Компания FalconGaze взяла под контроль протокол XMPP

Компания FalconGaze взяла под контроль протокол XMPP

 Компания FalconGaze объявляет о выходе новой версии системы для защиты от утечки конфиденциальной информации SecureTower 2.7, в которой была добавлена возможность контроля всей информации, передаваемой по шифрованному протоколу XMPP (Jabber).

Одним из приоритетных для компании FalconGaze направлений развития системы SecureTower является контроль максимального числа потенциальных путей утечки информации. Поскольку один из самых, пожалуй, быстрых и простых способов передачи данных за пределы компании – это мессенджеры, то им уделяется особое внимание, ведь у каждого сотрудника на компьютере установлен Skype, ICQ, QIP, Miranda, Google Talk и т.д.

Используя зашифрованные каналы передачи данных (такие, например, как Skype, XMPP (Jabber) или шифрованная почта), недобросовестный сотрудник обычно уверен, что его деятельность надежно сокрыта от лишних глаз.

В новой версии системы SecureTower был существенно доработан модуль перехвата трафика, вследствие чего количество контролируемых каналов утечки было расширено. Помимо популярных мессенджеров, сообщений электронной почты (включая шифрованную), а также сообщений и разговоров в программе Skype, появилась поддержка шифрованного протокола XMPP (Jabber), который используется в таких популярных мессенджерах, как Miranda, QIP Infium (QIP 2010), PSI и многих других.

Также в новой версии SecureTower был доработан интерфейс, вследствие чего улучшилась эргономичность, и повысилось удобство работы пользователя с программой. Была обновлена функция подсветки текста поискового запроса в результатах выдачи, что позволяет гораздо быстрее определить степень угрозы, содержащейся в документах и переписках, и, при необходимости, отреагировать на инцидент.

SecureTower является многофункциональной системой, интегрируемой в корпоративную сеть, которая позволяет:

  • полностью контролировать утечку информации по максимальному количеству каналов 
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования корпоративных ресурсов работниками;
  • создать упорядоченный архив коммуникаций компании.

Glassbox покажет, насколько легко сайты узнают ваш браузер по отпечатку

Разработчик и специалист по безопасности Дэвид Дейл выпустил Glassbox — инструмент, который демонстрирует, насколько заметным пользователь выглядит для систем браузерного фингерпринтинга. Спойлер: режим инкогнито здесь не волшебный плащ.

Сервис запускает более 30 проверок и собирает признаки, которыми пользуются рекламные трекеры, антифрод-системы и другие любители узнать посетителя без файлов cookie.

Среди них можно найти Canvas, WebGL, установленные шрифты, функции WebAssembly, доступные API, состояние аутентификации на сторонних сайтах и даже особенности обработки звука.

Почти все вычисления выполняются непосредственно в браузере. Наружу данные не отправляются, за исключением обращения к публичному API для определения геолокации. Пользователь получает сырые результаты проверок и оценку идентифицируемости своего цифрового отпечатка.


Однако разработчик подчёркивает: показатель строится на математической модели, а не на сравнении с реальной базой посетителей. Glassbox суммирует уникальность отдельных признаков, учитывает защитные механизмы браузера и ограничивает результат примерно 33 битами — этого теоретически достаточно, чтобы выделить одного человека среди населения Земли.

В тестах издания The Register рабочий Chrome получил 99% идентифицируемости и оказался предположительно уникальным среди 7,6 млрд браузеров. Tor Browser показал 56%, Firefox — 89%. Но эти цифры не стоит воспринимать как истину в последней инстанции: без серверной статистики Glassbox не знает, насколько редок отпечаток в действительности.

По словам Дейла, лучший способ затеряться — использовать браузер, создающий большую группу одинаково выглядящих пользователей. Чрезмерно настроенная и укреплённая конфигурация может дать обратный эффект: пока вы гордо отключаете двадцатый API, ваш уникальный набор настроек уже машет трекерам рукой.

Разработчик также советует использовать VPN или Tor и закрывать утечки WebRTC.

RSS: Новости на портале Anti-Malware.ru