Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

«Лаборатории Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что новые персональные продукты компании, Kaspersky Internet Security 2009 и Антивирус Касперского 2009, получили положительные отзывы и высшие награды ведущих IT-изданий Великобритании.

Персональные продукты, вышедшие в Великобритании первого июля 2008 года, построены на базе принципиально нового антивирусного ядра, обеспечивающего значительное улучшение скорости сканирования объектов. В комплексном решении Kaspersky Internet Security 2009 реализован уникальный модуль фильтрации активности приложений, использующий систему HIPS, а также усовершенствованный сетевой экран, антиспамовый фильтр и модуль родительского контроля.

После выхода Kaspersky Internet Security 2009 и Антивируса Касперского 2009 ряд ведущих британских IT-изданий опубликовал обзоры, в которых высоко оценивается эффективность, удобство использования, высокая скорость работы и низкая ресурсоемкость новых продуктов.

Так, авторитетный британский компьютерный журнал PC Pro присудил Kaspersky Internet Security 2009 и Антивирусу Касперского 2009 награду «PC Pro Recommended». Автор обзора охарактеризовал Антивирус Касперского 2009 как «более простой в использовании, чем когда-либо, отлично обнаруживающий вредоносные программы и доступный».

Автор обзора отдельно отметил, что, несмотря на реализованные в продукте новые технологии, он сохранил низкое потребление системных ресурсов – время загрузки операционной системы с установленным антивирусом увеличилось лишь на 1 секунду по сравнению с незащищенным компьютером, а сам продукт занимает всего 46 мегабайт оперативной памяти, что очень мало по меркам современных антивирусов.

Другой влиятельный британский журнал, Computer Buyer, присудил решению Kaspersky Internet Security 2009 максимальную оценку в пять баллов и награду «Good Buy».

Авторы обзора уделили особое внимание новым технологиям защиты, реализованным в новом решении: «Нам редко удается наблюдать такой по-настоящему инновационный подход к защите компьютера, какой используется в KIS 2009».

Отдельного хвалебного отзыва удостоилось низкое потребление системных ресурсов таким комплексным продуктом. «Он использует лишь 50 мегабайт на жестком диске. Для сравнения, F-Secure 2008 требует 500 мегабайт, а Norton 360 – 300 мегабайт. Решение «Лаборатории Касперского» не только экономит дисковое пространство, но и не влияет на производительность вашего компьютера и не оказывает заметного влияния на время загрузки операционной системы», - говорится в материале. «Касперский установил новый стандарт, которому должны следовать остальные производители», - выносит вердикт автор обзора.

Кроме того, положительный обзор решения Kaspersky Internet Security 2009 опубликован в октябрьском номере журнала PC Advisor. «Сканирование системы проходит быстро, техническая поддержка хороша, а уровень обнаружения вредоносных программ – один из лучших в своем классе», - говорится в материале. «KIS 2009 – это достойный наследник своего предшественника. Решение предлагает привлекательное сочетание функций и надежной защиты при привлекательной цене. Слабое влияние на быстродействие системы и небольшой «вес» делают KIS 2009 серьезным конкурентом таких решений как Norton 360».

В обзоре того же продукта, проведенном популярным онлайн-ресурсом Pocket-Lint, говорится: «Kaspersky Internet Security 2009 – это отличное универсальное решение».

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru