Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Компания Avast провела исследование среди пользователей браузеров. Согласно результатам, 65% опрошенных ошибочно полагают, что режимы «Инкогнито» (Incognito) и «Частный доступ» (Private browsing) обеспечивают полную анонимность и скрывают просматриваемые страницы от государственных органов, сторонних организаций и рекламодателей.

Кроме того, 77% пользователей считают, что обычный браузер предупредит их о потенциальных веб-угрозах, таких как вредоносные сторонние расширения или скрытые криптомайнеры. Опираясь на результаты исследований, компания выпустила обновленную и улучшенную версию браузера — Avast Secure Browser.

«Пользователи режимов «Частный доступ» и «Инкогнито» на самом деле усыпляют свою бдительность, так как эти инструменты предлагают только ограниченные параметры конфиденциальности, а в действительности защита от угроз безопасности или конфиденциальности отсутствует вовсе», — отмечает Мэтт Адкиссон (Matt Adkisson), директор по продуктам Avast для платформ. — «Мы обновили Avast Secure Browser специально для предоставления возможности безопасного и конфиденциального выхода в Интернет. Это первый браузер, разработанный экспертами в области кибербезопасности для защиты конфиденциальных данных в сети, а также от атак из браузера. Кроме того, Avast Secure Browser работает гораздо быстрее, чем другие браузеры».

Среди возможностей Avast Secure Browser — защита от фишинга, режим банковских операций, режим невидимости и встроенный VPN. Avast Secure Browser также защищает пользователей от слежки третьими лицами, такими как веб-сайты и интернет-провайдеры. Браузер обеспечивает защиту от мониторинга и хранения истории просмотров, использования файлов cookie для отслеживания посещаемых страниц, а также от использования персональных данных для создания профилей пользователей.

Также разработчики обещают, что Avast Secure Browser защитит пользователей от вредоносных приложений, которые скрытно отслеживают их активность в Интернете, а также от использования их компьютеров для майнинга криптовалюты без разрешения. Это особенно важно сегодня в связи с распространением криптоджекинга. 81% опрошенных пользователей не знали, что такое криптоджекинг, но после объяснения 94% выразили обеспокоенность.

Основанный на популярной открытой платформе Chromium, Avast Secure Browser имеет собственный Центр управления безопасностью и конфиденциальностью, благодаря которому пользователи легко смогут защитить персональные данные и процесс идентификации в сети.

Avast Secure Browser включает функции:

  • «Без отслеживания» — препятствует отслеживанию веб-сайтами пользователей в сети;
  • «Режим банковских операций» — закрывает хакерам доступ к просмотру данных, вводимых пользователями;
  • «Без идентификации» — позволяет скрыть уникальные данные браузера;
  • Adblock — защищает от вредоносной рекламы;
  • «Защита от расширений» — блокирует установки ненадежных расширений браузера.

Avast Secure Browser — это обновленная версия SafeZone Browser, в настоящее время браузер доступен в качестве обновления всем пользователям по всему миру. Кроме того, Avast Secure Browser будет доступен новым пользователям решений Avast Antivirus, а также на сайте Avast.ru.

Avast Secure Browser поддерживается на операционных системах Windows 10, 8, 7. Мы планируем выпустить мобильные версии для iOS и Android позднее в 2018 году», — пишет компания.

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru