Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Сотрудники японской компании NTT Communications разработали новую систему для защиты рабочих станций от физического несанкционированного доступа. Продукт под названием Key Touch Pass может отличить авторизованного пользователя от постороннего лица посредством анализа процесса набора текста на клавиатуре.



Сначала система собирает и записывает данные о пользователях рабочей станции, в результате чего формируются индивидуальные профили, содержащие характерные для каждого из них параметры - скорость набора, длительность нажатия клавиш, типичные ошибки, которые допускаются при печатании. Затем начинается наблюдение: продукт постоянно следит за тем, как оператор набирает текст, и сверяет получаемые данные с параметрами в профиле пользователя, учетная запись которого активна на текущий момент. Если разница между измеренными и сохраненными значениями превышает определенный пороговый уровень, система заключает, что за компьютером работает постороннее лицо.


Специалисты NTT Communications полагают, что у их разработки есть перспективы не только в сфере внутренней безопасности предприятий, но и в области онлайн-банкинга или дистанционного обучения через Интернет. Сейчас новый продукт как раз проходит тестирование в некоторых обучающих системах, определяя, сам ли пользователь выполняет задания и тесты онлайн, или же за него это делает 'суфлер'.


В настоящее время продукт поддерживает японский и английский языки. Демонстрационные прогоны показали, что нарушителю достаточно набрать лишь несколько строк текста, дабы Key Touch Pass поднял тревогу; порог срабатывания при этом был установлен на 50%. По словам представителей NTT Communications, такой порог достаточен для систем дистанционного обучения; для нужд корпоративных систем безопасности или онлайн-банкинга соответствующий параметр можно (и нужно) повысить.


Однако, поскольку особенности печатания текста пользователем меняются в течение дня, специалисты советуют все же оставить некий 'люфт' при настройке чувствительности продукта - очевидно, что утром свежий и полный сил сотрудник может набирать текст несколько иначе, нежели вечером, когда трудовой день уже позади, и работник испытывает усталость.


PC World

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru