Комоку - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

A.

Итак, новость гласит:

Microsoft приобрела разработчика ИБ-решений Komoku »

Компания Komoku, разрабатывает аппаратные и программные средства защиты от руткитов. Приобретение позволит Microsoft выйти на рынок ПО безопасности для корпоративных и государственных заказчиков.

Интересно, что Komoku – государственный стартап, созданный для разработки ИБ-решений именно для госорганов США.

Одним из достижений Komoku является ПО Gamma, созданное для мониторинга операционной системы, а также карта CoPilot, устанавливаемая в PCI-слот и сканирующая систему в целом на аппаратном уровне.

Подробности сделки пока что не оглашаются, пишет eWeek.

Microsoft планирует внедрить разработки Komoku в антивирусное решение Mirosoft Forefront и Windows Live OneCare.

--

Пошли гуглить. Ибо "нипанятна" (с).

В компании работает пять человек. Из которых трое - менеджеры.

Three full time and two part time.

Во главе William A. Arbaugh (the president and CTO of Komoku, who is also an associate professor of computer science at the University of Maryland. He spent many years working at the National Security Agency where he did research in information security and networking).

Все теперь будут являться сотрудниками МС.

Ладно, что ж за стартап такой ? А вот такой:

Funding: The company has a $200,000 contract with the Navy, a $1.1 million contract and a $100,000 small business innovative research grant from the Department of Homeland Security, and a $1 million contract with the Defense Advanced Research Projects Agency.

профессору дали денег спецслужбы. профессор взял пару аспирантов и сделал ...

что же он сделал ?

А вот что:

Komoku has developed a PCI card that monitors a computer's operating system independently. The card is placed on the computer's input/output bus, which can share memory with the operating system at a fast rate. Komoku's card uses that capability to monitor the computer's operating system. It has its own co-processor and runs Komoku's software independently of the computer it's watching, making it immune to electronic attacks. A hacker would have to physically turn off the card to disable it, Arbaugh said. When the card detects a change in the operating system, it reports the data on when, where and what happened to a central monitoring station. "We know what the system is supposed to look like and we look for deviations from that," Arbaugh said. The company also has a software version of its technology that can be used with laptops.

Цена ?

Arbaugh said specific pricing had not yet been decided. "Our software product will be priced along the lines of antivirus and other security products," he said. In terms of the PCI card, Arbaugh said, "server products are running around $1,000 and we want to be competitive with that."

Зная о том, что университетские проекты обычно совсем пребывают в теоретическом представлении о мире - надо полагать, что практику они должны были заимствовать у спецов.

Ну так и есть:

Partners: Symantec.

"We need to, in five years, develop some strategic relationships with Symantec and McAfee and other security companies either to integrate our products or potentially be acquired by them," Arbaugh said.

Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Единственное нормальное объяснение этого поступка я нашел только такое:

"In one swoop, Microsoft acquires some high profile security customers in the U.S. government."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Достаточно странная покупка для такой крупной компании. Интересно сколько наварил профессор со своими аспирантами на продаже компании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Forefront уже давно не только Antigen для проверки почти на Exchange, а комплект из нескольких компонент:

Client Security(для станций и серверов), Security для SharePoint и Exchange и т.д.

Может быть, интегрировав аппаратные и программные средства Komoku в свои продукты, Microsoft сможет получить каую-нибудь дополнительную сертификацию этих продуктов у правительственных организаций? Типа наших ФСТЭК-овских?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×