ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о выходе бета-версии комплексного решения Kaspersky Mobile Security 8.0, предназначенного для защиты смартфонов от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.



Новая версия Kaspersky Mobile Security не имеет аналогов в мире по числу реализованных в данном решении передовых технологий, обеспечивающих революционную по своей эффективности и комплексности защиту от широкого спектра угроз, подстерегающих пользователей смартфонов.

Так, уникальная функция SMS-Find позволяет установить точное местонахождение потерянного смартфона (при наличии в устройстве модуля GPS-навигации). Отослав SMS-сообщение с паролем на номер потерянного устройства, пользователь получает в ответ ссылку на его координаты в Google Maps.

Реализованный в решении Kaspersky Mobile Security 8.0 модуль "Анти-вор" позволяет владельцу смартфона дистанционно заблокировать доступ к устройству или полностью очистить его память, просто отправив кодовое SMS-сообщение на свой номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security 8.0 модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет гарантировать возможность блокировки и очистки смартфона при любых обстоятельствах. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Появившийся в Kaspersky Mobile Security 8.0 модуль родительского контроля позволяет родителям ограничить вызовы и отправку SMS-сообщений с телефона ребенка (например, на платные номера, сервисы «для взрослых» и т.д.). Кроме того, благодаря функции SMS-Find родители всегда могут определить местонахождение своих детей, если на их смартфонах имеется GPS-модуль и установлено решение Kaspersky Mobile Security 8.0.

В решении Kaspersky Mobile Security 8.0 также был усовершенствован модуль защиты от спама. Теперь спам-фильтр эффективно блокирует не только нежелательные SMS-сообщения, но и звонки, защищая пользователя от мошенников и навязчивой рекламы. Новая версия Kaspersky Mobile Security может работать в режиме белого списка (принимаются звонки и сообщения только от разрешенных контактов) или в режиме черного списка (принимаются звонки и сообщения со всех номеров, кроме запрещенных).

Неизменным компонентом Kaspersky Mobile Security является антивирусный сканер. Он автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию. Все обнаруженные опасные объекты могут быть удалены или помещены в карантин по желанию пользователя. Эффективность детектирования и удаления новых вредоносных программ обеспечивается регулярным обновлением антивирусных баз по различным каналам связи, включая синхронизацию с ПК.

Кроме того, интегрированный в Kaspersky Mobile Security 8.0 cетевой экран (файервол) предохраняет от атак хакеров и мобильных червей, распространяющихся при помощи Bluetooth и Wi-Fi-соединений.

Новое приложение «Лаборатории Касперского» для защиты смартфонов разрабатывалось с учетом всех требований совместимости с операционными системами Symbian OS 9.x, Windows Mobile 5.0, 6.0, 6.1.

Подробную информацию о бета-версиях продуктов восьмой версии можно получить в специальном разделе сайта «Лаборатории Касперского».

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru