Обновлена аппаратная платформа АПКШ «Континент» IPC-25

Обновлена аппаратная платформа АПКШ «Континент» IPC-25

Компания «Код Безопасности», российский разработчик средств защиты информации, сообщает о плановом обновлении аппаратной платформы «Континент» IPC-25 (S115).  Новое поколение аппаратных платформ «Континент» IPC-25 (S115) построено на современном процессоре и наборе системной логики Intel.

Платформа отличается высокой энергоэффективностью. Оснащена четырьмя Ethernet-разъемами RJ45 и дополнительным Gigabit Ethernet-портом с разъемом SFP, предназначенным для установки оптического модуля трансивера и подключения шлюза к оптическим каналам передачи данных.

«Обновленная платформа «Континент» IPC-25 (S115) уже поступила на склад и доступна для заказа. В ближайшем будущем эта аппаратная платформа получит применение для расширения модельного ряда АПКШ «Континент» 3.М2, нашего специализированного решения под требования СКЗИ класса КВ2 (модель нарушителя Н5). Разрабатывая новую платформу, мы постарались учесть и устранить все недостатки предыдущего поколения. Благодаря использованию ПАК «Соболь» MiniPCI-Eдизайн платформы стал существенно проще, мы избавились от необходимости использования дополнительных рейзеров и кабелей, что позволило нам уменьшить количество потенциальных точек отказов и в целом повысить надежность системы», – пояснил Александр Немошкалов, менеджер по продукту компании «Код Безопасности».

Платформа «Континент» IPC-25 (S115) доступна для заказа с ПО АПКШ «Континент» версии 3.7. Обновленная платформа также совместима с ПО АПКШ «Континент» версии 3.6 ((сборка 3.6.91.0), предыдущие сборки 3.6 не поддерживаются). 

Обновленная аппаратная платформа «Континент» IPC-25 (S115) соответствует требованиям регуляторов, что подтверждают действующие сертификаты ФСТЭК и ФСБ России, выданные на АПКШ «Континент» 3.6 и АПКШ «Континент» 3.7. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xiaomi-смартфоны на Android содержат ряд дыр, открывающих доступ к данным

В приложениях и системных компонентах мобильных устройств от Xiaomi нашли ряд уязвимостей, открывающих возможность манипулировать произвольными файлами с системными привилегиями и получать контроль над аккаунтами владельцев Android-смартфонов.

О проблемах рассказали исследователи из компании Oversecured. В отчёте отмечается следующее:

«Уязвимости в устройствах от Xiaomi приводят к несанкционированным действиям, получению доступа к службам, краже файлов, раскрытию информации о девайсе и аккаунтах владельца».

Среди затронутых проблемами компонентов присутствуют:

  • Gallery (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Phone Services (com.android.phone)
  • Print Spooler (com.android.printspooler)
  • Security (com.miui.securitycenter)
  • Security Core Component (com.miui.securitycore)
  • Settings (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur), and
  • Xiaomi Cloud (com.miui.cloudservice)

Наиболее опасные баги — возможность инъекции шелл-команды в приложении System Tracing, а также бреши в программе Settings, допускающие кражу произвольных файлов и раскрытие информации о подключённых Bluetooth-устройствах и сетях Wi-Fi.

Помимо этого, исследователи нашли уязвимость в приложении GetApps, корень которой кроется аж в библиотеке Android — LiveEventBus. А софт Mi Video пытается отправить данные об учётной записи пользователя в системе Xiaomi: имя, адрес электронной почты и т. п.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru