Платформа Боцман стала частью ГК Астра

Платформа Боцман стала частью ГК Астра

Платформа Боцман стала частью ГК Астра

«Платформа Боцман» интегрирует свой софт с разработкой «Группы Астра». Как отметили в ГК «Астра», сделка была произведена в рамках M&A-стратегии Группы. В результате сделки к «Группе Астра» перейдет 100% «Платформы Боцман».

Команда разработки платформы «Боцман» выросла из подразделения SMART technologies SOFT в самостоятельную компанию «Платформа Боцман», генеральным директором которой является Алексей Потапов. Ранее он занимал пост коммерческого директора SMART technologies SOFT.

Платформа контейнеризации «Боцман» ориентирована на крупных корпоративных заказчиков. Она рассчитана на сложные сценарии применения. В их числе построение мультитенантных кластеров, обеспечение поддержки оборудования, работа с прикладными сервисами, создание ИБ-решений для крупных компаний и корпораций, соответствующих самым высоким требованиям по защите информации и отказоустойчивости.

Продукт поддерживает целый ряд возможностей, ориентированных на построение частных облаков, развертывания, мониторинга, балансировки и автомасштабирования контейнерных нагрузок. «Платформа Боцман» поддерживает строгие политики безопасности.

Платформа контейнеризации успешно прошла тестовые испытания, «Боцман» стал зрелым продуктом, развитие которого определяется требованиями российского рынка. Одной из задач «Платформы Боцман» сегодня становится интеграция ПО «Боцман» с Nodus — собственной разработкой «Группы Астра» для управления контейнеризацией.

«SMART technologies SOFT как часть ГК SMART за короткий срок с 2019 года сформировала профессиональную команду разработчиков, архитекторов и бизнес-аналитиков, способных решать самые амбициозные задачи и создавать востребованные рынком продукты и технологии. Для нас большая честь войти в коллаборацию с «Группой Астра». SMART technologies SOFT исторически специализируется на разработке, внедрении и поддержке программных продуктов на основе open source кода и уже более 3-х лет занимается технологиями контейнеризации. Мы считаем это наиболее перспективным направлением развития отечественных импортозамещающих разработок. Рынок контейнерных технологий после ухода западных вендоров оценивается в десятки миллиардов рублей. «Боцман» комплементарно ложится на широкую продуктовую линейку «Астры» и позволяет консолидировать в единое целое технологии и решения «Группы Астра», повысить их ценность и конкурентоспособность», – комментирует Олег Кот, член совета директоров ГК SMART.

«Понимая, что контейнеризация – это одно из перспективных направлений, мы довольно давно начали тщательно изучать наработки в этом классе и в итоге выбрали платформу «Боцман» благодаря ее зрелости, ориентированности на потребности крупного бизнеса, надежности и производительности, а также интеграции с оборудованием – в дальнейшем это позволит строить ПАКи на базе наших решений. Включение в контур группы «Платформы Боцман» усилит наш продуктовый портфель актуальным и качественным предложением для контейнеризации, разработки ПО и облачных сервисов. Клиенты получат дополнительные возможности по управлению контейнерами, миграции на микросервисную архитектуру, созданию приложений и построению безопасного и гибкого частного облака. Вместе наши команды сумеют придать новый импульс развитию инновационных продуктов, отвечающих высоким требованиям современного рынка», —уверен Антон Шмаков, технический директор «Группы Астра».

«Залог развития современного ИТ-бизнеса — в синергии проектов и совместной работе. Созданная нашей командой платформа контейнеризации успешно прошла тестовые испытания и зарекомендовала себя на рынке как решение, соответствующее стандартам уровня большого Enterprise. Для серьезной дальнейшей экспансии мы посчитали необходимой коллаборацию с одним из лидеров рынка – «Группой Астра». Для нас вхождение в Группу – это новый уровень работы с заказчиками, возможность рационально использовать ресурсы наших команд, широкие перспективы для обмена опытом и развития комьюнити. Интеграция платформы «Боцман» с ПО «Группы Астра» откроет путь к разработке комплексных решений для реализации различных задач. Уверен, что наша совместная работа позволит повысить эффективность проектов, а аккумулирование общей обширной экспертизы и системный подход к маркетинговой поддержке продукта, вывести платформу «Боцман» на массовый рынок и нарастить клиентскую базу», — отмечает Игорь Сорокин, коммерческий директор компании «Платформа Боцман».

287 расширений для Chrome с 37 млн шпионили за пользователями

Исследователи безопасности обнаружили 287 расширений для Google Chrome, которые, по их данным, тайно отправляли данные о посещённых пользователями сайтах на сторонние серверы. Суммарно такие расширения были установлены около 37,4 млн раз, что равно примерно 1% мировой аудитории Chrome.

Команда специалистов подошла к проверке не по описаниям в магазине и не по списку разрешений, а по фактическому сетевому поведению.

Для этого исследователи запустили Chrome в контейнере Docker, пропустили весь трафик через MITM-прокси и начали открывать специально подготовленные URL-адреса разной длины. Идея была простой: если расширение «безобидное» — например, меняет тему или управляет вкладками — объём исходящего трафика не должен расти вместе с длиной посещаемого URL.

А вот если расширение передаёт третьей стороне полный адрес страницы или его фрагменты, объём трафика начинает увеличиваться пропорционально размеру URL. Это измеряли с помощью собственной метрики. При определённом коэффициенте расширение считалось однозначно «сливающим» данные, при более низком — отправлялось на дополнительную проверку.

 

Работа оказалась масштабной: на автоматическое сканирование ушло около 930 процессорных дней, в среднем по 10 минут на одно расширение. Подробный отчёт и результаты опубликованы в открытом репозитории на GitHub, хотя авторы намеренно не раскрыли все технические детали, чтобы не облегчать жизнь разработчикам сомнительных аддонов.

Среди получателей данных исследователи называют как крупные аналитические и брокерские экосистемы, так и менее известных игроков. В отчёте фигурируют, в частности, Similarweb, Big Star Labs (которую авторы связывают с Similarweb), Curly Doggo, Offidocs, а также ряд других компаний, включая китайские структуры и небольших брокеров.

Проблема не ограничивается абстрактной «телеметрией». В URL могут содержаться персональные данные, ссылки для сброса паролей, названия внутренних документов, административные пути и другие важные детали, которые могут быть использованы в целевых атаках.

 

Пользователям советуют пересмотреть список установленных расширений и удалить те, которыми они не пользуются или которые им незнакомы. Также стоит обращать внимание на разрешение «Читать и изменять данные на всех посещаемых сайтах» — именно оно открывает путь к перехвату URL.

RSS: Новости на портале Anti-Malware.ru