Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast Software, представляет новою версию своего флагманского продукта — Avast Antivirus Nitro. Новая технология борьбы с угрозами переносит часть программных процессов, связанных с обнаружением и анализом вредоносного кода, в облачное пространство, что делает антивирус более легковесным и высокоскоростным.

Также Avast Antivirus Nitro Update улучшает производительность компьютера, повышает скорость работы, загрузки системы, обеспечивая при этом более надежную защиту от всех типов вредоносного ПО. Вместе с Nitro Update была улучшена производительность браузера Avast SafeZone, который отличается от стандартных браузеров тем, что он автоматически открывает сессии просмотра в изолированной виртуальной среде и позволяет совершать покупки и банковские операции онлайн в условиях абсолютной конфиденциальности.

С помощью новой технологии CyberCapture версия Avast Antivirus Nitro существенно увеличивает уровень обнаружения и анализа актуальных угроз. Кибератаки стали прибыльным бизнесом для преступников, область информационной безопасности быстро меняется, и угрозы становятся все более изощренными. Поэтому способность идентификации и реагирования на новые угрозы в режиме реального времени является критически важным аспектом для защиты интересов потребителей. С помощью новой функции CyberCapture, запущенной в облаке, пользователи получают преимущества защиты в режиме реального времени и от всех типов угроз, включая ранее неизвестные. Вместо того чтобы полагаться на последние доступные обновления, CyberCapture изолирует неизвестные файлы в безопасную среду и автоматически устанавливает двусторонний канал связи между пользователем и вирусными аналитиками лаборатории онлайн-угроз Avast.

После того, как файл прошел анализ, команда Avast предоставляет пользователю информацию о том, оказался ли файл опасным — такой механизм позволяет ускорить время реагирования на возникающие угрозы, а также вносит большой вклад в повышение общей безопасности в Интернете.

«Нашей приоритетной задачей всегда было предоставление пользователям максимальной защиты от новых угроз,  — комментирует Винс Стеклер, главный исполнительный директор Avast. — При этом мы хотим быть уверены в том, что наш продукт работает незаметно — никто не любит, чтобы антивирус замедлял работу компьютера. С обновлением Nitro мы предоставляем инструмент, который не только обеспечивает хорошую защиту, но и минимально воздействует на систему и позволяет ПК работать даже быстрее».

Наряду со стандартной защитой, обновление Nitro укомплектовано дополнительными функциями:

Меньше влияния на систему

С новой версией Avast Antivirus компьютер стал загружаться, в среднем, на 11% быстрее. Кроме того, загрузка антивируса стала более быстрой из-за меньшего размера программы, а анализ безопасности в облаке освобождает вычислительную мощность процессора для решения других задач. По данным независимого исследования тестовой лаборатории AV-Comparatives, Avast влияет на систему в два раза меньше, чем Windows Defender, установленный на Windows 10.

CyberCapture

Ведущая технология CyberCapture, разработанная Avast Threats Labs для анализа неопознанных файлов, защищает и предупреждает пользователей о новых угрозах. Это позволяет команде вирусных аналитиков Avast обеспечивать защиту от любых новых угроз еще до их появления в режиме реального времени.

Ежемесячные обновления

Чтобы оставаться на один шаг впереди злоумышленников, Avast ежемесячно выпускает обновления ПО и его компонентов для более оперативного обнаружения угроз и обеспечения безопасности. Обновления происходят автоматически.

Сканирование HTTPS-трафика

С помощью веб-экрана Avast сканирует все сайты HTTPS на наличие вредоносного ПО. Сегодня около 30% всего интернет-трафика проходит через HTTPS. В среднем ежедневно Avast обнаруживает 50 000 зараженных уникальных HTTPS URL-адресов, а ежемесячно защищает около 3,2 миллионов пользователей от загрузки вредоносных программ или доступа к сайтам, поддерживающим протокол HTTPS и распространяющим вредоносное ПО. Независимое исследование Университета Конкордия в Монреале (Канада) показало, что Avast предлагает самый эффективный сканер HTTPS-трафика.

Улучшенная безопасность домашней сети

Обновление Nitro предлагает улучшенную безопасность роутера, которая включает обнаружение 12 дополнительных типов уязвимостей и защиту пользователей от таких угроз как подмена DNS на мошеннический, банковские взломы, а также полную защиту сетевых дисков и роутеров.

Усовершенствованный SafeZone браузер

SafeZone браузер стал доступен всем пользователям бесплатных и платных антивирусных продуктов  Avast. В новой версии, браузер работает еще быстрее, защищая конфиденциальность пользователей благодаря автоматическому перемещению сессий в изолированную среду — для абсолютной конфиденциальности при просмотре веб-сайтов, совершении покупок и банковских операций онлайн. Кроме того, браузер предлагает более комфортную навигацию и включает в себя Блокировщик рекламы.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru