Mac не готов для корпоративного использования

Mac OS X не готова для корпоративного использования

Так считают специалисты в области безопасности компании iSec Partners. По их мнению, большой парк из Mac - компьютеров будет более уязвимым к APT (advanced persistent threats) атакам, нежели аналогичная сеть, построенная на базе Windows машин.

Как известно, к таким методикам прибегают хакеры, действующие по заказу. Ведь эти тактики требуют больших временных затрат и здесь важен результат. А именно: взлом корпоративных сетей крупных предприятий или правительственных организаций. Получив доступ, злоумышленники используют специально созданные вредоносные программы, нацеленные на классифицированные документы или важные данные.

Свое предположение исследователи подтвердили наглядным примером и продемонстрировали его на недавно прошедшей конференции Black Hat. Для своего эксперимента они создали небольшую сеть из компьютеров, работающих на Mac, и запустили туда опытный образец вредоносной программы, написанный именно для этой платформы. Попав в систему, вирус дождался обмена данными и скопировал аутентификационные сведения управляющего компьютера, с помощью которых успешно выдал себя за сервер и оперативно собрал аналогичную информацию со всех остальных машин в сети.

Эксперты объяснили это тем, что  для управления парком Mac с помощью сервера используется достаточно простой метод аутентификации, т.н. - DHX, который легко обойти. И даже если на сервере использовался надежный алгоритм аутентификации Kerberos, злоумышленник может обойти эту настройку. Кроме того, не исключена вероятность того, что один из сотрудников может непреднамеренно запустить подобный вирус со своего компьютера и в таком случае весь парк подвергнется угрозе.  По словам технического директора компании и руководителя исследовательской группы Алекса Стамоса, если вдруг такой образец попадет в сеть, то через минуту атакующая сторона будет обладать всеми необходимыми данными.  Важно отметить, что

Стоит заметить, что группа исследователей начала свои научные изыскания полтора года назад, после того как хакеры используя обнаруженные уязвимости в платформе Windows пытались взломать сети крупных компаний, в том числе Google. В результате чего последняя решила использовать в качестве рабочих компьютеры под управлением Mac.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Прорыв в квантовых вычислениях: точность вентилей — 99,999%

Группа исследователей из Делфтского технического университета, работающая совместно с Fujitsu и Element Six, разработала квантовые вентили, использование которых позволило снизить уровень ошибок до менее чем 0,1%.

Статья с результатами исследования опубликована в журнале Physical Review Applied.

Команда под руководством Ханса Бартлинга решила одну из ключевых задач квантовых вычислений — добиться вероятности ошибки менее 1% на каждый вентиль. Это открывает возможность компенсировать возникающие шумы с помощью механизмов коррекции ошибок.

В основе разработки — алмазные кубиты, использующие электронный и ядерный спины азото-замещённых вакансий в кристаллической решётке. Такие кубиты демонстрируют высокую стабильность при низких температурах благодаря минимальному взаимодействию с внешней средой. Однако сложности в управлении спиновыми состояниями и внешние помехи ранее не позволяли достичь необходимой точности.

Учёным из Делфта удалось решить эту проблему, применив алмазы с пониженным содержанием изотопа углерод-13 — основного источника импульсных помех. Кроме того, им удалось изолировать кубиты от остаточного шума. Для коррекции ошибок использовался метод томографии наборов вентилей, который позволяет выявлять даже незначительные отклонения в работе квантовых операций.

В результате точность однокубитовых операций достигла 99,999%. При масштабировании системы точность снижается, но остаётся в пределах менее 0,1%. По мнению исследователей, полученные результаты могут повысить точность вычислений не только в алмазных системах, но и на базе более доступных материалов — например, карбида кремния или кремния.

Тем не менее, как отмечают авторы работы, до коммерческого применения квантовых вычислений ещё предстоит пройти долгий путь. Необходима доработка всего технологического стека, и научному сообществу предстоит тесное взаимодействие с индустрией.

Ранее о решениях, устраняющих ключевые барьеры на пути к масштабируемым квантовым вычислителям, сообщали Google и Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru