Продукты Кода безопасности включены в реестр российского ПО

Продукты Кода безопасности включены в реестр российского ПО

Экспертный совет по российскому программному обеспечению, работающий в рамках реализации норм Федерального закона №188-ФЗ от 29 июня 2015 года, принял решение о включении в «Единый реестр российских программ для электронных вычислительных машин и баз данных» продуктов «Код безопасности».

Теперь при выборе защитных решений компании государственные органы смогут воспользоваться информацией в реестре - для того, чтобы подтвердить, что в рамках проектов по внедрению импортозамещающих технологий используются именно российские продукты.

Включение в реестр подтверждает российское происхождение продуктов «Кода безопасности», а также дает возможность рассчитывать на применение государственных мер поддержки, оказываемой поставщикам отечественного ПО. Кроме того, решение подтверждает соответствие продуктов «Кода безопасности» требованиям, предъявляемым участникам реестра ПО и указанным классам программного обеспечения.

В «Единый реестр российских программ для электронных вычислительных машин и баз данных» были включены следующие продукты компании «Код безопасности»:

Продукт

Предназначение

СЗИ от НСД SecretNet

  • Защита информации на рабочих станциях и серверах в соответствии с требованиями регулирующих органов.
  • Контроль утечек и каналов распространения защищаемой информации.

СЗИ от НСД SecretNet LSP

  • Защита информации на рабочих станциях и серверах под управлением ОС Linux в соответствии с требованиями регулирующих органов.
  • Контроль доступа пользователей к защищаемым файлам и устройствам.

Средство криптографической защиты информации «Континент-АП», версия 3.7

  • Защищенный доступ в корпоративную сеть с удаленных рабочих станций, персональных компьютеров удаленных сотрудников и мобильных устройств.
  • Подключение малых филиалов (1–2 АРМ) к виртуальной частной сети организации.

Средство криптографической защиты информации «Континент-АП», версия 3.6

  • Защищенный доступ в корпоративную сеть с удаленных рабочих станций и персональных компьютеров мобильных сотрудников.
  • Подключение малых филиалов (1–2 АРМ) к виртуальной частной сети организации.

Континент TLS VPN Сервер, версия 1.0

  • Шифрование HTTP-трафика при передаче информации в интернет-среде.
  • Безопасное подключение пользователей к онлайн-сервисам через веб-браузер с использованием протокола TLS (SSL VPN).

Средство криптографической защиты информации «Континент TLS VPN Клиент», версия 1.0

  • Обоюдная аутентификация с сервером в процессе установки защищенного соединения.
  • Установка защищенного соединения и обмен зашифрованными данными с «Континент TLS VPN Сервер».
  • Контроль целостности программного обеспечения.
  • Регистрация событий информационной безопасности, связанных с работой «Континент TLS VPN Клиент».

СЗИ vGate-S R2

Семейство продуктов для защиты платформ виртуализации от несанкционированного доступа.

СЗИ vGate R2

Семейство продуктов для защиты платформ виртуализации от несанкционированного доступа.

Программа квалифицированной электронной подписи Jinn-Server

Сертифицированный программно-аппаратный комплекс для построения систем юридически значимого электронного документооборота.

Программа квалифицированной электронной подписи Jinn-Client

Сертифицированное средство криптографической защиты информации для создания электронной подписи и доверенной визуализации документов.

СЗИ Trust Access-S

Сертифицированный распределенный межсетевой экран высокого класса защиты для управления доступом внутри защищаемой сети.

СЗИ Trust Access

Сертифицированный распределенный межсетевой экран высокого класса защиты для управления доступом внутри защищаемой сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайские клавиатуры на Android-смартфонах позволяют перехватить ввод

В китайских клавиатурах для смартфонов выявили уязвимости, позволяющие перехватить нажатие клавиш пользователем. Проблемы затрагивают восемь из девяти таких приложений от Baidu, Honor, iFlytek, OPPO, Samsung, Tencent, Vivo и Xiaomi.

Как выяснили исследователи из Citizen Lab, единственный разработчик, чьи клавиатуры не содержат описанных уязвимостей, — техногигант Huawei.

По оценкам аналитиков, баги этого класса могут угрожать миллиарду пользователей, предпочитающих мобильные устройства китайского рынка (особенно касается девайсов от Sogou, Baidu и iFlytek).

«Обнаруженные бреши можно использовать для полного раскрытия печатаемой пользователем информации», — объясняют специалисты.

Среди зафиксированных проблем Citizen Lab выделила следующие:

  • Баг Baidu IME позволяет перехватчикам в Сети расшифровывать передачу данных и извлекать введённый текст. Всему виной ошибка в шифровании BAIDUv3.1.
  • iFlytek IME — соответствующее Android-приложение позволяет восстанавливать некорректно зашифрованные сетевые передачи в виде простого текста.
  • Редактор методов ввода Samsung на Android передаёт нажатия клавиш в незашифрованном виде по HTTP.

 

IME от Xiaomi (идёт предустановленной на устройствах Baidu, iFlytek и Sogou), OPPO (также предустановленна на девайсах Baidu и Sogou), Vivo и Honor содержат те же вышеописанные дыры.

Пользователям рекомендуют держать в актуальном состоянии операционную систему и установленные приложения, а также перейти с облачных клавиатур на те, что работают на устройстве.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru