Agnitum выпускает новый бесплатный Spam Terrier 2.0 с поддержкой почты Vista, The Bat! и 64-битных клиентов

Agnitum выпускает новый бесплатный Spam Terrier 2.0 с поддержкой почты Vista, The Bat! и 64-битных клиентов

Эксперты сетевой безопасности компании Agnitum, разработчика продуктовой линейки Outpost Pro, объявили о выпуске нового спам-фильтра Spam Terrier 2.0, который защищает от нежелательной почты пользователей Microsoft Outlook, Outlook Express, Windows Vista Mail, а теперь и The BAT!.

Как и предыдущая версия отдельного спам-фильтра от Agnitum, Spam Terrier 2.0 является бесплатной программой, но приобретает расширенные возможности. Иными словами, старый добрый пес Spam Terrier научился летать и вести ночной образ жизни. Новый антиспам от Agnitum - на страже входящей почты теперь и в The BAT!, в клиентах под Vista и Windows x64.


Spam Terrier сохраняет свои традиционные достоинства:
° дружественный пользовательский интерфейс и простоту в настройке;
° персонализированный самообучающийся механизм борьбы со спамом, созданный на основе байесовского (вероятностного) подхода к фильтрации;
° снижение количества ложных срабатываний до минимума за счет несложной и эффективной «тренировки» продукта.


В основе Spam Terrier - скорее «поведенческий» анализ, а не система заданных критериев. Иными словами, пользователь имеет возможность отметить, что, с его точки зрения. является спамом, и помочь продукту усвоить основные характеристики почты, нежелательной для каждого конкретного адресата.
Чем больше вы обучаете Spam Terrier, тем лучше становится его «нюх» на почтовый мусор. Среди возможностей настройки стоит отметить «рейтинг» спама, с помощью которого можно классифицировать то или иное сообщение как «не-спам», «вероятный спам» и «спам». Пользователь может изменить принципы такой классификации, а также установить желаемый уровень «толерантности» продукта. Однако, каким бы «толерантным» ни был Spam Terrier, он не намерен «вилять хвостом» перед «незваными гостями». Программа регулярно сканирует входящую почту на предмет свежих образцов спама. Набирая статистику, Spam Terrier на постоянной основе обновляет свою базу знаний и максимально увеличивает свою эффективность и аккуратность.


Spam Terrier не только «лает», но и активно «кусает» зловредные сообщения. С таким умным помощником пользователь никогда не пропустит «хорошее» письмо от друга или коллеги благодаря наличию белого и черного списков и возможности персонализированных настроек. Кроме того, продукт не вызовет никаких технических затруднений. За счет легкого интерфейса с интуитивными командами пользователь всегда имеет контроль над ситуацией в собственном почтовом отделении.


Новая версия - Spam Terrier 2.0 - включает в себя следующие усовершенствования:
Поддержка популярной почтовой программы The Bat! и всех 32- и 64-битных почтовых клиентов Microsoft.


После установки Spam Terrier главное окно программы The Bat! отобразит две основные команды - "пометить как спам" и "пометить как не-спам", а также меню черных/белых списков. Эти разработанные Agnitum инструменты помогут пользователям The Bat! легко отделить доброкачественные сообщения от почтового мусора, и через некоторое время спам окончательно забудет дорогу в папку «Входящие».


Spam Terrier полностью совместим со всеми современными операционными системами Windows, начиная с Windows 2000 и включая Windows Vista (и встроенный в нее почтовый клиент Windows Mail).
Другая хорошая новость - в том, что Spam Terrier 2.0 поддерживает не только все 32-х-битные, но и все 64-х-битные почтовые программы от Microsoft: Outlook, Outlook Express и Windows Mail. (The Bat! существует только в 32-х-битной версии.)


Более эффективный алгоритм фильтрации
Создавая специальные «словари» образцов спама, регулируя существующую статистику и архивируя устаревшие элементы базы знаний, Spam Terrier демонстрирует бoльшую точность в принятии решений, устраняет ложные срабатывания и тем самым гарантирует благополучную доставку легальных сообщений в папку входящей почты.


Автоматическая балансировка базы
В идеальной модели байесовский принцип фильтрации подразумевает обучение продукта на равном количестве "плохих" и "хороших" сообщений. Однако на практике почтовый ящик пользователя, как правило, содержит отнюдь не идентичное число спамовых и легальных писем, с явным преобладанием первых (в некоторых случаях - вторых). Чтобы избежать такого «перекоса» и не помешать процессу обучения, Spam Terrier выбирает одинаковое количество тех и других экземпляров для пополнения своей классификации, устраняя разницу за счет излишек большей группы..


Учет изменения характера спама с течением времени
В связи с постоянной эволюцией спама база знаний продукта должна учитывать происходящие изменения. Кроме автоматического обучения продукта и поддержания «здоровья» его статистической базы, которые осуществляются на стороне пользователя, сам Spam Terrier производит анализ новых и необычных образцов спама и наращивает свою эрудицию.


"Новый Spam Terrier совместим с почтовой программой The Bat! За последний год мы получили множество подобных пожеланий от пользователей, и вот теперь перед вами - новая версия спам-фильтра с улучшенной совместимостью и целым рядом других усовершенствований. Мы призываем всех, кого волнует проблема спама (а волнует она многих), установить наш новый бесплатный Spam Terrier и поделиться своими впечатлениями с разработчиками", - говорит руководитель Отдела постановки задач Agnitum Алексей Белкин.


Добавим, что Spam Terrier 2.0 может работать с несколькими учетными записями в почтовых клиентах The Bat!, MS Outlook, Outlook Express и Windows Vista Mail (как в 32-, так и в 64-битных версиях).


Скачайте Spam Terrier на странице: http://www.agnitum.ru/products/spam-terrier/index.php

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru