Компания Unisys начала продавать оборонные защитные технологии

Компания Unisys начала продавать оборонные защитные технологии

Изначально система под кодовым наименованием Stealth создавалась в рамках государственных оборонных контрактов для нужд министерства обороны США и структур НАТО. Теперь же крупные компании или просто богатые люди могут приобрести небольшое программно-аппаратное решение, реализующее эти технологии, для личного пользования.


Исходной задачей при проектировании и построении Stealth было обеспечение безопасных коммуникаций при передаче важных сведений через сети общего пользования, в том числе - принадлежащие потенциальному или даже актуальному противнику. Для решения этой задачи специалисты Unisys в сотрудничестве с еще одной компанией - Security First - разработали нечто вроде специфической технологии VPN с дополнительной криптозащитой. В ее основе лежит программное обеспечение под названием SecureParser, которое обеспечивает двухуровневое шифрование данных в сочетании с обфускацией пакетов. Применяемые в Stealth алгоритмы активно используют приемы криптографического разбиения: данные разделяются на произвольные блоки в случайном порядке, шифруются с одним ключом, а затем пакеты, их содержащие, перед отправкой адресату подвергаются вторичному криптованию с другим ключом. Таким образом, даже если пакеты будут перехвачены, криптоаналитику противника будет крайне тяжело восстановить исходные сведения, не имея данных о принципе работы SecureParser и об используемых ключах.

Технологии Stealth реализованы для потенциального потребителя в виде программно-аппаратного решения - небольшого устройства наподобие съемного Flash-носителя, которое подключается к порту USB используемого компьютера. В его памяти жестко зашиты данные о тех сетевых ресурсах и приложениях, к которым пользователь может подключиться и с которыми может взаимодействовать; соответственно, продукт выпускается отдельно для нужд каждого конкретного клиента. Устройство получило наименование SSVT - Stealth Secure Virtual Terminal ("защищенный виртуальный терминал Stealth"). Структурно в нем три части: специфическая интегральная схема (ASIC) для реализации алгоритмов криптографического разбиения, ROM-модуль для хранения ключей, IP-адресов и прочих сведений, а также элемент перезаписываемой Flash-памяти - устанавливается по желанию клиента. Решение уже прошло сертификацию на соответствие государственному стандарту FIPS-140, а также было классифицировано по "Общим критериям..." как отвечающее требованиям уровня безопасности EAL4+ - так что его можно применять в правительственных учреждениях вплоть до АНБ США и обеспечивать с его помощью защиту классифицированных сведений для служебного пользования и секретных данных.

Unisys готова поставить покупателю аппаратуру и программное обеспечение для управления системой защиты Stealth, а также изготовить требуемое количество экземпляров SSVT; для тысячи пользователей цена вопроса - 500 тыс. долларов. Можно также арендовать услуги системы на временной основе, доверив управление самому производителю; в таком случае решение обойдется в 40 долларов на одного пользователя в месяц. Применять его можно в любых государствах, в отношении которых Госдепартамент США не установил экспортные ограничения.

The Register

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft выпустила срочный фикс после сбоя в Windows Recovery

Последнее накопительное обновление Windows 11 — KB5066835, вышедшее на прошлой неделе, оказалось не самым удачным. Оно принесло сразу несколько серьёзных проблем: у разработчиков перестал работать доступ к локальной сети (localhost), а в Windows Recovery Environment (WinRE) внезапно перестали реагировать клавиатура и мышь.

Microsoft уже исправила ошибку с localhost с помощью механизма Known Issue Rollback (KIR) — эта функция позволяет откатывать проблемные изменения без переустановки системы. Доступ к localhost и адресу 127.0.0.1 снова работает.

А вот ситуация с WinRE оказалась куда сложнее. Этот режим служит «последней линией обороны» Windows — именно с помощью него можно восстановить систему, удалить неудачные обновления, запустить восстановление, сброс или безопасный режим.

Из-за сбоя пользователи, попавшие в WinRE, не могли использовать ни клавиатуру, ни мышь, если они были подключены по USB. По сути, экран восстановления превращался в тупик — выйти из него можно было только выключив компьютер вручную. Владельцам старых устройств с разъёмами PS/2 повезло больше: у них всё продолжало работать.

Чтобы исправить проблему, Microsoft выпустила внеплановое обновление KB5070773. Оно уже автоматически распространяется среди пользователей и должно вернуть работоспособность WinRE.

Тем, кто хочет установить исправление вручную, доступна загрузка через Microsoft Update Catalog.

А вот для тех, кто уже оказался «заперт» внутри среды восстановления, ситуация остаётся непростой: без рабочей клавиатуры и мыши установить обновление невозможно. Фактически это замкнутый круг, пока Microsoft не предложит другой способ восстановления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru