TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

Защита конфиденциальных данных является неотъемлемой частью компьютерной безопасности. В TrustPort Total Protection используются модули для шифрования и шреддинга (безвозвратного удаления) данных. Для частных пользователей и компаний, у которых уже есть антивирусные пакеты, был разработан новый продукт - TrustPort Tools 2012, позволяющий защищать важные данные от несанкционированного распространения.



"Некоторые из наших клиентов, существующих и потенциальных, не имеют возможности приобрести стандартный комллексный продукт Total Protection для защиты информации" - разъясняет Марсела Паролкова (Marcela Parolkova), директор по продажам TrustPort. "Поэтому, мы решили дать им продукт, который будет оберегать их конфиденциальные данные. С TrustPort Tools данные будут храниться также надёжно, как и в сейфе”.

TrustPort Tools является модульным программным обеспечением и обеспечивает два метода шифрования данных. Первый способ хорошо подходит для организаций и частных пользователей, которые редко работают с конфиденциальными данными клиентов или граждан. Конфиденциальные документы, которые редко используются, могут быть сохранены в зашифрованных архивах.

При постоянном использовании конфиденциальных документов имеется возможность создания зашифрованных виртуальных дисков. При работе с ними обеспечивается автоматическое шифрование файлов при копировании на виртуальный диск. Пользователь открывает и сохраняет документы так же, как и при работе с документами на обычном диске, что делает работу с защищёнными документами простой и комфортной. Причём администратор может ограничить права доступа пользователям. Например, установить режим доступа к документам без возможности их редактирования для некоторых пользователей

Другой важной особенностью TrustPort Tools 2012 является наличие модуля полного удаления данных (data shredding). "Многим компаниям необходимы средства для надежного удаления уже не нужной (но, тем не менее, конфиденциальной) информации" - говорит Петр Ванек (Petr Vanek), директор по развитию TrustPort. "Многие пользователи все еще думают, что стандартных методов удаления файлов вполне достаточно. Если мы говорим о конфиденциальных данных, то мы должны сказать им: "Нет, этого не достаточно".

TrustPort Tools предоставляет 8 различных способов удаления данных. Пользователь может выбирать необходимый вариант - в зависимости от степени конфиденциальности документов. По умолчанию используется метод тройной перезаписи.

Используя TrustPort Tools 2012, пользователь также может быстро и надежно удалять временные файлы, историю серфинга в интернет, содержимое корзины.

TrustPort Tools совместим с различным антивирусным программным обеспечением и обеспечит дополнительную защиту данных для домашних и корпоративных пользователей. TrustPort Tools локализован на несколько языков(в том числе и русский).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru