Symantec адаптировала платформу VIP для iPad

Symantec адаптировала платформу VIP для iPad

VIP в данном случае - не "особо важная личность" (very important person), а VeriSign Identity Protection, система двухфакторной аутентификации, которая обеспечивает повышенную надежность парольной защиты. Для укрепления безопасности различных устройств и онлайн-служб, поддерживающих данную платформу, применяются одноразовые учетные сведения.

Вообще в портфеле Symantec уже есть соответствующее приложение для iPhone, так что пользователям продуктов Apple платформа VIP в принципе знакома. Тем не менее, эксперты антивирусного поставщика полагают, что для популярного планшета требуется отдельная версия программы - защитное решение нужно адаптировать к большому экрану и к новым возможностям последней версии операционной системы iOS. Распространять приложение через магазин App Store компания-производитель обещает бесплатно.

По мнению куратора направления систем аутентификации Symantec Керри Лофтус, iPad (как и вообще все планшетные компьютеры) - устройство особое и специфическое, в равных пропорциях объединившее в себе черты стационарного ПК и мобильного телефона. Кому-то может показаться, что планшет - это всего лишь отмасштабированный смартфон, однако специалист Symantec с опорой на имеющуюся у нее статистику доказывает другую точку зрения: в глазах клиентов iPad и его последователи часто выступают заменой обычному персональному компьютеру.

Это значит, что для планшета требуется принципиально иной подход к построению системы безопасности, нежели для телефона. Г-жа Лофтус подчеркнула, что Symantec придерживается именно такой модели и советует всем предприятиям поступать аналогичным образом - строить разные политики безопасности для смартфонов и для планшетных компьютеров. Тот факт, что и те, и другие считаются мобильными устройствами, не должен дезориентировать и смущать специалистов по защите информации.

V3.co.uk

Письмо автору

" />

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru