Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

«Лаборатории Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что новые персональные продукты компании, Kaspersky Internet Security 2009 и Антивирус Касперского 2009, получили положительные отзывы и высшие награды ведущих IT-изданий Великобритании.

Персональные продукты, вышедшие в Великобритании первого июля 2008 года, построены на базе принципиально нового антивирусного ядра, обеспечивающего значительное улучшение скорости сканирования объектов. В комплексном решении Kaspersky Internet Security 2009 реализован уникальный модуль фильтрации активности приложений, использующий систему HIPS, а также усовершенствованный сетевой экран, антиспамовый фильтр и модуль родительского контроля.

После выхода Kaspersky Internet Security 2009 и Антивируса Касперского 2009 ряд ведущих британских IT-изданий опубликовал обзоры, в которых высоко оценивается эффективность, удобство использования, высокая скорость работы и низкая ресурсоемкость новых продуктов.

Так, авторитетный британский компьютерный журнал PC Pro присудил Kaspersky Internet Security 2009 и Антивирусу Касперского 2009 награду «PC Pro Recommended». Автор обзора охарактеризовал Антивирус Касперского 2009 как «более простой в использовании, чем когда-либо, отлично обнаруживающий вредоносные программы и доступный».

Автор обзора отдельно отметил, что, несмотря на реализованные в продукте новые технологии, он сохранил низкое потребление системных ресурсов – время загрузки операционной системы с установленным антивирусом увеличилось лишь на 1 секунду по сравнению с незащищенным компьютером, а сам продукт занимает всего 46 мегабайт оперативной памяти, что очень мало по меркам современных антивирусов.

Другой влиятельный британский журнал, Computer Buyer, присудил решению Kaspersky Internet Security 2009 максимальную оценку в пять баллов и награду «Good Buy».

Авторы обзора уделили особое внимание новым технологиям защиты, реализованным в новом решении: «Нам редко удается наблюдать такой по-настоящему инновационный подход к защите компьютера, какой используется в KIS 2009».

Отдельного хвалебного отзыва удостоилось низкое потребление системных ресурсов таким комплексным продуктом. «Он использует лишь 50 мегабайт на жестком диске. Для сравнения, F-Secure 2008 требует 500 мегабайт, а Norton 360 – 300 мегабайт. Решение «Лаборатории Касперского» не только экономит дисковое пространство, но и не влияет на производительность вашего компьютера и не оказывает заметного влияния на время загрузки операционной системы», - говорится в материале. «Касперский установил новый стандарт, которому должны следовать остальные производители», - выносит вердикт автор обзора.

Кроме того, положительный обзор решения Kaspersky Internet Security 2009 опубликован в октябрьском номере журнала PC Advisor. «Сканирование системы проходит быстро, техническая поддержка хороша, а уровень обнаружения вредоносных программ – один из лучших в своем классе», - говорится в материале. «KIS 2009 – это достойный наследник своего предшественника. Решение предлагает привлекательное сочетание функций и надежной защиты при привлекательной цене. Слабое влияние на быстродействие системы и небольшой «вес» делают KIS 2009 серьезным конкурентом таких решений как Norton 360».

В обзоре того же продукта, проведенном популярным онлайн-ресурсом Pocket-Lint, говорится: «Kaspersky Internet Security 2009 – это отличное универсальное решение».

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru