Электронный замок «Соболь» версии 3.0 получил сертификат ФСТЭК

Компания «Код Безопасности» сообщила о получении сертификата соответствия ФСТЭК России №1967 на программно-аппаратный комплекс «Соболь» версии 3.0. Электронный замок «Соболь» — это аппаратно-программное средство защиты компьютера от несанкционированного доступа (аппаратный модуль доверенной загрузки). Электронный замок «Соболь» может применяться как устройство, обеспечивающее защиту автономного компьютера, а также рабочей станции или сервера, входящих в состав локальной вычислительной сети, говорится в сообщении «Кода Безопасности». 



Полученный сертификат позволяет использовать «Соболь» для защиты информации, составляющей коммерческую или государственную тайну в автоматизированных системах с классом защищенности до 1Б включительно, а также при создании информационных систем персональных данных до 1 класса включительно.

ПАК «Соболь» 3.0 претерпел существенные изменения по сравнению со своими предшественниками. Так, новая версия продукта может быть выполнена на плате для шины PCI Express. В решении реализована поддержка USB-идентификаторов iKey 2032 и eToken Pro. Кроме этого, в комплект поставки ПАК «Соболь» 3.0 теперь не входят считыватель для iButton и сам идентификатор. Это было сделано в связи с тем, что ПАК «Соболь» теперь поддерживает несколько видов идентификаторов и клиент вправе выбирать, какой идентификатор ему наиболее удобен.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исследование выявило опасность предустановленных Android-приложений

Крупномасштабное исследование предустановленных Android-приложений выявило риски безопасности и конфиденциальности, которым подвергаются пользователи мобильной операционной системы от Google. Опасность предустановленного софта проанализировали специалисты IMDEA Networks Institute, Мадридского университета имени Карлоса III и Университета Стоуни-Брук.

Согласно отчету (PDF) исследователей, им удалось раскопать сложную экосистему, которая специализировалась в основном на рекламе и дата-ориентированных (data-driven) сервисах.

Эксперты считают, что пользователи Android вряд ли были в курсе такой схемы, а уж тем более не могли воспрепятствовать излишнему доступу к данным и ресурсам.

В ходе исследования специалисты выявили более 82 000 предустановленных Android-приложений, найденных более чем на 1 700 устройствах, которые поставлялись 214 крупными компаниями.

«Исследование показало, что, во-первых, модель разрешений в операционной системе Android и установленных в ней приложений позволяет разработчикам отслеживать и собирать персональную информацию пользователей», — пишут эксперты.

«Помимо этого, также было выявлено, что конечный пользователь не в курсе такого положения вещей. Более того, присутствие таких привилегированных программ в системе создает определенные трудности для их деинсталляции».

В качестве примера исследователи привели всем хорошо известное мобильное приложение Facebook, которое, как вам наверняка известно, предустанавливается на определенных смартфонах.

Также специалисты вычислили более 11 000 сторонних библиотек (SDK), которые содержались в предустановленных программах, обрабатывающих определенный набор пользовательских данных.

Множество предустановленных программ, по словам экспертов, демонстрировали потенциально опасное или нежелательное поведение. В ходе исследования был обнаружены более 4 845 приложений, у которых наблюдались персонализированные разрешения.

«Такой тип разрешений позволяет приложениям, которые рекламируются и распространяются через Google Play, обойти “родную“ модель разрешений Android, чтобы получить доступ к данным пользователя без необходимости спрашивать его согласие», — пишут специалисты IMDEA.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru