценить уровень проактивной защиты security-решения и его способность противостоять неизвестным угрозам.
 
Кроме того, лаборатория VB пополнила свой список "диких" вирусов (WildList) и троянцев и задействовала образцы пресловутого червя Conficker.
 
Справившись с поставленными задачами, Outpost Security Suite (OSSP) в очередной раз продемонстрировал свой растущий потенциал в сигнатурной защите и эффективность превентивных механизмов. Эксперты VirusBulletin прокомментировали результаты Outpost следующим образом:
 
"Комплексный продукт Outpost от Agnitum очень неплохо проявлял себя в наших тестах на протяжении последних лет и завоевал популярность среди нашей команды благодаря простому и ясному интерфейсу и стабильной производительности".
 
"И на этот раз прохождение тестов не стало проблематичным <для OSSP>, продукт продемонстрировал весьма достойные результаты … Коллекция WildList также не стала препятствием для продукта. В результате, не показав ни одного ложного срабатывания при "чистых" настройках (clean set), Agnitum получает первую награду VB100 в сравнительном обзоре этого месяца".
 
Несмотря на то, что формат данного тестирования не подразумевает обзора некоторых важнейших защитных механизмов Agnitum, таких, как сетевой экран, модули локальной безопасности и самозащиты продукта, разработчики Outpost отметили, что успех в данном тестировании и надежды на дальнейшие достижения связаны в том числе и с новым эвристическим анализатором Outpost. Являясь частью модуля "антивирус + антишпион", этот элемент осуществляет глубокий анализ системных самозапускающихся объектов, например, записей в автозагрузке, реестра, сервисов и драйверов.
 
Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:
 
° двусторонний брандмауэр для обеспечения безопасного соединения с сетью; 
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° эвристический анализатор для мониторинга записей автозапуска в Windows и критичных системных объектов на предмет наличия вредоносного кода;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!;
° заложенную в архитектуре совместимость с 64-битными платформами, и многое другое.
 
Новейшую версию Outpost Security Suite Pro, лидера онлайн-продаж компании Agnitum, можно скачать по адресу: www.security-suite.ru.

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) снова оказался в центре внимания исследователей, на этот раз из-за утечек метаданных, которые позволяют узнать о пользователе больше, чем хотелось бы. Как выяснил сооснователь и CTO Zengo Таль Беэри, имея только номер телефона, посторонний может определить, когда человек бывает онлайн, а в некоторых случаях даже выяснить, какими устройствами он пользуется.

Своё исследование Беэри представит на Black Hat Asia 2026. Суть проблемы не в том, что WhatsApp раскрывает содержимое переписки, с этим у мессенджера, по словам разработчиков, по-прежнему всё жёстко благодаря сквозному шифрованию.

Здесь, кстати, Паша Дуров не согласится. Напомним, основатель Telegram недавно назвал шифрование WhatsApp крупнейшим обманом пользователей.

Тем не мене побочным эффектом архитектуры мессенджера оказались именно метаданные. По данным Dark Reading, исследователь показал, как с помощью самодельного инструмента, работающего через протокол WhatsApp Web, можно незаметно отслеживать активность пользователя. Например, отправлять особые «тихие» сигналы, которые не отображаются на устройстве жертвы, но позволяют понять, находится ли человек онлайн.

Такие «незаметные пинги» сами по себе не выглядят чем-то катастрофическим, но на практике могут дать злоумышленнику полезные сведения. По сути, можно постепенно собрать цифровой распорядок дня жертвы: когда она спит, когда работает, в какое время с большей вероятностью откликнется на фишинговое сообщение. В теории этот же механизм можно использовать и для медленного расхода батареи устройства.

Есть и ещё один нюанс. Когда кто-то инициирует новый чат, WhatsApp в служебном обмене передаёт данные, необходимые для сквозного шифрования на всех устройствах пользователя. Из-за особенностей этих идентификаторов можно сделать вывод, на каких платформах человек использует мессенджер — например, на iPhone, Android или десктопе. Причём для этого, как утверждает исследователь, достаточно просто добавить номер в контакты, не уведомляя владельца.

Сам по себе такой слив метаданных может показаться мелочью, но, по мнению Беэри, он полезен и мошенникам, и более серьёзным киберпреступникам. Одним он даёт дополнительную информацию для фишинга и социальной инженерии, другим — помогает точнее готовить атаки под конкретную ОС и устройство.

RSS: Новости на портале Anti-Malware.ru