Компания OpenDNS выпустила средство шифрования DNS-запросов для Windows

Компания OpenDNS выпустила средство шифрования DNS-запросов для Windows

Данная компания активно занимается разработками в области системы доменных имен и ее безопасности. В СМИ появились сообщения о том, что фирма подготовила адаптацию своего инструмента DNSCrypt для компьютеров под управлением ОС семейства WIndows; этот продукт позволит пользователям не опасаться перехвата и анализа совершаемых ими запросов к DNS.

Первая версия DNSCrypt появилась в декабре минувшего года и была предназначена для операционных систем Apple. Теперь же аналогичный продукт подготовлен и для защиты интересов клиентов Microsoft. Теоретически, изучая DNS-запросы своей цели, потенциальный шпион может извлекать сведения о ее сетевой активности, составляя картотеку сайтов, посещаемых жертвой; OpenDNS намерена перекрыть этот канал утечки информации и обеспечить пользователям конфиденциальность веб-серфинга.

По умолчанию данные, которыми компьютер обменивается с сервером доменных имен, никак не защищены. По мнению руководителей компании, это формирует определенные риски, особенно при использовании беспроводных сетей в общественных местах. Особо умные злоумышленники при этом могут не только добывать информацию о посещаемых сетевых ресурсах, но и выполнять подмену данных, перенаправляя пользователя на вредоносные сайты. Использование DNSCrypt позволяет перекрыть этот риск.

Технически все просто: инструмент шифрует запрос и отправляет его на серверы OpenDNS, которые, соответственно, возвращают необходимую информацию. Служба разрешения доменных имен, развернутая компанией, доступна при этом для общего пользования, так что ее услуги открыты не только для владельцев DNSCrypt (сама программа, кстати, тоже бесплатна). Представители OpenDNS подчеркивают, что их серверы работают быстро и обеспечивают более высокий уровень безопасности.

В настоящее время защита DNS является актуальной задачей, и надежная служба разрешения доменных имен в любом случае не будет лишней. Искажение данных, возвращаемых DNS-серверами, является одной из популярных разновидностей хакерских атак; в случае успеха злоумышленники могут перенаправлять посетителей легитимных сайтов на опасные сетевые ресурсы. Такие действия наиболее опасны при проведении финансовых операций через Интернет - к примеру, при использовании систем онлайн-банкинга.

PC World

Письмо автору

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru