600000 сотрудников Министерства по делам ветеранов США перейдут в облако

600000 сотрудников Министерства по делам ветеранов США перейдут в облако

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365.

На первой стадии перехода на облачные вычисления будут переведены 15000 сотрудников Министерства. По словам руководства Министерства по делам ветеранов США, переход на облачные вычисления позволит существенно снизить расходы и повысить эффективность работы ведомства, в частности, повысить качество услуг, предоставляемых ветеранам армии США.

Министерство по делам ветеранов будет далеко не первым органом федерального правительства США, перешедшим на облачные вычисления. Ранее на использование данной технологии полностью перешла Администрация общих служб США, а также Министерство сельского хозяйства и Министерство труда.

Известно, что в августе текущего года Администрация общих служб США заключила соглашение по общим закупкам с 17 вендорами облачных сервисов электронной почты. Предполагалось, что это сэкономит время и деньги другим госорганам США, желающим перейти на облачные вычисления. По имеющейся информации, большинство предлагаемых указанными вендорами сервисов электронной почты работают в облачных средах Microsoft и Google, а также Domino Web, IBM, и Zimbra (общедоступный программный продукт).

В последнее время идея переход на облачные сервисы электронной почты становится все более популярной среди госорганов и бизнес структур США. Одна из главных причин такой популярности состоит в том, что облачные вычисления обеспечивают более высокую защиту данных, и позволяют сотрудникам компаний и ведомств, перешедших на облачные вычисления, получать доступ к хранящимся в облаке данным как с персональных компьютеров, так и с практически любых современных мобильных устройств. Как сообщалось ранее, планируется, что переход на облачные вычисления позволят правительству США сэкономить 5 миллиардов долларов в год.

 

 Министерство по делам ветеранов США планирует перевести 600000 своих сотрудников и подрядчиков на использование облачных сервисов электронной почты и календарных систем корпорации Microsoft. Министерство заплатит HP Enterprise Services, подразделению компании Hewlett-Packard, 36 миллионов долларов за перевод своих информационных систем на Microsoft Office 365." />

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru