Norton удостоин награды Top Support

Norton удостоин награды Top Support

Корпорация Symantec, объявила о получении престижных наград от SSPA (Ассоциации специалистов по сервисному обслуживанию и технической поддержке) — ведущей отраслевой организации по ИТ-поддержке. Признание SSPA свидетельствует о высочайшем уровне сервиса, достигнутого компанией Symantec в области поддержки своих заказчиков.


Корпорация Symantec получила награду SSPA STAR-2008 за наилучшее использование "обратной связи" со своими клиентами службой технической поддержки для использования полученных замечаний, как при разработке продуктов, так и для расширения спектра услуг. Подход корпорации Symantec к работе со своими клиентами может служить, по мнению специалистов SSPA, образцом для всей отрасли.


Особенно отмечено отделение Symantec Consumer Support, которому присужден приз в категории «Лучшая он-лайновая поддержка» за высококачественную систему самообслуживания клиентов. Этой награды удостаиваются компании, активно использующие Интернет в процессе оказания технической поддержки и принимающие участие в создании отраслевых стандартов, на которые в дальнейшем ориентируются другие организации.


Помимо этого, функция One-Click Support, с помощью которой заказчики Norton имеют возможность быстро получать помощь, вызывая ее прямо из интерфейса продукта, была высоко оценена и позволила Symantec Consumer Support занять второе место в номинации «Лучшая поддержка, встроенная в продукт».


Данные награды подтверждают исключительный уровень обслуживания клиентов службой технической поддержки заказчиков Symantec и входят в число знаменательных достижений коллектива Symantec Consumer Support, в числе которых:


· повышение уровня удовлетворенности заказчиков более чем на 33%, благодаря он-лайновой поддержке, начиная с 2006 года;
· рост более чем в 2 раза эффективности системы самообслуживания;
· предоставление заказчикам абсолютно нового способа получения услуг при помощи функции One-Click Support, которая впервые появилась в Norton 360. Cегодня эту встроенную поддержку обеспечивают Norton 360, NAV 2008 и NIS 2008;
· предоставление большего числа услуг оперативной поддержки, включая чат, дистанционное управление и др.


«Получение такой престижной награды — это, на мой взгляд, высокая оценка усилий большого коллектива корпорации Symantec, предоставляющего услуги самого высокого уровня потребителям наших флагманских продуктов, — сказал Михаил Мещанкин, руководитель направления потребительских продуктов корпорации Symantec в России и странах СНГ. — Уверен, что мы не остановимся на достигнутом, и наш портфель наград будет увеличиваться, а спектр услуг — расширяться».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru