Fortinet сертифицировал производство в России

Российское представительство компании Fortinet, и компания SafeLine, объявляют об успешном завершении процедуры сертификации аппаратного межсетевого экрана FortiGate-60C. Устройство FortiGate-60C, с производительностью 1 Гб/с, стало первым продуктом в широком спектре решений компании Fortinet, получившим сертификат ФСТЭК.



Сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) подтверждает соответствие устройства FortiGate-60C требованиям руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации» по 4-му классу защищённости для межсетевых экранов (РД МЭ-4). Сертифицированный аппаратный межсетевой экран FortiGate-60C может использоваться для создания автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 2-го класса включительно (ИСПДн К2).

Сертификация осуществлена по схеме сертификации производства. Полученный сертификат достаточен для защиты конфиденциальной информации и персональных данных в большинстве информационных систем персональных данных.

Получение сертификата ФСТЭК для устройства FortiGate-60С подтверждает высокую надёжность и безопасность решений компании Fortinet, а также является критически важным требованием при рассмотрении вопросов о применении данного устройства при построении или модернизации и расширении ИТ-инфраструктур в государственных организациях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.

Новая киберугроза рассматривается в отчёте (PDF) специалистов Технологического университета Граца в Австрии и Университета Ренна во Франции.

Отмечается, что в ходе исследования эксперты «щупали» вездесущий API WebGPU, который позволяет веб-разработчикам использовать графический процессор для высокопроизводительных вычислений в браузере.

Задействуя этот API, специалисты смогли воспроизвести атаку, полностью работающую в браузере с включённым JavaScript. Новый подход упрощает проведение удалённых кибернападений.

По словам исследователей, им удалось выявить один из первых векторов атаки по сторонним каналам кеша GPU из самого браузера. Для эксплуатации достаточно заманить пользователя на специальный сайт, где размещён вредоносный код WebGPU.

Есть и нюанс: потенциальную жертву нужно продержать на ресурсе несколько минут, пока работает эксплойт. Для этого пользователю можно подсунуть статью, читая которую посетитель как раз и продержится необходимое время.

Выявленный вектор можно использовать для извлечения конфиденциальной информации, включая пароли, поскольку он позволяет использовать тайминг нажатия клавиш. Помимо этого, способ допускает кражу ключей шифрования AES на базе графического процессора, на что как раз и потребуется несколько минут.

Все скомпрометированные данные могут передаваться со скоростью до 10 Кбит/с.

Исследователи предупредили представителей Mozilla, AMD, NVIDIA и Chromium о проблеме, после чего NVIDIA даже выпустила официальное уведомление. Демонстрационный эксплойт можно найти по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru