Компания Fortinet анонсировала выход FortiOS 5.0

Компания Fortinet анонсировала выход FortiOS 5.0

FortiOS 5.0 новая версия операционной системы для безопасности, являющейся ядром FortiGate, линейки интегрированных платформ для защиты корпоративных информационных систем. Обновление содержит большое количество новых функций для безопасности и интеллектуального контроля, которые помогут компаниям-клиентам более эффективно противостоять новейшим изощренным угрозам и защитить свои данные в условиях использования сотрудниками личных устройств в служебных целях.

Кроме выпуска новой версии операционной системы FortiOS 5.0 для устройств FortiGate, Fortinet анонсировал выход FortiManager 5.0, FortiAnalyzer 5.0 и FortiClient 5.0, которые отвечают растущей потребности в более сложных системах управления и анализа сетевой инфраструктуры и активности на конечных точках для крупных, средних и малых предприятий.

Новая FortiOS 5.0 содержит свыше 150 новых функций, благодаря которым клиенты смогут надежно защититься от новых видов угроз и лавинообразного роста новых мобильных устройств и приложений.

Ключевые возможности и преимущества:

  • Больше механизмов защиты, что позволяет противостоять новым изощренным угрозам. 
  • Функция «репутация клиента», позволяющая получить совокупный рейтинг безопасности каждого устройства в сети, основываясь на поведенческом анализе. Обеспечивает систему принятия решений данными по конкретным действиям, что позволяет выявлять скомпрометированные конечные точки и потенциальные атаки нулевого дня в режиме реального времени. 
  • Новые инновационные системы защиты от вредоносного кода имеют встроенные механизмы эвристического анализа и подключение к облачным антивирусным сервисам, которые включают репутационные базы данных по IP и «песочницы». 
  • Имея в распоряжении одни из самых высокоточных сигнатур в отрасли, FortiOS 5.0 обеспечивает непревзойденную многоуровневую защиту от новейших изощренных вредоносных атак. 
  • Более гибкий контроль, который позволяет обеспечить безопасность данных в среде BYOD с различными мобильными устройствами, благодаря точной идентификации и применению политик доступа и специальных профилей безопасности в зависимости от типа устройства, его местонахождения и активности. 
  • Более интеллектуальные механизмы с системой автоматического применения политик для ролей пользователей и гостей, учитывая местоположение, профиль данных и приложения устройства. 
  • Расширенные возможности для отчетности и анализа предоставляют администраторам более точные данные о пользователях, устройствах, приложениях и угрозах в корпоративной сети.

Режим максимальной защиты в Android может оставить Chrome без WebGPU

Google, похоже, решила ещё сильнее закрутить гайки в режиме Advanced Protection Mode на Android. На этот раз речь идёт о WebGPU в Chrome — функции полезной и современной, но, как выясняется, не самой спокойной с точки зрения безопасности.

Advanced Protection Mode появился в Android 16 как режим защиты «в один клик». Он рассчитан в первую очередь на пользователей из группы повышенного риска — например, тех, кто может стать целью сложных кибератак, шпионских кампаний или попыток кражи данных. При его включении система активирует самые жёсткие защитные механизмы Android.

Теперь Google тестирует ещё одну меру: отключение WebGPU API в Chrome, если пользователь включает Advanced Protection Mode. Следы новой настройки обнаружили в Google Play Services v26.10.31.

В интерфейсе она выглядит вполне прямо: «Turn off WebGPU to help protect against security threats», то есть WebGPU предлагается выключить ради снижения рисков.

 

Сам WebGPU — это API, который позволяет веб-приложениям использовать графический процессор устройства для сложных вычислений и более быстрой отрисовки графики прямо в браузере. По сути, это более современный наследник WebGL с лучшей совместимостью с актуальными GPU, поддержкой вычислений общего назначения и доступом к более продвинутым графическим возможностям.

На практике штука мощная. Но именно в этом и проблема, поскольку чем больше у веб-кода возможностей работать почти вплотную к железу, тем интереснее он становится для злоумышленников. WebGPU уже связывали с уязвимостями, которые в отдельных случаях могли использоваться для удалённого выполнения кода. Да, такие дыры со временем закрывают, но обычно уже после того, как их кто-то нашёл. А до этого окна возможностей вполне хватает для атак на конкретные цели.

Сейчас WebGPU включён по умолчанию в Chrome 121 и новее на устройствах с Android 12+, если они используют Qualcomm или ARM GPU. То есть технология уже работает на довольно большом числе современных смартфонов.

Именно поэтому идея Google выглядит логично: если пользователь сознательно включает максимальную защиту, браузерные функции с потенциальной поверхностью атаки лучше заранее урезать.

RSS: Новости на портале Anti-Malware.ru