Avast объявила о выпуске портфеля бизнес-решений Avast Business

Avast объявила о выпуске портфеля бизнес-решений Avast Business

Avast объявила о выпуске портфеля бизнес-решений Avast Business

Он предназначен для обеспечения безопасности для малого и среднего бизнеса. Благодаря интеграции технологий и инфраструктуры обнаружения угроз, произошедшей после покупки Avast компании AVG в сентябре 2016 года.

Новый, объединенный портфель обеспечивает самую сильную на сегодняшний день защиту безопасности малого и среднего бизнеса и гарантирует его непрерывность путем сокращения времени простоя и потери производительности из-за атак вирусов-вымогателей и других угроз безопасности. В настоящее время расширенные функции антивируса и сохранения персональных данных доступны на трех уровнях защиты для конечных устройств. 

«После того, как Avast приобрела AVG, мы сосредоточились на объединении всего лучшего, что есть в портфелях бизнес-продуктов, инструментах и системах обеих компаний, чтобы создать более мощный механизм защиты с индивидуальными решениями. В то же время, такие совместные усилия и упрощенный подход сделают работу с нашей компанией еще проще» — комментирует Кевин Чапмен, старший вице-президент и генеральный директор департамента SMB компании Avast. — «Сейчас мы представляем единый портфель эффективных инструментов и ресурсов безопасности под брендом Avast Business, который поможет предотвратить взломы и киберпреступления, избежать потери данных, простоя и ущерба в работе. Анонс Avast Business — очередной этап в объединении Avast-AVG, который позволяет создавать будущее кибербезопасности для наших бизнес-клиентов».

Сегодняшняя карта угроз показывает, что для малого и среднего бизнеса как никогда важно внедрение проактивной и специализированной защиты. К сожалению, некоторые представители СМБ испытывают затруднения с внедрением этих столь необходимых решений и политик безопасности. Недавнее исследование Avast показало, что 9 из 10 предприятий малого и среднего бизнеса уверены, что в ближайшие пять лет информационная безопасность станет одной из главных задач для их бизнеса, однако каждый третий респондент не планирует в ближайшем будущем проекты по усовершенствованию своей инфраструктуры безопасности.

Портфель Avast Business решает эту проблему, предлагая индивидуальные услуги, которые упрощают безопасность и помогают малому и среднему бизнесу выбрать единственно верное решение для защиты своего бизнеса. Также предприятия получают преимущества при использовании сети обнаружения угроз Avast для выявления и остановки вредоносных программ и онлайн-угроз в режиме реального времени. Сеть обнаружения угроз Avast, работающая с помощью более 400 миллионов конечных пользователей и при поддержке технологий машинного обучения и искусственного интеллекта, является, возможно, самой большой и передовой в мире.

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru