McAfee назвала главные угрозы Интернета

McAfee назвала главные угрозы Интернета

...

В своем отчете McAfee Threats Report: First Quarter 2010 компания поставила на первое место угрозы, распространяемые через портативные накопители. Инфекции, связанные с автоматическим запуском приложений (AutoRun), заняли первое и третье место. Специалисты компании связывают это с широким применением USB-накопителей. В первую пятерку рейтинга угроз вошли разнообразные трояны, нацеленные на похищение паролей. Среди них обычные программы для скачивания, нежелательные программы и игровое программное обеспечение, анонимно накапливающие статистическую информацию.

По данным McAfee, наиболее высокая доля вредоносных программ и нежелательной почты приходится на Таиланд, Румынию, Филиппины, Индию, Индонезию, Колумбию, Чили и Бразилию. По мнению экспертов, это связано с бурным ростом количества интернет-пользователей в перечисленных странах за последние пять лет. Однако с точки зрения осведомленности в вопросах обеспечения безопасности в этих странах наблюдается отставание.

В отчете также говорится, что 98% адресов вредоносных веб-сайтов указывают на серверы, расположенные в США. Из оставшихся двух процентов, 61% серверов располагаются в Китае, а 34 % ― в Канаде.

Источник

Google отступила: непроверенные APK останутся в Android

Google немного сдала назад в истории с обязательной верификацией разработчиков для Android. После волны недовольства компания решила не закрывать пользователям путь к приложениям от непроверенных разработчиков, но при этом корпорация сделает этот путь нарочно неудобным.

Напомним, ещё в прошлом году Google объявила, что на сертифицированных Android-устройствах приложения должны быть привязаны к верифицированному аккаунту разработчика.

Компания объясняла это безопасностью: идея в том, чтобы за каждым распространяемым приложением стояла реальная и подтверждённая личность, а злоумышленникам было сложнее быстро штамповать новые вредоносные приложения после блокировок.

Но против этой схемы выступили и разработчики, и часть сообщества. Больше всего претензий было к тому, что верификация добавляет лишний порог входа: нужно платить сбор, отправлять документы и в целом сильнее завязываться на Google. В итоге техногигант ещё в декабре пообещал доработать модель.

Теперь Google официально говорит: да, пользователи всё равно смогут устанавливать софт от непроверенных разработчиков. Но для этого придётся пройти специальную процедуру, которая будет отбивать сценарии, где человека торопят, пугают и подталкивают поставить вредоносное приложение. Google прямо пишет, что хочет дать пользователям «время и пространство», чтобы разорвать цикл давления со стороны мошенников.

Судя по описанию, пользователю нужно будет включить режим разработчика, подтвердить, что на него не давят, затем перезагрузить устройство, снова пройти аутентификацию и подождать сутки. Только после этого можно будет разрешить установку приложений от непроверенных разработчиков (на 7 дней или бессрочно).

RSS: Новости на портале Anti-Malware.ru