Norton Mobile Security защитит смартфоны на базе Android

Norton Mobile Security защитит смартфоны на базе Android

Корпорация Symantec выпускает публичную бета-версию нового продукта -  программного обеспечения Norton Mobile Security, предназначенного для защиты мобильных устройств под управлением операционной системы Android. В настоящее время этот многофункциональный программный продукт разрешен к бесплатному использованию; в состав пакета входят не только антивирусный сканер и система обновления LiveUpdate, но и ряд дополнительных функций, которые пользователи, хранящие на своем Android-устройстве конфиденциальные данные, наверняка оценят по достоинству.

Хотя в настоящее время Android не подвергается массированным вирусным атакам, функционал поиска вредоносного программного обеспечения позволит владельцам смартфонов с этой операционной системой чувствовать себя спокойнее. Однако, по мнению обозревателей, основное преимущество нового пакета состоит не столько в присутствии антивирусной составляющей, сколько в бесплатности, универсальности, простоте управления и наличии дополнительных функций.

К таковым функциям, в частности, относятся уничтожение конфиденциальных данных при риске их компрометации, а также возможность блокирования доступа к ним или к SIM-карте. Управлять ими можно и удаленно, при помощи SMS-сообщений. Вам потребуется назначить пароль для блокирования и / или стирания данных; продукт запомнит его и начнет наблюдать за входящими короткими сообщениями. Если вы по какой-то причине лишились устройства, и опасаетесь за сохранность конфиденциальных сведений, то вам будет достаточно отправить на свой номер SMS-сообщение с текстом "lock <ваш пароль>" - для блокирования данных, или "wipe <ваш пароль>" - для их уничтожения. В настройках можно назначить один или два дополнительных телефонных номера, сообщением с которых сведения можно будет разблокировать - на случай, если вы активируете блокировку и не сможете ее отключить.

Новый продукт Symantec будет напрямую конкурировать с решением WaveSecure, недавно приобретенным McAfee. Последнее обладает несколько более широким функционалом, однако является платным и стоит 19,95 доллара в год; что же касается Norton Mobile Security, то платить за него не нужно - во всяком случае, пока. Приложение уже доступно в сервисе Android Market, с подпиской на 101 день.

Lifehacker

Orion soft отдала всю линейку продуктов на регулярные пентесты CICADA8

Компания Orion soft, которая разрабатывает инфраструктурное ПО для Enterprise-сегмента, объявила о партнёрстве с CICADA8. По условиям соглашения эксперты CICADA8 будут на регулярной основе проводить тестирования на проникновение всех ключевых продуктов вендора.

Решение выглядит вполне логичным: атаки через уязвимости в ИТ-системах по-прежнему остаются одной из самых чувствительных угроз для бизнеса.

Поэтому Orion soft решила усилить уже существующий подход к безопасной разработке и добавить к нему ещё один постоянный уровень проверки.

В компании подчёркивают, что работа над безопасностью у них и так выстроена системно. В процесс входят практики DevSecOps, внутренние проверки компонентов и участие в программах поиска уязвимостей, включая bug bounty. Теперь к этому набору добавятся и регулярные пентесты всей продуктовой линейки.

Как пояснил директор по развитию бизнеса Orion soft Максим Березин, внутренних проверок и автоматизированного контроля уже недостаточно, когда продуктами компании пользуется большое число заказчиков. В качестве примера он привёл платформу виртуализации zVirt, которую, по его словам, используют более 700 компаний. Orion soft уже разместила это решение на платформе Standoff Bug Bounty, а теперь расширяет практику внешней оценки защищённости за счёт сотрудничества с CICADA8.

В рамках проекта специалисты CICADA8 будут регулярно анализировать защищённость продуктов zVirt, StarVault, Nova, Termit и Cloudlink. Проверки планируют проводить как по мере выхода новых релизов, так и в формате повторного анализа, чтобы отслеживать динамику изменений и понимать, как меняется уровень защищённости от версии к версии.

По итогам каждого этапа Orion soft будет получать детализированные отчёты с описанием найденных уязвимостей, возможных сценариев эксплуатации и рекомендациями по устранению проблем. Это позволит команде вендора быстрее закрывать обнаруженные недостатки и учитывать результаты тестов в дальнейшем развитии продуктов.

В CICADA8 отмечают, что классический пентест остаётся востребованным даже при наличии программы баг-баунти. По словам руководителя отдела анализа защищённости компании Алексея Хайдина, такой формат даёт более глубокое погружение в архитектуру продукта и более плотную работу с командой разработки. За счёт этого можно проверять сценарии, которые обычно не охватываются публичными программами поиска уязвимостей.

По сути, Orion soft делает ставку на многоуровневую модель безопасности: внутренние процессы, публичный поиск багов и регулярный внешний анализ защищённости. Для заказчиков это означает более предсказуемый и системный подход к безопасности инфраструктурных решений — особенно в условиях, когда требования к защите корпоративных систем становятся всё строже.

RSS: Новости на портале Anti-Malware.ru