Symantec и компания Wincor Nixdorf объявили о создании партнерства

Symantec и компания Wincor Nixdorf стали партнерами

Symantec и компания Wincor Nixdorf стали партнерами

Корпорация Symantec и компания Wincor Nixdorf объявили о создании партнерства, направленного на обеспечение безопасности систем банковского самообслуживания различных производителей по всему миру. В портфеле решений для обеспечения информационной безопасности (ProTect) компании Wincor Nixdorf появилась версия 2.0 комплексной системы PC/E Terminal Security Intrusion Protection, основанная на решении Symantec Critical System Protection для защиты критически важных систем.

Атаки, нацеленные на финансовые операции, которые осуществляются через терминалы самообслуживания, являются крайне привлекательными для злоумышленников. Отчет компании Symantec об угрозах интернет-безопасности показывает, что параметры доступа к банковским счетам и кредитным картам на черном рынке являются высокоприбыльным товаром. Это не только электромеханический скимминг, но и чисто электронные угрозы, которые становятся всё более опасными, принимая то форму направленных хакерских атак, то специализированного вредоносного кода, то MITM-атак. Только за 2011 г. компанией Symantec было зафиксировано 5,5 млрд. разновидностей вредоносного ПО, что на 81% больше показателей предыдущего года.

Wincor Nixdorf Intrusion Protection 2.0 - это комплексное решение, которое защищает системы и сети самообслуживания от атак вредоносным ПО и гарантирует защиту от неавторизованных изменений в конфигурационных параметрах. Система функционирует на основе белых списков и обеспечивает доступ лишь перечисленным известным элементам, осуществляя, таким образом, надежную защиту в том числе и от ещё неизвестных угроз.

Система Wincor Nixdorf Intrusion Protection была специально создана для защиты терминальных систем самообслуживания. В отличие от традиционного ПО для обеспечения безопасности, данное решение выявляет аномалии в работе приложений и немедленно принимает необходимые защитные меры. На фоне конкурирующих решений Intrusion Protection имеет невысокую стоимость: отсутствует необходимость в регулярных обновлениях, которые зачастую подразумевают дополнительные расходы. Также данное решение отличается простым процессом настройки и подходит для защиты POS-терминалов. Оно выйдет на рынок в составе комплексной системы предупреждения вторжений Critical System Protection для Windows 7, разработанной компанией Symantec. Новая версия Intrusion Protection уже доступна для приобретения финансовым учреждениям.

«Согласно ежегодному отчету корпорации Symantec об угрозах интернет-безопасности "Internet Security Threat Report" на сегодняшний день кибератаки отличает всё большая точность, а их осуществление стало проще, чем когда бы то ни было. Финансовые учреждения часто становятся объектами преступных действий, что связано с их прибыльностью, поэтому необходимо прилагать немалые усилия для защиты информации и средств своих клиентов от кражи, – объясняет Даг Бауерс (Doug Bowers), вице-президент по технологическим вопросам компании Symantec. – Сотрудничая с ведущим провайдером IT-решений для розничной банковской сферы и адаптируя эти решения для систем банковского самообслуживания, мы предоставляем банкам продукт, ценность которого невозможно преувеличить».

«Решение Critical System Protection компании Symantec на сегодняшний день является наилучшей базой для защиты от вторжений. Сотрудничество с таким сильным партнером, как корпорация Symantec, позволит нам в долгосрочной перспективе еще больше расширить наш и без того успешный портфель решений для обеспечения информационной безопасности», – сказал Бернд Редекер (Bernd Redecker), глава отдела решений для банковской безопасности компании Wincor Nixdorf.

OOXML — фикция: LibreOffice обвинила Microsoft в манипуляциях

Проблемы совместимости остаются одной из главных причин, по которым пользователи не спешат переходить с Microsoft Office на LibreOffice. Формально всё работает, но на практике время от времени всплывают странности с вёрсткой, форматированием и отображением данных. И, как считают в The Document Foundation (TDF), дело тут вовсе не в LibreOffice.

Фонд, стоящий за LibreOffice, снова выступил с жёсткой критикой Microsoft. В блоге Итало Виньоли — одного из основателей TDF — корпорация из Редмонда обвиняется в том, что она игнорирует интересы отрасли ради собственных коммерческих целей.

По его словам, утверждение «OOXML — это стандарт, и его просто нужно принять» выглядит, мягко говоря, странно.

Виньоли настаивает: Office Open XML (OOXML) не может считаться полноценным стандартом, пока Microsoft не готова радикально переработать сами приложения Office. В качестве примера он напомнил о давней проблеме Excel с автопреобразованием данных — истории, которая напрямую затронула научное сообщество.

Excel годами автоматически превращал текстовые значения в даты. Для обычных таблиц это удобно, но для генетиков — катастрофа. Названия генов вроде MARCH1, SEPT1 или DEC1 Excel воспринимал как даты и превращал их в «1-Mar», «1-Sep» и «1-Dec».

В 2016 году журнал Genome Biology проанализировал почти 3,6 тысячи научных работ с Excel-файлами и выяснил, что примерно в каждой пятой были ошибки, вызванные именно автозаменой форматов.

Долгое время Microsoft считала проблему нишевой и не давала возможность отключить такое поведение. Лишь в 2023 году компания добавила соответствующую настройку; уже после того, как Комитет по номенклатуре генов человека (HGNC) был вынужден переименовать около 27 генов, чтобы избежать ошибок. К тому моменту ущерб для исследований уже был нанесён.

По словам Виньоли, OOXML «открыт» лишь формально. Спецификация формата занимает около 7 000 страниц, что делает полноценную и корректную реализацию сторонними разработчиками почти невозможной.

Кроме того, Microsoft Office сам не использует строгую версию стандарта (Strict OOXML), предпочитая так называемый Transitional-вариант. В нём до сих пор есть зависимости от старых, проприетарных форматов и поведения древних версий Word — вплоть до элементов с названиями вроде autoSpaceLikeWord95 или shapeLayoutLikeWW8.

Отдельно Виньоли критикует рекомендации использовать Windows Metafile для графики вместо открытых и кросс-платформенных форматов вроде SVG.

Для пользователей всё это выливается в знакомую проблему: документы между Office и LibreOffice открываются, но не всегда так, как ожидалось. Для TDF же это очередное подтверждение того, что формат Office по-прежнему работает как инструмент удержания пользователей внутри экосистемы Microsoft.

Спор вокруг OOXML длится уже много лет, и новый выпад со стороны LibreOffice ясно показывает: вопрос совместимости и «открытых стандартов» по-прежнему далёк от закрытия.

RSS: Новости на портале Anti-Malware.ru