Agnitum Outpost Firewall Pro продолжает побеждать

Agnitum Outpost Firewall Pro продолжает побеждать

Эксперты сетевой безопасности компании Agnitum, разработчика продуктовой линейки Outpost Pro, сообщают о получении флагманским продуктом Outpost Firewall Pro 2009 наград германско-американской тестовой лаборатории ProtectStar и британского журнала WebUser.

Outpost Firewall Pro, лучший в своем классе сетевой экран с антишпионом, защищающий пользователей от кибер-атак, кражи личных данных, шпионского ПО и нежелательного веб-контента, на протяжении многих лет является флагманским продуктом Agnitum. С 2002 года продукт завоевал более 50 наград в 15 странах мира.

После недавнего успеха в тестировании решений из области компьютерной безопасности на утечку данных Matousec Transparent Security, по результатам которого Outpost Firewall Pro 2009 возглавил таблицу лучших проактивных решений с результатом 99 %, брандмауэр от Agnitum продолжает свою победную серию в Великобритании, США и Германии.

Сравнительный тест персональных брандмауэров, опубликованный в 195-м номере журнала Web User, лидера продаж британской ИТ-прессы, пополнил коллекцию наград Outpost «золотой медалью». Сетевой экран Agnitum оставил позади четырех конкурентов, среди которых платная и бесплатная версии продукта Online Armor, бесплатный брандмауэр Comodo и решение Norton 360 2.0.

Обзор Outpost завершается выводом: “Хотя эта программа и потребует от вас слегка запустить руку в карман, мы считаем, что лучшая безопасность стоит того, чтобы за нее заплатить, особенно когда речь идет о хорошем - по всем параметрам - соотношении цены и качества и таких преимуществах, как практичность и дополнительные функции”.

В конце августа - начале сентября 2008 г. тестовая лаборатория ProtectStar (филиал ProtectStar™, международной независимой компании - эксперта в области безопасности ИТ и коммуникаций с головным офисом в Майами, США) осуществила подробный анализ восьми отдельных брандмауэрных решений от ведущих разработчиков и, по результатам испытаний, отдала награду ProtectStar 2008 продукту Outpost Firewall Pro 2009.

Outpost продемонстрировал свою эффективность в борьбе с вредоносным ПО и отражении кибер-атак, а также простоту в использовании и практичность. Продукт опередил таких серьезных конкурентов, как Zone Alarm Pro и Sunbelt Personal Firewall, последний завоевал «серебро» и также получил награду ProtectStar 2008.

Отчет о тестировании доступен на немецком языке на сайте ProtectStar (формат PDF).

Другой недавний немецкоязычный обзор, выполненный главой лаборатории AV-Test.org Андреасом Марксом (Andreas Marx) для журнала com! (номер 10/2008), был посвящен комплексному продукту Outpost Security Suite Pro 2009 и, кроме традиционных проактивных достоинств, зафиксировал стопроцентное обнаружение им вирусов и шпионского ПО.

“Несмотря на тенденцию к сужению рынка персональных брандмауэров, средства превентивной защиты все еще пользуются большим спросом и имеют первостепенное значение для миллионов пользователей Интернет. Последние испытания в очередной раз доказали, что Outpost Firewall Pro, на протяжении многих лет являвшийся лидером в области firewall-технологий и локальной безопасности, остается самым эффективным решением в данном сегменте. В независимости от того, какой тип решения от Agnitum выбирает пользователь, - отдельный брандмауэр, отдельный антивирус или комплексный антивирусный продукт, - следует помнить, что наша продуктовая линейка создана на базе сетевого экрана Outpost, который стал синонимом мощной защиты входящего и исходящего трафика от всех существующих Интернет-угроз”, - прокомментировал коммерческий директор Agnitum Виталий Янко.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru