Российскому кибербезу не хватает своего Gartner

Российскому кибербезу не хватает своего Gartner

Российскому кибербезу не хватает своего Gartner

Рынок ИБ нуждается в независимом рейтинге продуктов. Такое мнение высказали участники конференции «AM Camp: Национальная платформа кибербезопасности». Илья Шабанов, гендиректор Anti-Malware.ru, обещает представить свой аналог Gartner до конца года.

Одним из итогов прошедшей конференции стал запрос на независимую сертификацию отечественных продуктов ИБ. О назревшей необходимости рейтинга говорили на полях “лагеря” и в кулуарах.

“Хорошо бы создать орган сертификации, который будет оценивать уровень зрелости продукта”, — говорит Руслан Ложкин из АКБ Абсолют Банк.

Свой “магический квадрант” поможет заказчикам в практике построения кибербезопасности на российском стеке технологий, соглашаются эксперты. 

От госреестра ФСТЭК России рейтинг будет отличать независимость и автономность.

Идею создания русского “The Gartner” прокомментировал глава Anti-Malware.ru Илья Шабанов:

“Нам давно хочется создать на базе портала Anti-Malware.ru некий аналог The Gartner, своё рейтинговое агентство по ИБ. Оно будет оценивать технологическую, финансовую и рыночную части продуктов отрасли”.

У компании большой опыт. Тестовая лаборатория AM Test Lab с 2006 года предоставляет услугу по добровольной сертификации продуктов и сервисов по ИБ. Выданный сертификат подтверждает соответствие продукта / услуги заявленному классу и функциям.

Русский “Гартнер” может появиться на горизонте отечественной сферы ИБ уже к концу года.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru