uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

Блокировщик рекламы uBlock Origin обзавёлся полезной функцией в довесок к своим стандартным функциональным возможностям — теперь расширение блокирует сканирование портов пользователей Windows, которым сейчас грешат отдельные сайты в Сети.

Сообщество исследователей и пользователей обратило внимание на сканирование портов компьютеров под управлением Windows в конце мая, когда стало известно о соответствующем поведении сайта eBay.com.

Далее эксперты начали изучать вопрос и пришли к выводу, что такой практикой отличается не только eBay. В общей сложности специалисты выявили одиннадцать ресурсов, осуществляющих такое же сканирование.

Отследив всю цепочку, исследователи выяснили, что сканированием управляет продукт LexisNexis ThreatMetrix, использующий WebSockets для идентификации конкретных открытых портов на компьютерах пользователей.

Разработчики uBlock Origin решили избавить людей от навязанного скана — соответствующий аддон для браузера Google Chrome теперь блокирует все подобные попытки. Специалисты протестировали новые возможности на сайте eBay и были удивлены результатами — uBlock Origin смог пресечь сканирование.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky Container Security добавили функции для безопасной разработки

«Лаборатория Касперского» обновила решение Kaspersky Container Security для защиты контейнерных сред. В него были включены новые функции для безопасной разработки и эксплуатации приложений в Kubernetes, OpenShift и на других контейнерных платформах.

Среди новых функций разработчики особо выделяют новые возможности расследования инцидентов, разработки и масштабирования политик безопасности, контроля над файловыми операциями в среде выполнения приложений, гибкого управления настройками под запросы команд-разработчиков, а также формирования отчётов.

Включена опция логирования системных вызовов хоста для анализа потенциальных проблем в безопасности. Включена поддержка отчетов в формате JSON/XML. Появилась функция автоматического профилирования образов.

Причем профили можно применять не только к отдельным контейнерам, но и к группам и кластерам. Расширены возможности API. Появилась также интеграция с защищенным хранилищем HashiCorp Vault.

Серьезно переработана архитектура решения. Оно способно вести мониторинг крупных территориально распределенных инфраструктур с тысячами узлов.

«Согласно данным исследования "Лаборатории Касперского", 85% компаний, использующих методы контейнерной разработки, сталкивались с киберинцидентами. Более трети из них отметили, что это приводило к утечке конфиденциальных данных (39%), финансовым потерям (38%) и снижению доверия клиентов (34%). Чтобы минимизировать риски, многие организации стремятся внедрять практики безопасной разработки для надёжной защиты среды эксплуатации контейнеров. Kaspersky Container Security — специализированное решение, позволяющее реализовать такой подход. Кроме того, продукт поставляется в рамках Kaspersky Cloud Workload Security — совместно с решением Kaspersky Security для виртуальных и облачных сред. Это обеспечивает комплексную безопасность гибридной и облачной инфраструктуры организаций из разных сфер — от операторов связи, банков, ретейлеров до промышленной отрасли и государственных структур», — отметил Леонид Кудряшов, менеджер по развитию продуктов «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru