SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

Компания SearchInform анонсировала SearchInform SkypeSniffer 2.1 – обновленную версию решения для контроля Skype-траффика и обнаружения передачи конфиденциальных данных с помощью этого средства интернет-общения. Новая версия SkypeSniffer, являющаяся компонентом комплексного решения «Контур информационной безопасности SearchInform», предлагает еще более широкие возможности для контроля над соблюдением корпоративных политик информационной безопасности сотрудниками организаций, говорится в сообщении SearchInform. 

Одним из ключевых новшеств предлагаемой версии программы стала поддержка политик безопасности для групп рабочих станций или отдельных компьютеров. Благодаря этим политикам специалисты по ИБ смогут оперативно изменять настройки для различных групп пользователей, нуждающихся в различной интенсивности наблюдения за их активностью в Skype. Для каждой группы можно настроить интервал сканирования состояния агентов, а в случае, если такая настройка отсутствует, используется значение общего для всех клиентских компьютеров интервала проверки.

Благодаря реализованной в обновленной версии продукта поддержке импорта истории сообщений, уже накопленной на пользовательском компьютере до установки на него SearchInform SkypeSniffer, можно отследить нарушения политик безопасности, допущенные пользователем в ретроспективе. Списки компьютеров, находящихся в сети, в новой версии продукта могут быть загружены из текстовых файлов, что дает специалистам по безопасности возможность оперативно изменять их в любое удобное для них время.

Помимо этого, SearchInform SkypeSniffer 2.1 избавит специалистов по безопасности от необходимости вручную устанавливать приложения на появляющиеся в сети рабочие станции – в случае обнаружения компьютеров, на которых еще нет агента программы, он будет автоматически установлен с помощью стандартных средств операционной системы.

Помимо всего, новая версия SkypeSniffer несет в себе широкие возможности отслеживания и блокировки попыток пользователя манипулировать агентом программы, установленным на его рабочем компьютере. В случае если агент SkypeSniffer будет удален с рабочей станции, на которой он должен быть установлен, будет произведена его автоматическая переустановка с отсылкой специалисту по безопасности отчета о несанкционированных действиях пользователя. Помимо этого, SearchInform SkypeSniffer 2.1 оперативно сообщит о неактивности установленных на рабочих станциях агентов.

В новой версии SearchInform SkypeSniffer также улучшена совместимость с операционными системами Windows Vista и Windows 7. Так, SkypeSniffer 2.1 теперь поддерживает перехват звуковых данных в этих системах даже в том случае, если на момент инсталляции продукта Skype уже был запущен, подчеркнули в SearchInform.

Источник

Проводник Windows падал не из-за Microsoft, виноват оказался деинсталлятор

Инженер Microsoft Рэймонд Чен рассказал любопытную историю отладки загадочных падений Проводника. Сначала всё выглядело так, будто в Windows внезапно появился неприятный баг. Но виновником оказалась вовсе не Microsoft, а сторонний деинсталлятор.

Проблема проявилась как резкий всплеск сбоев Проводника. Инженеры начали изучать дампы и заметили странную деталь: падала 32-битная версия программы, запущенная на 64-битных системах Windows.

Такая версия Проводника всё ещё есть в Windows ради совместимости со старыми приложениями. Обычно современные системы почти не используют этот путь. Но в данном случае сторонний деинсталлятор каким-то образом заставлял систему обращаться именно к этому устаревшему компоненту.

Дальше выяснилось, что деинсталлятор некорректно работал с системными API: использовал неправильное соглашение о вызовах функций и неверно обрабатывал параметры стека. Из-за этого при каждой неудачной операции данные из стека удалялись неправильно.

Поскольку процесс повторялся в цикле, повреждение памяти постепенно накапливалось. В какой-то момент указатель стека уезжал в область активного кода, и Проводник падал.

Со стороны всё выглядело как типичная системная ошибка: софт снова и снова аварийно завершал работу, создавая ощущение, что проблема в самой Windows. На деле операционная система лишь показывала последствия ошибки в стороннем ПО.

Чен напомнил важную вещь: в экосистеме Windows с миллиардами устройств и огромным количеством приложений далеко не каждый сбой компонента Microsoft означает баг в Windows. Сторонние программы тоже могут ломать системные процессы, особенно если неправильно используют низкоуровневые API.

RSS: Новости на портале Anti-Malware.ru