Вышла новая версия InfoWatch CryptoStorage 2.0

Вышла новая версия InfoWatch CryptoStorage 2.0

Компания InfoWatch объявляет о выходе новой версии 2.0 программного продукта InfoWatch CryptoStorage. Решение, предназначенное для надежной защиты информации на домашних ПК и компьютерах в офисах небольших компаний, снабжено улучшенным пользовательским интерфейсом, вечной коммерческой лицензией и расширенной поддержкой операционных систем.

InfoWatch CryptoStorage 2.0 – программный продукт, предназначенный для шифрования данных и предотвращения несанкционированного использования информации, хранящейся на домашних ПК, а также на рабочих станциях внутри корпоративной сети небольшой компании и мобильных ПК за ее пределами. Продукт не требует от пользователя специальных навыков или квалификации в области шифрования, обеспечивая доступ к данным исключительно владельцу данных и тем, кого он допустил для работы с этими данными.

Одним из основных достоинств новой версии продукта является срок действия коммерческой лицензии - отныне она стала вечной J Это означает, что теперь для пользователя, оплатившего коммерческую лицензию, по истечение года и последующих лет не применяются ограничения по функциональности продукта. Кроме того, в InfoWatch CryptoStorage 2.0 расширен список поддержки операционных систем до версий Windows 2008 и Windows 2008 R2.

Александр Щелканов, менеджер по продуктам компании InfoWatch: «В век информационных технологий компьютер становится более мобильным, легким, компактным. Его удобно брать с собой в поездки, использовать в деловых переговорах, погружаться в мир социальных сетей и блогов, решать бизнес-задачи. К сожалению, у мобильности компьютеров или мобильных устройств хранения есть и «побочные эффекты»: ноутбуки, нетбуки или флешки забываются, теряются или воруются, могут ломаться - в этом случае для ремонта мы их отдаем в сервисные центры. В таких случаях использование системы шифрования – единственный эффективный способ сохранить конфиденциальность информации. Если данные находятся в электронном сейфе, т.е. зашифрованы, злоумышленнику потребуются годы, чтобы подобрать доступ к данным».

Функциональность InfoWatch CryptoStorage 2.0 подходит не только для домашнего пользователя ПК, но и для небольшой компании, предусматривая возможность защищать данные как на локальных, так и на удаленных компьютерах и разграничивать доступ к данным для отдельных сотрудников или групп людей. Обслуживать небольшую компанию может, как внешний ИТ-администратор, так и внутренний; при этом, являясь привилегированным пользователем, он может иметь доступ ко всем данным и в любой момент ознакомиться с любыми данными внутри компании. С помощью InfoWatch CryptoStorage 2.0 доступ к данным будет предоставлен исключительно владельцу данных и тем, кого он допустил для работы с этими данными.

Компания InfoWatch объявляет о выходе новой версии 2.0 программного продукта InfoWatch CryptoStorage. Решение, предназначенное для надежной защиты информации на домашних ПК и компьютерах в офисах небольших компаний, снабжено улучшенным пользовательским интерфейсом, вечной коммерческой лицензией и расширенной поддержкой операционных систем." />

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru