Лаборатория Касперского совершенствует систему безопасности для Mac

Лаборатория Касперского совершенствует систему безопасности для Mac

Лаборатория Касперского представляет новую версию защитного решения для устройств на OS X Kaspersky Internet Security для Mac. Обновленный продукт гарантирует безопасность онлайн-платежей, предлагает усиленную защиту от сетевых вторжений, позволяет создать безопасную интернет-среду для ребенка – и все это на фоне новых удобных возможностей по управлению защитой.

Киберпреступники традиционно предпочитают фокусироваться на наиболее популярных операционных системах, то есть на Windows и Android, однако OS X также не остается без их внимания. В 2014 году коллекция «Лаборатории Касперского» увеличилась на 1800 новых вредоносных файлов для этой системы. Среди них – опасные троянцы, способные шпионить за пользователем, собирать ценные сведения, красть деньги и шифровать персональные файлы ради выкупа. Сегодня также набирают темп киберугрозы, которые носят кроссплатформенный характер, например, фишинг или сетевые атаки.

Особое внимание в новой версии Kaspersky Internet Security для Mac уделено защите финансовых операций пользователя. С этой целью в продукт был добавлен модуль «Безопасные платежи», хорошо зарекомендовавший себя на ОС Windows. Каждый раз, когда пользователь открывает веб-сайт банка, платежного сервиса или интернет-магазина, эта технология проверяет безопасность соединения и легитимность ресурса, а также предоставляет виртуальную клавиатуру для защиты вводимых данных от перехвата. Эти меры более чем актуальны, поскольку, согласно исследованию финансовых угроз за 2013 год, 39% фишинговых сайтов, заблокированных продуктами «Лаборатории Касперского» на Mac-устройствах, были направлены на сбор финансовых данных. 

Также в решение Kaspersky Internet Security для Mac реализована новая подсистема «Блокирование сетевых атак», исключающая возможность доступа злоумышленников к удаленному управлению Mac-устройством пользователя. Она активируется одновременно с запуском ОС и анализирует весь входящий трафик. В случае обнаружения подозрительной активности решение информирует пользователя об угрозе и блокирует атакующий IP-адрес, пресекая таким образом попытки киберпреступников проникнуть внутрь системы. В случае же если пользователю необходимо разрешить доступ с определенного IP-адреса к своему устройству (например, для онлайн-игр), он может вручную вписать его в список разрешенных.

Кроме того, теперь в решение Kaspersky Internet Security для Mac включено автоматическое обновление до новых версий, благодаря чему пользователь всегда сможет работать с самой актуальной версией защитного решения без необходимости загружать и устанавливать ее вручную.

«Эксперты «Лаборатории Касперского» постоянно изучают ландшафт киберугроз, актуальный для той или иной операционной системы, и соответственно модифицируют защитные технологии. Так, продукт Kaspersky Internet Security для Mac был разработан для того, чтобы обезопасить цифровую жизнь своего владельца со всех сторон – защитить его персональные данные, файлы и кошелек, не перегружая при этом ресурсы операционной системы», – рассказывает Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского».

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru