«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского», провела пресс-конференцию, где представила новое поколение решений для защиты домашних пользователей от всех видов информационных угроз. Продукты версии 2009 объединили в себе преимущества нового антивирусного ядра «Лаборатории Касперского», обеспечивающего радикальное улучшение скорости сканирования объектов, и передовой технологии контроля за активностью приложений HIPS, которая позволяет блокировать новые разновидности вредоносных программ до их изучения аналитиками и внесения в антивирусные базы.

Продажи Антивируса Касперского и Kaspersky Internet Security 2009 в России и странах СНГ начнутся 20 августа 2008 года. При этом, согласно лицензионному соглашению, Kaspersky Internet Security 2009 теперь разрешено устанавливать на 2 домашних компьютера.

Персональные продукты предыдущей версии 7.0, вышедшие летом прошлого года, завоевали признание десятков миллионов пользователей во всех регионах мира, доказав свою эффективность и надежность в сотнях независимых тестов и заняв лидирующие позиции на мировом рынке. Теперь на смену им пришли новые продукты «Лаборатории Касперского», Антивирус Касперского 2009 и Kaspersky Internet Security 2009, созданные на базе передовых разработок в области информационной безопасности.

По прогнозам экспертов «Лаборатории Касперского», в 2008 году нас ожидает значительный рост численности новых вредоносных программ, количество которых вырастет примерно в 10 раз и превысит 20 миллионов. В связи с этим в Kaspersky Internet Security 2009 был реализован принципиально новый подход к защите, в соответствии с которым в защищаемой системе теперь осуществляется глобальный мониторинг вредоносной активности с целью полного предотвращения воздействия информационных угроз на компьютер пользователя.

Реализованный в комплексном решении Kaspersky Internet Security 2009 инновационный модуль фильтрации активности приложений, использующий технологию HIPS (Host-based Intrusion Prevention System) с блоком проактивной защиты и встроенным сетевым экраном, обеспечивает защиту системы от любых угроз – как уже существующих, так и еще неизвестных. При этом использование списка гарантированно безвредных, «белых» приложений (whitelisting) позволяет значительно уменьшить количество обращений программы к пользователю.

Все неизвестные приложения подвергаются многофакторному анализу, на основе которого им присваивается определенный рейтинг опасности. В зависимости от присвоенного рейтинга для всех неизвестных приложений вводятся различные ограничения на доступ к ресурсам операционной системы, сетевым ресурсам, конфиденциальным данным пользователей, системным привилегиям и устройствам. В результате, даже если приложение окажется вредоносным, оно просто не сможет выполнить деструктивные действия, и заражения не произойдет.

Таким образом, основной акцент в решении Kaspersky Internet Security 2009 делается на предотвращение инфицирования системы, что является намного более эффективным способом защиты, чем исправление последствий заражения. Кроме того, подобное исправление может быть уже бесполезным (как в случае со шпионской программой, уже укравшей код доступа к банковскому счету). На компьютере пользователя создается безопасная среда, в рамках которой обеспечивается постоянный контроль над всеми приложениями, исполняемыми в системе, и всеми потенциальными источниками угроз, включая незащищенные Wi-Fi-соединения и зараженные веб-страницы, а также ICQ- и MSN-трафик.

Новые модули анализа безопасности и настроек браузера Internet Explorer находят уязвимости в операционной системе и установленных приложениях и предлагают методы их устранения, повышая уровень безопасности защищаемой системы и значительно снижая вероятность проникновения вредоносных программ на компьютер пользователя.

Продукты нового поколения построены на базе принципиально нового антивирусного ядра «Лаборатории Касперского», которое обладает еще более высокой эффективностью обнаружения вредоносных программ. Новое антивирусное ядро также обеспечивает значительно увеличенную скорость сканирования системы, что достигается за счет улучшенной обработки объектов и оптимизированного использования ресурсов компьютера пользователя, в особенности платформ на базе двух- и четырехъядерных процессоров. Благодаря своей уникальной архитектуре, новые продукты отличаются очень высоким быстродействием и одним из самых низких в индустрии уровнем использования системных ресурсов.

Кроме того, значительно расширен и усовершенствован набор инструментов для защиты конфиденциальных данных. Например, продукты нового поколения автоматически запрещают доступ неосторожного пользователя к известным фишинговым сайтам и блокируют клавиатурные программы-шпионы, нацеленные на похищение ценных паролей и кодов доступа. В решении Kaspersky Internet Security 2009 также реализована защищенная виртуальная клавиатура, которая позволяет пользователю безопасно вводить логины и пароли. Кроме того, Kaspersky Internet Security 2009 предотвращает похищение данных, передаваемых через защищенные соединения (HTTPS, SSL) и уничтожает все следы интернет-активности пользователя (временные файлы, cookies и т.д.).

Различным улучшениям и усовершенствованиям подверглись все компоненты, ранее реализованные в предыдущих версиях продуктов, включая сетевой экран, эвристический анализатор, модуль родительского контроля и антиспам-модуль.

Также был кардинально переработан пользовательский интерфейс продуктов, благодаря чему он стал значительно удобнее в использовании как для начинающих пользователей, так и для профессионалов. В новых продуктах реализован автоматический режим работы приложения, в котором программа не беспокоит пользователя лишними запросами, самостоятельно принимая все решения в оптимальном режиме. Кроме того, информация о состоянии защиты и о необходимых действиях стала гораздо более наглядной и доступной.

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Рекомендованные розничные цены на персональные продукты не изменились и составляют 980 рублей для Антивируса Касперского и 1600 рублей для Kaspersky Internet Security (лицензия KIS 2009 включает защиту до 2 ПК). В новом прайс-листе также доступна лицензия KIS для малого бизнеса на 5 компьютеров по цене 3900 рублей.

Продление лицензии осуществляется со скидкой 40%: в этом случае стоимость Антивируса Касперского составит 588 рублей, Kaspersky Internet Security – 960 рублей. Пользователи действующих лицензий версии 7.0 переходят на версию 2009 бесплатно.

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru