Компания Trend Micro вновь занимает первое место в сфере фильтрации адресов и защиты от угроз из Интернета

Компания Trend Micro вновь занимает первое место в сфере фильтрации адресов и защиты от угроз из Интернета

Технологии фильтрации URL и защиты от угроз, исходящих из Интернета, Trend Micro значительно опережают продукты других ведущих разработчиков. К такому выводу пришла компания Cascadia Labs после независимого тестирования, результаты которого были опубликованы в ее отчете за 4 квартал 2009 года. Облачная инфраструктура Trend Micro™ Smart Protection Network™ вновь признана лучшим средством для блокирования веб-угроз. 


Общий средневзвешенный показатель компании Trend Micro составил 75%, что на 5% выше, чем в 2008 году. Компания, занявшая второе место, получила 67%.  

Trend Micro стала первой не только по общим показателям, но и в области блокирования адресов вредоносных сайтов. Ее продукты блокируют 79% вредоносных адресов, что является лучшим показателем в данном тестировании (в 2008 году этот показатель достиг 68%), по сравнению с продуктами других разработчиков, которые в среднем обеспечили защиту на 50%. При тестировании использовались адреса, которые компания Cascadia Lab отобрала, классифицировала и проверила с помощью собственных технологий. Эти адреса не были переданы и не были известны ни одной из участвовавших в тестировании компаний, включая Trend Micro. 

По заключению Cascadia Labs, «компания Trend Micro так же, как и в конце 2008 года, стала бесспорным лидером по общим показателям. Ее средства защиты от угроз значительно выигрывают на фоне аналогичных продуктов других разработчиков, особенно благодаря системе оценки репутации сайтов. В каждой категории безопасности — вредоносные программы, уязвимости, фишинг, серверы прокси и потенциальные шпионские программы — компания Trend Micro получила лучшие оценки».

Как правило, продукты для фильтрации URL и защиты от веб-угроз защищают компьютеры и корпоративные сети от вредоносной, несанкционированной и нежелательной информации из Интернета. Они блокируют страницы, содержащие порнографические материалы, сцены насилия или нелегально распространяемую информацию. В то же время эти продукты крайне важны для безопасности корпоративных сетей: они обеспечивают первую линию обороны от вредоносных сайтов, а также от безопасных сайтов, которые временно находятся под контролем взломщиков или заражены вредоносными ссылками, перенаправляющими запросы с целью хищения личной информации.

Технологии фильтрации URL и защиты от веб-угроз Trend Micro входят в состав инфраструктуры Trend Micro Smart Protection Network, которая проверяет более 20 миллиардов адресов URL, электронных сообщений и запросов о загрузке файлов в день. Инфраструктура Trend Micro Smart Protection Network обеспечивает более надежную защиту, чем традиционные средства. Она блокирует новейшие угрозы еще в облаке, до того, как они попадут в корпоративную сеть. Эта инфраструктура дополняет решения и услуги Trend Micro и обеспечивает немедленную и автоматическую защиту. В нее вошли уникальные технологии оценки репутации сайтов в облаке и ныне патентуемые технологии оценки корреляции. Trend Micro блокирует более 1 миллиарда угроз в день.  

Эффективность средств Trend Micro по блокированию различных типов угроз (из отчета Cascadia Lab):

Вредоносные программы: средства защиты Trend Micro заблокировали 75% вредоносных адресов (68% в 2008 г), включая ссылки на трояны, черви, вирусы и другие загружаемые файлы. Продукты других разработчиков заблокировали от 53% до 55% вредоносных адресов.

Уязвимости: средства защиты Trend Micro заблокировали почти 80% уязвимостей, или загружаемых без ведома пользователей файлов, (73% в 2008 г.). Продукты других разработчиков ― от 48 до 58 процентов. 

Фишинг: средства защиты Trend Micro заблокировали более 80% (74% в 2008 г.) вредоносных адресов. Продукт, занявший второе место, заблокировал 55%. 

Потенциальные шпионские программы: в эту категорию входят предположительно вредоносные адреса, опасность которых находится под вопросом, например рекламные продукты. Средства Trend Micro заблокировали 59% таких адресов. Продукт, занявший последнее место в данной категории, заблокировал всего 23%. 

Средства фильтрации URL и защиты от угроз, исходящих из Интернета, Trend Micro используются во многих продуктах и решениях для бизнеса и конечного пользователя:

Trend Micro™ Internet Security: простая, быстрая и надежная защита для дома и домашнего офиса.
OfficeScan™ Client/Server Edition: защита конечных точек, подключенных и не подключенных к корпоративной сети, от вредоносных файлов и атак, исходящих из Интернета.

IM Security for Microsoft™ Office Communications Server: защита корпоративных сред, где используются мгновенные сообщения, от вредоносных файлов и атак, исходящих из Интернета.

InterScan™ Web Security: защита сотрудников корпораций от угроз, возникающих при использовании Интернета и мгновенных сообщений.

Worry-Free™ Business Security: комплексный набор решений для конечных точек и шлюзов для защиты малого и среднего бизнеса от вредоносных файлов, электронных сообщений и атак, исходящих из Интернета.
Решения Trend Micro™ Messaging Solutions оценивают репутацию сайтов и блокируют спам, проверяя все вложенные ссылки по базе данных репутации сайтов. 

Инфраструктура Trend Micro Smart Protection Network также содержит бесплатные средства предотвращения угроз и очистки настольных компьютеров и смартфонов:

• Trend™ Smart Surfing ― первый безопасный браузер для устройств iPhone и iPod. Обеспечивает защиту при использовании Интернета.
• Модуль Trend Micro™ Web Protection защищает компьютеры от угроз Интернета и ботов. Это бесплатное средство работает вместе с прочими решениями для защиты настольных компьютеров.
• Trend Micro™ HouseCall™ представляет собой интернет-приложение, которое сканирует компьютеры, обнаруживает и удаляет вирусы, шпионские и другие вредоносные программы.

О прочих бесплатных инструментах можно узнать на сайте http://free.antivirus.com/

В Android закрыли опасную дыру в аудио: атака была возможна без действий

Google выпустила первые в этом году патчи для Android, и они получились на удивление лаконичными: заплатка закрывает всего одну уязвимость, зато какую. Речь идёт о критической дыре в аудиодекодере Dolby, которая теоретически позволяет атаковать устройство без какого-либо участия пользователя.

Уязвимость проходит под идентификатором CVE-2025-54957 и затрагивает Dolby Digital Plus (DD+) Unified Decoder — компонент, который используется на огромном количестве устройств.

Изначально проблему описывали как возможность записи за пределами границ со средней степенью риска, но со временем всё стало куда серьёзнее.

Ошибку обнаружили специалисты Google ещё в июне 2025 года и сообщили о ней Dolby. Патч со стороны Dolby вышел в сентябре (PDF), а в октябре уязвимость попала в заголовки — после того как Google опубликовала технические детали, а Microsoft закрыла дыру в Windows.

В «базовом» сценарии проблема приводит к сбою или перезагрузке устройства. Исследователи показали работу эксплойта на самых разных платформах — от Pixel 9 и Samsung Galaxy S24 до MacBook Air на M1 и даже iPhone 17 Pro. Но для Android всё оказалось куда опаснее.

Как выяснилось, на Android всё это превращается в zero-click RCE — удалённое выполнение кода без участия целевого пользователя. Причина в том, что голосовые сообщения и аудиовложения в Android декодируются локально. Достаточно специально подготовленного аудиофайла.

«На Android аудиовложения обрабатываются на устройстве, поэтому эксплуатация возможна без участия пользователя», — пояснил Адам Бойнтон, исследователь из Jamf.

Именно поэтому Google присвоила уязвимости критический уровень опасности именно в случае с Android.

Для смартфонов Pixel патч был выпущен ещё в декабрьском обновлении 2025 года. Теперь же обновление стало доступно для всей экосистемы Android.

Любопытно, что на этом всё: в январе не вышло ни одного дополнительного патча — ни для Pixel, ни для Android Automotive OS, ни для Wear OS. Весь апдейт посвящён ровно одной, но действительно неприятной дыре.

RSS: Новости на портале Anti-Malware.ru