McAfee приобрела VPN-провайдера TunnelBear

McAfee приобрела VPN-провайдера TunnelBear

McAfee приобрела VPN-провайдера TunnelBear

Антивирусная компания McAfee сообщила о приобретении канадского VPN-провайдера TunnelBear. По словам представителей McAfee, компания планирует интегрировать технологии TunnelBear в собственный VPN-продукт Safe Connect. Условия сделки на данный момент не разглашаются.

Команда TunnelBear также будет продолжать работать над своими продуктами под собственным брендом. Как утверждается в объявлении о сделке, TunnelBear является довольно прибыльной компанией.

Это уже второе крупное приобретение McAfee после того, как их пути с Intel (которая приобрела компанию в 2011 году) разошлись.

TunnelBear предоставляет платный VPN-сервис в качестве десктопных и мобильных приложений. Цена варьируется от $4,99 до $9,99 в месяц, за эти деньги пользователи могут подключиться к одному из серверов TunnelBear, что позволит обойти заблокированные сайты или уберечь от прослушки трафика.

По словам специалистов, TunnelBear зарекомендовала себя как компания, которая серьезно относится к конфиденциальности своих клиентов. Однако стоит обратить внимание на тот факт, что компания изначально канадская, следовательно, политика конфиденциальности диктовалась законами Канады. Теперь же, после приобретения TunnelBear компанией McAfee, сервис VPN должен будет соблюдать законы США. Так что пользователям надо будет проследить изменения в условиях соглашения.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru