Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Актив и Entensys заключили соглашение о технологическом партнерстве

Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. На данный момент в UserGate поддерживаются все основные протоколы аутентификации, не основанные на использовании usb-токенов и смарт-карт.

Однако растущая сфера применения платформы, в том числе в государственных структурах и на предприятиях, связанных с критической инфраструктурой, порождает необходимость поддержки наиболее продвинутых методов аутентификации пользователей.

Решения Рутокен будут использованы для применения гранулярных политик к конечным пользователям решений семейства UserGate, а также с целью защиты VPN-соединений. Совместное применение продуктов позволит защитить клиентов и инфраструктуру предприятий от вторжений, злонамеренных действий пользователей и других угроз, связанных с использованием интернета.

Дмитрий Горелов, коммерческий директор, Актив

«Entensys - компания, которая давно существует на рынке и чьи решения давно зарекомендовали себя у заказчиков. В компании смогли создать востребованные продукты, которые выдерживают конкуренцию не только с российскими аналогами, но и с западными. Отрадно, что вместе мы можем предложить отечественному рынку ИБ чисто российские решения, основанные на качественных проверенных технологиях. Искренне надеюсь, что проектов с применением данных решений будет только больше».

Дмитрий Курашев, директор компании Entensys

«Мы делаем все, чтобы использование наших программно-аппаратных и виртуальных решений на платформе UserGate стало стандартом по крайней мере для российских компаний. Мы уже сейчас работаем с компаниями из самых разных отраслей и нам важна поддержка тех решений по аутентификации, которые используются нашими заказчиками. Компания «Актив» является, по моему мнению, одним из наиболее известных и перспективных игроков на российском рынке средств аутентификации и электронной подписи. Уверен, что знания и опыт технических специалистов «Актива» позволят нам реализовать проекты с совместным использованием двух российских решений. Я надеюсь только на успех нашего сотрудничества, результатом которого станет более высокая степень защиты компаний и сетевой инфраструктуры».

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru