Ирландские разработчики создали модуль шифрования документов Google Docs

Ирландские разработчики создали модуль шифрования документов Google Docs

Ирландские исследователи в области компьютерных систем создали технологию, с помощью которой пользователи смогут шифровать данные, хранящиеся в облачном сервисе Google. По словам создателей, шифрование происходит в режиме реального времени, до того как документ попадает на сервер.

Четверо разработчиков из дублинского колледжа Trinity разработали систему CipherDocs для того, чтобы ограничить доступ Google к конфиденциальным данным пользователей. По их словам данная технология позволит как организациям, так и частным лицам использовать довольно доступный по стоимости сервис Google Apps и не опасаться за свою информацию - она будет надежно защищена.

Несмотря на то, что соединение между Google Docs и серверами Google осуществляется по зашифрованному каналу, это не является гарантией того, что кто-то еще не сможет получить доступ ко всем документам, размещенных в системе. Поэтому для тех, кто хотел бы использовать облачные технологии на полную мощность, а также хранить в системе всю информацию, включая финансовую и персональную, а также планы по проектам это становится невозможным.

Согласно описанию, плагин CipherDocs позволяет шифровать данные в режиме реального времени, то есть во время набора текста, в результате чего готовый документ попадает на сервер в уже зашифрованном виде.

Специалисты отмечают, что эта технология представляет собой нечто большее, чем простое шифрование. К примеру, с помощью приложения Google Docs несколько пользователей одновременно могут работать с одним документом. При использовании CipherDocs эта возможность сохраняется, но при этом документ будет надежно защищен от посторонних. Для этого предусмотрена возможность использования одного ключа шифрования через службу KeyHub. Кроме того при работе с мобильных устройств пользователь может быть уверен, что этому сервису никто не сможет получить доступ.

Первая версия этой полезной программы доступна пока для частных лиц - пользователей обозревателя Firefox, поскольку только в нем поддерживается стандарт шифрования AES-256. Стоит также отметить, что тестовая версия плагина пока работает только для текстовых документов.

Однако, по словам разработчиков, в дальнейшем они планируют создать инструмент, который будет поддерживаться во всех обозревателях, включая Chrome и Internet Explorer, а также работать со многими службами. Кроме того, они планируют выпустить версии для Dropbox  и Microsoft Office.

Ирландские исследователи в области компьютерных систем создали технологию, с помощью которой пользователи смогут шифровать данные, хранящиеся в облачном сервисе Google. По словам создателей, шифрование происходит в режиме реального времени, до того как документ попадает на сервер.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru