Sony придумала способ защиты PS3 от хакеров

Учитывая прошлогодний опыт, компания Sony предпринимает новые меры для обеспечения защиты игровой консоли PlayStation 3 от взлома. Однако эксперты в области безопасности настроены скептически по поводу эффективности предпринимаемых попыток.

Как известно, в декабре прошлого года система безопасности  игровой консоли PlayStation3 потерпела фиаско. Дело в том, что в алгоритме электронной подписи (ECDSA), созданного разработчиками компании, была найдена логическая ошибка. Благодаря этой уязвимости группа хакеров, известная как «fail0verflow», нашла метод извлечения закрытых ключей и применила их в соответствующих приложениях и играх. Об этом они рассказали на конгрессе Chaos Communication Congress прошедшего в Берлине и сообщили, что планируют опубликовать утилиту, позволяющую извлекать серийные номера. Но, знаменитый американский хакер, специализирующийся на взломе iPhone и PS3 Джорж Фрэнсис Готз ака «geohot», решил иначе и опубликовал ключи на своем веб-сайте.

Обнаружив утечку, компания подала иск в суд против «fail0verflow», в которой на тот момент состояло около сотни человек, включая самого «geohot». За судебным процессом внимательно следит все сообщество хакеров, специализирующихся на взломе. Ведь по их мнению, с того момента как продукция попала в руки владельца, он имеет полное право делать с ней все, что заблагорассудится. 

Заметим, что на текущий период времени, согласно закону о защите авторских прав в цифровую эпоху (DMCA) незаконным является только взлом мобильных телефонов.

Тем временем администрация Sony, осознавая, что не сможет предотвратить использование опубликованных ключей, решила изменить систему безопасности и предотвратить подобные утечки в будущем.

В настоящий момент, компания работает над созданием новых игр, которые возможно будет приобрести через PlayStation Network с ключами, рассчитанными на ограниченное количество активаций. Кроме того, отныне все вновь выпускаемые диски с играми будут иметь уникальный серийный ключ, который можно будет активировать только пять раз. Согласно источнику, предварительная подготовка для осуществления задуманного уже проводится.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Solar NGFW 1.2 с внутренними архитектурными доработками

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Для управления параметрами сетевой конфигурации в веб-интерфейс был добавлен новый раздел «Сетевые интерфейсы». В нем отображаются как Ethernet-интерфейсы, которые добавляются автоматически, так и VLAN-интерфейсы, требующие полной ручной настройки. Для удобной работы предусмотрены отображение статусов «подключен», «не подключен», «промежуточный», оповещающий об отсутствии подтверждения перехода в другой режим, а также вызов подробной информации по каждому интерфейсу, обновляющейся каждую минуту. Ранее такие настройки были возможны только через командную строку.

Меню системы предотвращения вторжений было дополнено новой вкладкой «Наборы сигнатур», позволяющей своевременно загружать обновления на новые угрозы безопасности. Система предлагает два вида действия: добавление нового набора или обновление уже имеющегося в системе.

Это нововведение дает пользователям удобный встроенный в веб-интерфейс механизм для работы как с собственными сигнатурами, так и для обновления наборов от Solar 4RAYS, периодичность выпуска которых уже доходит до одного раза в две недели.

Дополнительно новая функция позволяет добавлять и обновлять информацию о категориях, к которым относятся сигнатуры, что упростит работу администраторов при составлении сложной политики безопасности.

«В этом релизе мы сделали упор на внутренние архитектурные доработки, которые закладывают фундамент для серьезных улучшений в течение года. Мы провели ряд работ по оптимизации архитектуры системы и ее отдельных компонентов, что повысило общую скорость и стабильность работы. Помимо этого, заметным внутренним изменением стало добавление возможности настройки отказоустойчивой пары, что сделало конфигурирование обоих устройств кластера удобнее», — говорит руководитель продукта Solar NGFW ГК «Солар» Альберт Маннанов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru