Symantec анонсирует Norton Internet Security for Mac

Symantec анонсирует Norton Internet Security for Mac

Корпорация Symantec, производитель программного обеспечения безопасности Norton, объявила о выпуске Norton Internet Security 4 for Mac, комплекса безопасности нового поколения, который соединяет в себе новый межсетевой экран и антивирусную защиту с инструментами, гарантирующими защиту от кражи персональной информации.

Новая версия Norton Internet Security for Mac устанавливается примерно за минуту и содержит усовершенствованный пользовательский интерфейс с быстрым и ненавязчивым механизмом обновления. В дополнение к этому в решении предусмотрены полностью регулируемые параметры настройки для более опытных в техническом отношении пользователей.

Symantec выпустила также продукт Norton Internet Security for Mac Dual Protection, который защищает пользователей Мас, работающих с Boot Camp или другими средствами виртуализации Windows — программами, при помощи которых можно пользоваться обеими операционными системами Mac OS X Leopard и Windows. Это решение обеспечивает надежную защиту от уязвимостей и вредоносных программ, рассчитанных как на Мас, так и на Windows.

Благодаря Norton Internet Security for Mac Dual Protection пользователи Мас могут получить и новейший комплекс средств безопасности для Мас, и удостоенный многих наград Norton Internet Security 2009 для Windows.

Для автоматического блокирования компьютеров, пытающихся использовать уязвимости при соединении с Mac с использованием разных протоколов, межсетевой экран Norton Internet Security for Mac теперь предлагает также инструменты управления приложениями, которые позволяют пользователям управлять программами, выходящими в интернет, чтобы защитить Мас от шпионящего ПО. Новые инструменты, учитывающие местонахождение пользователя, позволяют задавать разные параметры настройки соединений для каждой сети, с которой соединяется компьютер. Norton Internet Security for Mac интегрирован с Symantec DeepSight Threat Management System, обновляя правила межсетевого экрана как минимум раз в день, чтобы обеспечить защиту от новых IP-адресов, из которых могут исходить атаки.

Согласно Отчету Symantec о теневой экономике, свыше 50% краденых товаров, предлагаемых киберпреступниками в онлайне, это кредитные карты и финансовая информация. В Norton Internet Security for Mac включено коммерческое антифишинговое решение Norton для браузеров Safari и Firefox, которое помогает заказчикам защитить свою персональную информацию от фишинга. Проверяя подлинность популярных Web-сайтов и блокируя подложные, Norton Internet Security for Mac позволяет с уверенностью пользоваться банковскими услугами, делать покупки и бродить в онлайне.

«Даже владельцы Мас подвержены онлайновым угрозам, а что касается фишинга, то не важно, на какой платформе вы работаете, — комментирует старший вице-президент отделения потребительских продуктов Symantec Ровен Троллоп (Rowan Trollope). — Данные, которые мы получаем от группы Symantec Security Response, показывают, что Мас может служить мишенью для вирусов и вредоносного ПО. Теперь Norton Internet Security for Mac помогает защитить пользователей от фишинговых угроз, вредоносных программ и хакеров без ущерба для производительности системы».

В дополнение к мощной антивирусной защите Norton Internet Security for Mac обеспечивает также защиту от уязвимостей, устраняя путь, по которому сегодня распространяются многие атаки — через приложения, выходящие в интернет. Эта технология предотвращает заражение систем и препятствует установке на них вредоносных программ и вирусов.

Начало поставок и цены — В США Norton Internet Security for Mac и Norton Internet Security for Mac Dual Protection уже можно приобрести через онлайновый магазин Symantec по адресу www.symantecstore.com, а также во многих других обычных и онлайновых магазинах.

Появление продукта в России ожидается в середине февраля 2009 г., ориентировочная розничная цена Norton Internet Security for Mac, в которую входит годовая подписка на обновления защиты Symantec, составит 1950 руб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru