Исследователи Digital Security помогают Яндексу устранить опасную уязвимость

Исследователи Digital Security помогают Яндексу устранить уязвимость

30-го января на 7-й встрече сообщества Defcon Russia руководитель департамента аудита информационной безопасности компании Digital Security Алексей Синцов раскрыл детали опасной уязвимости в почтовом сервисе компании «Яндекс», которая заняла призовое место в рамках прошедшего 25-го ноября 2011 г. конкурса на конференции ZeroNights 2011.



Уязвимость заключалась в том, что потенциальный нарушитель мог получить доступ к ограниченной конфиденциальной информации пользователей сервиса. Компания Яндекс высоко оценила степень критичности данной уязвимости и оперативно приняла все надлежащие меры для её устранения.

«Данный конкурс – это уникальное для нашей страны событие. Уязвимости есть везде, но не каждый готов к открытой работе со своими проблемами. Компания Яндекс попробовала себя в этом деле, и я уверен, что полученный результат оправдал такой подход. Для западных компаний подобная практика не нова: такие известные разработчики, как Google, Mozilla и Facebook, используют практически аналогичную модель работы с внешними исследователями. Например, не так давно DSecRG – исследовательский центр Digital Security – был отмечен компанией Google за найденную опасную уязвимость в Google Docs. Ведь, в конечном счете, чем больше людей будут искать и находить уязвимости – тем меньше их останется для плохих парней, а это делает сервис более защищенным» – прокомментировал Алексей Синцов.

30-го января на 7-й встрече сообщества Defcon Russia руководитель департамента аудита информационной безопасности компании Digital Security Алексей Синцов раскрыл детали опасной уязвимости в почтовом сервисе компании «Яндекс», которая заняла призовое место в рамках прошедшего 25-го ноября 2011 г. конкурса на конференции ZeroNights 2011." />

В WhatsApp для iPhone тестируют новый режим безопасности аккаунта

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) продолжает экспериментировать с новыми функциями, и на днях в бета-версии для iOS появилась одна из самых заметных новинок — режим усиленной защиты аккаунта. Он позволяет включить расширенные меры безопасности буквально одним переключателем.

Новая опция называется «Strict Account Security Settings», она уже доступна ряду бета-тестеров WhatsApp для iOS.

Найти её можно в разделе «Настройки» → «Конфиденциальность» → «Дополнительно». Если переключатель доступен, приложение само активирует максимальный набор защитных механизмов — без необходимости вручную разбираться в каждом пункте.

После включения режима WhatsApp начинает жёстче ограничивать взаимодействие с незнакомыми контактами. Блокируются вложения файлов, отключаются предпросмотры ссылок, автоматически заглушаются входящие звонки, а также вводятся более строгие правила добавления в групповые чаты. Пользователь получает уведомления при изменении ключей шифрования, чтобы проще было убедиться, что переписка остаётся защищённой.

Кроме того, двухэтапная проверка становится обязательной, данные профиля видны только контактам, а звонки маршрутизируются через серверы WhatsApp, чтобы скрыть IP-адрес.

Некоторые элементы защиты остаются активными даже после отключения строгого режима — сделано это для того, чтобы система безопасности работала согласованно и без «дыр».

Главное преимущество нововведения — удобство. Вместо десятка ручных настроек достаточно одного действия. Такой режим особенно пригодится пользователям, которые опасаются целевых атак, спама или нежелательных контактов.

Эта функциональность пока находится в стадии тестирования и доступна не всем пользователям. WhatsApp традиционно внедряет новинки постепенно, так что часть из них появится в стабильных версиях позже — а некоторые могут и вовсе измениться по итогам обратной связи.

RSS: Новости на портале Anti-Malware.ru