Августовский ценопад!

Августовский ценопад!

С 18 августа и вплоть до выхода новой линейки антивирусных решений, компания Panda Security проводит специальную акцию «Августовский ценопад!»
Все антивирусные продукты Panda для домашних пользователей становятся дешевле на 35%!

Теперь рекомендуемая цена с учетом скидки:

Panda Antivirus 2008 на 3 ПК, срок сервисов 1 год 544,70 рублей
Panda Antivirus+Firewall 2008 на 3 ПК, срок сервисов 1 год 908,70 рублей
Panda Internet Security 2008 на 3 ПК, срок сервисов 1 год 1454,70 рублей
Каждый продукт можно установить на 1-3 компьютера.

Скидка распространяется на коробочные версии сроком на 1 год, на электронные версии сроком от 3 месяцев до 3 лет, и на продления.

Кроме того! Все, купившие коробку со скидкой, получают возможность бесплатного перехода на решение из новой линейки антивирусов 2009.

Panda Antivirus 2008 - это самый легкий антивирус в линейке потребительских решений Panda Security. Это антивирусное решение обладает улучшенной мощностью обнаружения и способно блокировать вредоносные веб-страницы для защиты от шпионского ПО и фишинга.

Panda Antivirus+Firewall 2008 обеспечивает незаметную постоянную автоматическую защиту от всех видов интернет-угроз и гарантирует двойную защиту благодаря предупреждающей технологии TruPrevent, которая способна обнаруживать неизвестное вредоносное ПО. Также решение защищает компьютер от проникновения хакеров благодаря встроенному брандмауэру Panda. Кроме этого, решение снабжено новой антируткитовой технологией и способно блокировать вредоносные веб-страницы.

Panda Internet Security 2008 - объединенное решение безопасности, включает специальные улучшения, такие как функция локального создания резервных копий, позволяющая пользователям создавать резервные копии файлов и документов на отдельных устройствах. Для управления этой функцией используется очень простая консоль, позволяющая пользователям выбрать тип документов, подлежащих копированию, и частоту создания копий. Также решение содержит функцию под названием TuneUp, предназначенную для оптимизации производительности системы за счет удаления cookie и временных файлов, дефрагментации.

Продукты можно приобрести в интернет-магазине Panda, а также в магазинах партнеров компании.

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru