Chrome станет еще безопасней

Chrome станет еще безопасней

Об этом объявили разработчики компании Google. В этом году планируется полностью отделить работу обозревателя Chrome от операционной системы, поместив его в Native Client (NaCl) – мощную технологию защиты, разработанную самой компанией.

По сути, Native Client (NaCl) представляет собой отдельную среду, в которой исполняется код, «родной» для имеющейся платформы, программы. При ее создании разработчики идеально выдержали модель «песочницы», т.е. во избежание взаимодействия Native Client непосредственно с операционной системой (ОС), весь код выполняется в отдельном, изолированном контейнере. Это позволяет модулю, использовать системные ресурсы, но в тоже время ограждает ОС от возможного случайного или злонамеренного повреждения.

На сегодняшний момент Chrome является наиболее безопасным обозревателем из всех имеющихся на рынке, благодаря «песочнице», отделяющей исполнение веб-приложений от операционной системы. Но, не смотря на это, как выяснилось, в любой защите найдется лазейка, что было продемонстрировано французскими исследователями на этой неделе. Им удалось обойти защиту и удаленно выполнить вредоносный код.

При успешном завершении проекта, разработчики еще больше усложнят жизнь хакерам, пытающимся взломать систему безопасности обозревателя, а вот пользователи смогут не опасаться внешних атак.

А пока реализация проекта только в планах, пользователям предлагается установить очередное обновление системы безопасности. В новой версии Chrome 11.0.696.68 исправлено две уязвимости. Одна из них касается некачественного кода, ссылающегося на Chromium и WebKit, а вторая ошибка целочисленного переполнения в SVG фильтрах. Кроме этого, подключена новая версия плагина Adobe Flash Player 10.3.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Avanpost представила корпоративный центр сертификации Avanpost CA

Российская компания Avanpost сообщила о выходе на рынок нового корпоративного центра сертификации Avanpost CA. Решение предназначено для управления цифровыми сертификатами в гибридных ИТ-инфраструктурах и позиционируется как альтернатива Microsoft Certificate Authority.

Avanpost CA поддерживает работу с разными операционными системами и устройствами, включая Windows, Linux, macOS, мобильные платформы iOS и Android, а также сетевое оборудование Cisco и контейнерные платформы. Система соответствует международным стандартам PKI и X.509.

Среди возможностей продукта:

  • единый центр сертификации для различных корпоративных систем;
  • автоматизация выпуска и обновления сертификатов, включая миграцию с Microsoft CA и интеграцию с каталогом Avanpost DS;
  • поддержка протоколов MS-WSTEP, SCEP и OCSP;
  • автоматическая выдача сертификатов в Linux-домене (Avanpost DS);
  • разграничение прав доступа на основе LDAP/Kerberos и автоматический аудит операций;
  • хранение корневых центров сертификации в офлайне;
  • соответствие требованиям российского законодательства об импортозамещении;
  • поддержка кластеризации и различных СУБД, включая PostgreSQL и Postgres Pro.

Продукт интегрируется с решениями Avanpost DS и PKI, формируя единую платформу для автоматизации процессов PKI.

«Avanpost CA — это сердце цифровой безопасности для современных корпоративных инфраструктур, полноценная доверенная сторона, отвечающая потребностям настоящего и будущего. В связи с этим мы планируем дальнейшее развитие продукта в 2025–2026 годах, включая поддержку аппаратно-независимой защиты ключей HSM, сертификацию в ФСТЭК России, интеграцию с HashiCorp Vault, Kubernetes Secrets и DevOps-инструментами для расширения возможностей управления цифровыми сертификатами в современных ИТ-средах», — комментирует Евгений Галкин, директор по криптографии Avanpost.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru