Symantec поддерживает «настроение»

Symantec поддерживает «настроение»

Корпорация Symantec выступила в качестве официального спонсора летней студенческой акции — «Сессия «Настроение!»», которую проводит розничная сеть мультимедийных товаров «Настроение!» среди своих покупателей.


Акция продлится два месяца, в течение которых каждый может стать ее участником, получив специальную зачетку от промоутеров на улицах Москвы или распечатав с сайта компании «Настроение!». Совершая покупки в магазинах «Настроение!», практически каждый участники акции может стать обладателем гарантированного приза, а, сдав экзамены по кино, музыке и играм на отлично может выиграть один из суперпризов: Xbox 360 (4 шт.), Велосипед Wheeler Buddy Zero 3 (4 шт.) и Ipod touch (10 шт.). Финал акции 7 августа.


Ключевой аудиторией этой акции являются студенты московских ВУЗов, на прилегающей территории которых и будут распространяться зачетные книжки.
Основная цель, которую преследует корпорация Symantec, участвуя в этой акции, заключается в повышении осведомленности среди молодежи о средствах информационной безопасности, в которых нуждается каждый ПК.

Symantec считает важным не просто обеспечение безопасности и сохранности персональной информации, но и расширение кругозора каждого пользователя в области мер предосторожности, средств защиты индивидуальных сведений, таких как Symantec Norton.


Продукты линейки Norton — Norton 360, Norton AntiVirus, Norton Iternet Security и другие, — предназначены для обеспечения безопасности и сохранности информации от онлайновых атак, заражения вирусами и вредоносными кодами, от хищения и других, не менее опасных, угроз.


«Количество угроз и покушений на персональную информацию с каждым днем увеличиваются и становятся более изощренными. Мы видим свою задачу в том, чтобы, приобретя однажды компьютер с предустановленной системой защиты, конечный пользователь в дальнейшем не беспокоился о сохранности своих персональных данных, — говорит Михаил Мещанкин, руководитель направления розничных продаж, Symantec в России и СНГ. – Надеемся, что участники данной акции не только поднимут себе «Настроение», но и будут точно знать, где они могут получить надежную защиту от несанкционированных посягательств на их личную информацию».


Подробная информация об условиях проведения акции «Сессия Настроение!»

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru