Контур информационной безопасности SearchInform: новые возможности по защите от утечек

Контур информационной безопасности SearchInform: новые возможности по защите от утечек

Компания «Новые поисковые технологии», провела презентацию новых версий программных продуктов для защиты организаций от утечек конфиденциальной информации. Ключевой темой презентации стал выход новых версий компонентов «Контура информационной безопасности SearchInform» – комплексного решения для защиты организаций от утечек информации по всем возможным каналам. В частности, были представлены новые возможности, позволяющие специалистам еще более оперативно реагировать на нарушения политик информационной безопасности, пресекать утечки по еще большему количеству каналов, более точно выявлять инсайдеров среди сотрудников организации, говорится в особщении «СофтИнформ». 

Большой интерес у присутствующих вызвала практическая демонстрация возможностей «Контура информационной безопасности SearchInform», проведенная на действующей модели. Аудитории были продемонстрированы все компоненты решения, представлены результаты их работы и показаны примеры перехвата конфиденциальной информации на модели организации. Посетители смогли убедиться, что благодаря таким возможностям решения, как интеграция с доменной структурой Windows, построение среза активностей определенного пользователя, поддержка различных видов поиска, «Контур информационной безопасности SearchInform» позволяет выявлять нарушителей корпоративных политик безопасности и бороться с утечками информации.

Поскольку среди гостей презентации было значительное число руководящих работников, озабоченных проблемами обеспечения информационной безопасности, то помимо традиционного для таких мероприятий обсуждения технической стороны борьбы с утечками информации, были рассмотрены и организационно-правовые аспекты. Гостей мероприятия интересовали вопросы необходимости предварительной подготовки сотрудников компании перед внедрением «Контура информационной безопасности SearchInform», законодательные аспекты борьбы с инсайдерами.

Отдельно обсуждались вопросы, связанные с Федеральным законом «О персональных данных». В частности во время дискуссии отмечалось, что такие меры по защите персональных данных, как шифрование и разграничение прав доступа, не дают полной гарантии того, что сотрудник, работающий с ними, не может передать их за пределы организации. В этой связи обсуждалась важность использования средств контроля за утечками информации как необходимое дополнение к организационным мерам.

В целом мероприятие собрало более 100 гостей, среди которых были руководители организаций, заместители руководителей по вопросам информационной безопасности, ИТ-специалисты. Как отметил Сергей Ожегов, генеральный директор компании «Новые поисковые технологии», «наличие большого числа руководителей среди гостей нашей презентации свидетельствует о том, что мы перешли на новый уровень, и предлагаем не просто техническое решение для защиты от утечек информации, а собственную концепцию борьбы с ними, основанную на технической платформе “Контура информационной безопасности SearchInform”».

Источник 

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru