Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Антивирусная компания Avast выпустила новые версии бесплатного и «премиального» антивирусов. Основной упор разработчики сделали на защите от программ-вымогателей, рост которых был отмечен на фоне пандемии COVID-19.

За последние несколько лет Avast собрала достаточно информации об атаках, в ходе которых злоумышленники используют протокол удалённого рабочего стола (RDP).

Именно RDP популярен у операторов программ-вымогателей. Например, в марте 2020 года специалисты отметили, что число подобных атак по всему миру выросло на 20%.

В связи с этим разработчики Avast решили добавить функцию Ransomware Shield, которой теперь обзавёлся знаменитый бесплатный антивирус. Нововведение не позволит вымогателям изменять, удалять или шифровать важные файлы в специальных защищённых директориях.

С Ransomware Shield пользователи смогут защитить конфиденциальные документы, личные фотографии и видеозаписи, а также важные папки от любых несанкционированных изменений.

Помимо этого, разработчики добавили в Avast Free Antivirus упрощённое сканирование USB-накопителей и усовершенствовали защиту от ботнетов. Теперь антивирус предложит проверить любой подключённый съёмный накопитель, а вредоносные программы не смогут соединиться с серверами своих операторов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Госорганам России рассказали, как перейти на отечественную криптосвязь

Правительство Российской Федерации опубликовало рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Представленные рекомендации носят временный характер и разработаны в соответствии с законом «Об информации, информационных технологиях и о защите информации».

Текст проекта нового нормативного акта выложен для обсуждения на профильном федеральном портале.

Обнародованный документ призван оказать помощь органам власти в построении клиентской части так называемого Сервиса защищенного взаимодействия (СЗВ) — комплексной службы, обеспечивающей безопасную связь. Работы по созданию СЗВ предусматривают проектирование подсистемы с клиент-серверной архитектурой, реализующей протокол защиты транспортного уровня. По замыслу, эта подсистема должна обеспечивать единую точку доступа к ресурсам госорганов и муниципальных служб, одностороннюю аутентификацию, а также расшифровку трафика с последующей передачей на обработку в другие подсистемы СЗВ.

При создании клиентской части СЗВ разработчикам рекомендуется соблюдать следующие требования:

  • свести к минимуму число компонентов, реализовать их только программными средствами, разнообразить решения;
  • предусмотреть возможность функционирования на стационарных и мобильных устройствах, а также применение различных средств криптозащиты информации (СКЗИ) на стороне пользователя;
  • предусмотреть техподдержку для используемых программ и обеспечить соответствие условий их эксплуатации нормам, определенным для СКЗИ;
  • обеспечить русскоязычный обмен с пользователями;
  • с учетом перспектив развития СЗВ предусмотреть возможность поддержки протокола с двусторонней аутентификацией и независимость от архитектур подключаемых к СЗВ информационных систем.

Аутентификация и установка защищенного соединения клиентской части должны выполняться в защищенном режиме и без взаимодействия с пользователем. К тому же эти процедуры не должны мешать работе других программ на устройстве пользователя. Функции настроек и графического интерфейса рекомендуется реализовать с учетом особенностей ОС, под которой работает клиентская часть СЗВ.

При выборе программного обеспечения разработчикам также советуют отдавать предпочтение отечественным серийным продуктам с действующей техподдержкой. Кроме того, им следует ориентироваться на встроенные или совместно используемые СКЗИ на основе TLS 1.2 с криптоалгоритмами по ГОСТ Р 34.12-2015 или МР 26.2.001-2013. При этом СКЗИ должны иметь действующий сертификат ФСБ России о соответствии требованиям к средствам защиты информации по классу КС1 и выше.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru