SkyDNS запускает сервис контентной фильтрации для мобильных устройств

SkyDNS запускает сервис контентной фильтрации для мобильных устройств

SkyDNS запускает сервис контентной фильтрации для  мобильных устройств

С 25 апреля до конца мая 2016 клиенты SkyDNS могут бесплатно защитить мобильные устройства новой опцией сервиса контент-фильтрации. Новинка предназначена, прежде всего, тем, кто выходит в Сеть с планшетов и смартфонов. Каждый пользователь платных и тестовых тарифов может в режиме бета-тестирования подключить опцию на 10 мобильных устройств на базе iOS и Android.

При этом мобильная фильтрация работает независимо от вида интернет-соединения - мобильный или Wi-Fi, местонахождения пользователя, используемого им веб-браузера и предпочитаемых мобильных приложений. 

Фильтрация SkyDNS на мобильных устройствах избавляет пользователей от неприемлемого онлайн-контента, навязчивой рекламы и многочисленных интернет-угроз. Фишинговые и вредоносные ресурсы эффективно блокируются сервисом, как и обращения от защищенных SkyDNS устройств к серверам, управляющим ботнетами. 

Также сервис может отфильтровать сайты, подписывающие посетителей без их ведома на платные услуги. При этом ежедневно с баланса мобильных телефонов таких «подписчиков» списываются деньги.

С контент-фильтрацией SkyDNS легко убрать практически любую онлайн-рекламу: баннеры, "всплывающие окна", видео, аудио и контекстные объявления. Причем они будут отфильтрованы как из мобильных приложений, так и со страниц веб-браузера. Это помогает пользователям сосредоточиться только на нужной информации в Сети. Кроме того, снижается риск, что дети увидят неприемлемые рекламные изображения, и риск перехода по рекламным ссылкам, которые могут содержать вредоносный код. 

SkyDNS защищает от подобных угроз, оставляя клиентам право самостоятельно управлять услугой. Они создают собственные правила фильтрации интернета. Таким образом только пользователи решают, какой контент в Сети должен быть им доступен и в какое время. Что позволяет клиентам компании надежно защитить себя и своих детей от опасной, вредной и нежелательной информации онлайн.

В ходе бета-тестирования пользователи будут опрошены о качестве работы новой опции. Их отзывы обязательно будут учтены для совершенствования сервиса мобильной контент-фильтрации интернета.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru