Компания FalconGaze взяла под контроль протокол XMPP

 Компания FalconGaze объявляет о выходе новой версии системы для защиты от утечки конфиденциальной информации SecureTower 2.7, в которой была добавлена возможность контроля всей информации, передаваемой по шифрованному протоколу XMPP (Jabber).

Одним из приоритетных для компании FalconGaze направлений развития системы SecureTower является контроль максимального числа потенциальных путей утечки информации. Поскольку один из самых, пожалуй, быстрых и простых способов передачи данных за пределы компании – это мессенджеры, то им уделяется особое внимание, ведь у каждого сотрудника на компьютере установлен Skype, ICQ, QIP, Miranda, Google Talk и т.д.

Используя зашифрованные каналы передачи данных (такие, например, как Skype, XMPP (Jabber) или шифрованная почта), недобросовестный сотрудник обычно уверен, что его деятельность надежно сокрыта от лишних глаз.

В новой версии системы SecureTower был существенно доработан модуль перехвата трафика, вследствие чего количество контролируемых каналов утечки было расширено. Помимо популярных мессенджеров, сообщений электронной почты (включая шифрованную), а также сообщений и разговоров в программе Skype, появилась поддержка шифрованного протокола XMPP (Jabber), который используется в таких популярных мессенджерах, как Miranda, QIP Infium (QIP 2010), PSI и многих других.

Также в новой версии SecureTower был доработан интерфейс, вследствие чего улучшилась эргономичность, и повысилось удобство работы пользователя с программой. Была обновлена функция подсветки текста поискового запроса в результатах выдачи, что позволяет гораздо быстрее определить степень угрозы, содержащейся в документах и переписках, и, при необходимости, отреагировать на инцидент.

SecureTower является многофункциональной системой, интегрируемой в корпоративную сеть, которая позволяет:

  • полностью контролировать утечку информации по максимальному количеству каналов 
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования корпоративных ресурсов работниками;
  • создать упорядоченный архив коммуникаций компании.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты взялись за главную дыру Google Chrome — JavaScript-движок V8

Как известно, JavaScript-движок V8, используемый в браузере Google Chrome, не раз подвергался критике со стороны специалистов в области кибербезопасности. Эксперты отмечали большое количество уязвимостей в V8, однако теперь появилась новая инициатива, задача которой — усилить безопасность движка JavaScript.

В этом году разработчики Google пропатчили множество уязвимостей нулевого дня (0-day) в V8. В апреле, например, корпорация подтвердила наличие серьёзного бага CVE-2021-21224, используемого в реальных атаках.

Чтобы как-то решить проблему с JavaScript-движком, Сэмюэль Гросс из Google Project Zero предложил своё видение песочницы для V8, которая должна защитить память от опасных уязвимостей.

«Баги V8, как правило, позволяют создать нетипично мощные эксплойты. Более того, эти дыры вряд ли можно устранить посредством безопасных языков программирования (например, Rust) или функциями безопасности вроде MTE и CFI. В результате V8 становится лакомым куском для злоумышленников», — объясняет специалист.

Также Гросс отметил, что стоит уделить внимание проблемам во взаимодействии софтверных компонентов браузера с аппаратной составляющей. Там тоже есть баги, из-за которых у атакующих появляется возможность выполнить код в системе пользователя.

Основная проблема здесь кроется в JIT-компиляторах, которые можно использовать для запуска злонамеренного кода, повреждающего память. Тем не менее введение дополнительных уровней защиты может сказаться на производительности, признаёт эксперт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru