«Лаборатория Касперского» запатентовала новый метод борьбы с вирусными эпидемиями

«Лаборатория Касперского» запатентовала новый метод борьбы с вирусными эпидемиями

«Лаборатория Касперского» получила американский патент на технологию, которая позволяет оценивать возможный масштаб вирусных компьютерных эпидемий, а значит – вовремя их останавливать. Современные вредоносные программы размножаются и распространяются с огромной скоростью. Детектировать вредоносную программу на каждом инфицированном во время эпидемии компьютере – недостаточная мера защиты, считают в «Лаборатории Касперского». Требуются надёжные методы оценки потенциального масштаба и направления распространения эпидемии с целью её предупреждения. 



Как отмечается, новая технология компании успешно решает эту задачу. Её авторы – эксперты «Лаборатории Касперского» Юрий Машевский, Юрий Наместников, Николай Денищенко и Павел Зеленский. Патент на новый метод зарегистрирован Патентным бюро США 22 июня 2010 г. под номером 7743419.

Запатентованная система основана на анализе статистической информации об угрозах, поступающей от сети глобального мониторинга. Данная сеть отслеживает загрузки вредоносных программ, хакерские атаки и прочие инциденты безопасности, их время, источники, территориальное расположение и другие статистические данные. По количеству инцидентов, произошедших за определённый промежуток времени на той или иной территории, определяется факт локальной или глобальной эпидемии. По данным о первых событиях, связанных с вредоносной программой, вызвавшей эпидемию, выявляется первоисточник заражения. На основании обработки региональных статистических данных строится прогноз о дальнейшем географическом распространении эпидемии, пояснили в «Лаборатории Касперского».

Разработанные сценарии защиты, в первую очередь, можно доставлять в наиболее подверженные угрозам (согласно модели развития эпидемии) страны. За счёт этого удастся снизить темпы распространения компьютерных угроз и, как следствие, уменьшить возможный ущерб от масштабных эпидемий. Мониторинг, детектирование и анализ данных происходят в реальном времени, поэтому запатентованная технология эффективна и против быстро развивающихся вирусных эпидемий, подчеркнули в компании.

По словам Надежды Кащенко, руководителя отдела по управлению интеллектуальной собственностью «Лаборатории Касперского», от других подобных решений новая система отличается наличием подсистемы обнаружения источников угроз, модуля выработки средств защиты и подсистемы моделирования развития эпидемий.

Источник

Минцифры признало: искать VPN на iPhone оказалось сложнее, чем на Android

Минцифры разослало крупнейшим российским интернет-компаниям рекомендации по выявлению VPN у пользователей. Но сразу выяснилось главное: с iPhone всё не так просто. В документе прямо говорится, что поиск VPN на устройствах Apple «существенно ограничен».

О самой методичке сообщил РБК. По данным издания, её получили более 20 крупных площадок, включая «Сбер», «Яндекс», VK, Wildberries, Ozon, Avito и X5.

Документ стал продолжением недавних совещаний Минцифры с ИТ-компаниями, на которых министр Максут Шадаев поручил до 15 апреля ограничить доступ к интернет-сервисам для пользователей с включённым VPN.

Причём речь, судя по всему, идёт не только о блокировке таких пользователей. От компаний также ждут помощи в выявлении VPN-сервисов, которые Роскомнадзор ещё не успел обнаружить и ограничить.

Схема, предложенная министерством, состоит из трёх этапов. Сначала компании должны определять IP-адрес пользователя и сравнивать его с российскими IP, а также с адресами, уже попавшими под ограничения Роскомнадзора. Затем предлагается проверять наличие средств обхода блокировок через собственное приложение, если оно установлено на устройстве пользователя. Третий этап касается устройств на других операционных системах — например, Windows или macOS.

Если, к примеру, IP показывает другую страну, совпадает с заблокированным диапазоном или у пользователя слишком часто меняется география подключения, это может стать поводом для блокировки. Но, как отмечается в рекомендациях, одного такого признака недостаточно: его нужно подтвердить на втором или третьем этапе.

И вот тут начинаются сложности с техникой Apple. В документе указано, что на iOS доступ к системным параметрам сильно ограничен. Сторонние приложения там изолированы друг от друга и не могут свободно собирать данные из других приложений или из системы в целом. Проще говоря, приложение не может просто так заглянуть в настройки устройства и понять, идёт ли трафик через VPN.

С Android всё заметно проще. Там, как сказано в рекомендациях, приложение может использовать системные инструменты вроде ConnectivityManager и NetworkCapabilities, чтобы проверить параметры сети и определить, идёт ли подключение через VPN.

История развивается на фоне общего ужесточения борьбы с сервисами обхода блокировок. В конце марта Максут Шадаев также просил крупных мобильных операторов ограничить способы пополнения Apple ID, объясняя это борьбой с VPN. Уже с 1 апреля МТС, «Билайн», «МегаФон» и Т2 отключили соответствующие возможности: кто-то убрал прямое пополнение со счёта телефона, а кто-то перестал продавать подходящие сертификаты через партнёров.

Среди других обсуждавшихся мер была и идея ввести плату за использование более 15 Гб международного трафика в месяц. Но пока эта инициатива, как сообщается, так и не была реализована.

RSS: Новости на портале Anti-Malware.ru