Panda Security выпускает бета-версию нового Panda Global Protection 2010

Panda Security выпускает бета-версию нового Panda Global Protection 2010

Компания Panda Security выпустила бета-версию нового продукта Panda Global Protection 2010, который является самым полным антивредоносным решением для защиты персональных компьютеров домашних пользователей.

 

Бета-версия доступна по следующей ссылке: http://www.viruslab.ru/actions/2010/beta/ 

Panda Global Protection 2010 содержит усовершенствованные, инновационные технологии обнаружения и защиты, а также антивирусный движок, потребляющий на 80% меньше ресурсов памяти, что позволяет пользователям быть уверенным в наличии у них лучшей защиты с самым низким потреблением системных ресурсов.

Бета-версия Panda Global Protection 2010 содержит: 
• Антивирус
• Проактивные технологии защиты
• Защиту от шпионов / рекламных программ 
• Анти-фишинг
• Анти-руткит
• Персональный брандмауэр 
• Анти-спам
• Защиту конфиденциальных данных
• Родительский контроль
• Функцию локального и онлайнового резервного копирования (Backup)
• Функцию оптимизации работы системы (Tune-up)

Panda Global Protection 2010 использует знания, полученные от глобального сообщества, состоящего из миллионов пользователей Panda по всему миру, а также технологии Коллективного Разума для защиты пользователей из "облака". Каждый новый файл, обрабатываемый Коллективным Разумом, классифицируется автоматически в течение шести минут. Серверы Коллективного Разума классифицируют более чем 35000 новых вредоносных образцов каждый день. Данные технологии сопоставляют и анализируют информацию по вредоносным программам, полученную от пользователей, для непрерывного повышения уровня защиты всего сообщества пользователей во всем мире. Panda Global Protection 2010 находится в "постоянном контакте" в режиме реального времени с обширной базой знаний, позволяя ей предоставлять пользователям самое быструю реакцию на появление новых вредоносных программ каждый день.

В дополнение к презентации бета-версии, Panda Security проводит конкурс, по результатам которого планирует наградить пользователей, активно участвующих в бета-тестировании нового продукта.

Все пользователи, которые загружали данную бета-версию и помогли Panda Security улучшить продукт (сообщили об опечатках в интерфейсе, не корректной работе функциональных модулей и т.д.) примут участие в конкурсе, в рамках которого все замечания и пожелания будут оцениваться техническими экспертами из Panda Security. Каждый из десяти пользователей, протестировавших продукт и внесших наибольший вклад в улучшение продукта, получит чек на $200 для покупки в интернет-магазине Amazon. 

Кроме того, все пользователи, которые сообщат о прежде неизвестных инцидентах, получат скидку в 50% на последнюю версию Panda Global Protection 2010. 

Загрузить бесплатную бета-версию и прочитать более подробную информацию о конкурсе Вы можете здесь: http://www.viruslab.ru/actions/2010/beta/ 

Сайты научились следить за пользователями через задержки в работе SSD

У сайтов появился новый способ шпионить за пользователями. Исследователи описали атаку под кодовым названием FROST, которая позволяет веб-страницам отслеживать активность человека через едва заметные задержки в работе SSD.

Полное название техники — Fingerprinting Remotely Using OPFS-based SSD Timing.

Работает она так: сайт загружает в браузере специальный JavaScript, работает с файловым хранилищем OPFS и внимательно смотрит, как меняется время операций чтения с накопителя.

По этим микрозадержкам можно понять, какие сайты открыты у пользователя в других вкладках и даже какие приложения запущены на устройстве.

И да, пользователю для этого почти ничего не нужно делать. Достаточно просто открыть сайт, на котором размещён атакующий код. Никаких кликов, разрешений и подозрительных загрузок, всё происходит тихо и незаметно.

 

В основе FROST лежит принцип атаки по сторонним каналам. Разные процессы обращаются к одному и тому же SSD, создают нагрузку, а атакующий сайт измеряет задержки при собственных операциях ввода-вывода.

Затем эти данные прогоняются через заранее обученную свёрточную нейросеть, которая пытается распознать активность пользователя по характерным следам.

Особенно неприятно здесь, что атака работает прямо из браузера. Предыдущие атаки такого типа на SSD обычно требовали более низкоуровневого доступа, а FROST обходится возможностями современных веб-платформ. Браузеры давно перестали быть просто окошками для сайтов: сегодня в них крутятся офисные пакеты, редакторы фото и видео, IDE и другие тяжёлые веб-приложения.

Для работы FROST используется OPFS — Origin Private File System, изолированное файловое хранилище, которое сайт может создать для своих задач. Формально оно находится в песочнице и отделено от других сайтов и системы. Но этого оказалось достаточно, чтобы измерять задержки операций чтения и строить по ним отпечаток активности.

Правда, у техники есть серьёзные ограничения. Атакующему сайту нужен очень большой OPFS-файл, скорее всего, размером от гигабайта и выше. Массовая эксплуатация такого трюка быстро стала бы заметной: пользователи могли бы увидеть странный расход дискового пространства. Кроме того, файл должен находиться на том же SSD, активность которого пытаются анализировать. Для вкладок браузера это обычно не проблема, а вот приложения на другом накопителе FROST уже не увидит.

Исследователи полноценно проверили атаку на macOS-устройстве с чипом M2. На Linux они показали, что базовый механизм измерения задержек SSD из JavaScript тоже работает, но полный сценарий атаки не запускали. Windows в исследовании не тестировали.

RSS: Новости на портале Anti-Malware.ru