Индия разрабатывает собственную операционную систему

Индия разрабатывает собственную операционную систему

 Представители Организации оборонных исследований и разработок (DRDO) при Министерстве обороны Индии заявили, что ведомство, в сотрудничестве с целым рядом специалистов, работает над созданием национальной операционной системы, призванной повысить уровень безопасности информационных сетей страны.

По информации The Times of India, над разработкой операционной системы уже более полутора лет работает 150 специалистов, собранных по всей стране, но для реализации проекта потребуются еще около трёх лет.

Генеральный директор DRDO заявил, что Индия нуждается в национальной операционной системе.

Он подчеркнул, что абсолютно все существующие операционные системы, используемые на данный момент (независимо от того создаются ли они на базе Windows или Linux), содержат многочисленные уязвимости, и множество других реальных и потенциальных угроз безопасности. Именно поэтому для Индии крайне важно создать собственную операционную систему.

Чиновник также отметил, что это исключительно национальный проект, реализуемый только индийскими специалистами, и не допускающий участия иностранцев.

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Прочитать их могли обычные аутентифицированные пользователи, в том числе удалённые.

В сочетании с недостатками проверки passkey в Microsoft Entra ID это позволяло выдавать себя за привилегированных сотрудников и проходить даже устойчивую к фишингу многофакторную аутентификацию.

Уязвимость журнала событий Windows получила идентификатор CVE-2026-34348 и 6,5 балла по CVSS. Microsoft выпустила обновление и сообщила о дополнительных мерах против ретрансляции утверждений passkey. Признавать технологию уязвимой к повторному воспроизведению корпорация, впрочем, не торопится.

 

Исследователи из Unit 42 тем временем атаковали Google Password Manager в Chrome для Windows. Все сценарии требовали присутствия вредоносной программы на компьютере, но права администратора ей не понадобились.

В наиболее опасном варианте можно было получить 32-байтный мастер-ключ Security Domain Secret, защищающий синхронизированные passkey, а затем восстановить их закрытые ключи. Google убрала секрет из журналов Chrome, однако исследователи всё ещё находили его в памяти процесса при повторной регистрации.

 

Третий способ продемонстрировал Дирк-ян Моллема. Оказалось, что программа в уже захваченном сеансе Windows может использовать аппаратно защищённый ключ Windows Hello for Business без нового запроса ПИН-кода или биометрии. Полученная подпись позволяла войти в Entra ID и выполнить требования аутентификации.

Пользователям Windows рекомендуют установить патч для CVE-2026-34348. Компаниям — защищать браузерную память и хранилища passkey, проверять требование подтверждения пользователя и отслеживать подозрительные входы Windows Hello без идентификатора устройства.

RSS: Новости на портале Anti-Malware.ru