Yahoo к 2014 году зашифрует данные в датацентрах

Yahoo к 2014 году зашифрует данные в датацентрах

Интернет-компания Yahoo, реагируя на недавние подробности со скандалами относительно АНБ, сегодня заявила о начале внедрения массовых систем шифрования данных. В начале 2014 года компания собирается реализовать систему шифрованной передачи данных между ее датацентрами, а чуть позже реализовать на серверах систему защищенного хранения пользовательских данных. Об этом в своем блоге сегодня сообщила генеральный директор компании Марисса Майер.



Напомним, что 30 октября газета The Washington Post со ссылкой на документы Эдварда Сноудена сообщила о том, что АНБ США подключалось к системе передачи данных, проложенной между датацентрами Google, Yahoo и других интернет-компаний. В своем сообщении Майер говорит, что она не может на 100% исключить вариант тайного подключения к каналам передачи данных со стороны американских разведчиков, однако она «категорически отвергает» данные о том, что сама Yahoo могла разрешить проводить тайное подключение, передает cybersecurity.ru.

На сегодня Yahoo является самым посещаемым порталом в США. Сейчас компании приходится жестко конкурировать с другими интернет-гигантами, предлагая новые сервисы и проводя поглощения, тогда как любые компрометирующие данные - это серьезный удар по бренду.

Ранее в Google заявили, что будут шифровать данные, передаваемые между датацентрами компании по всему миру. В Google говорят, что реализуют эту систему в ответ на те же угрозы.

Майер говорит, что Yahoo помимо всего прочего собирается сотрудничать с другими крупными поставщиками почтовых и иных интернет-сервисов, чтобы гарантировать безшовную работу криптованных технологий между продуктами разных поставщиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Qualcomm бьёт тревогу из-за критических ошибок, подрывающих Secure Boot

Qualcomm опубликовала предупреждение о серии критических уязвимостей, затрагивающих миллионы устройств по всему миру. Самая серьёзная из них связана с механизмом Secure Boot — ключевым компонентом, который должен защищать устройство от установки зловредов ещё на этапе включения. Компания сообщила, что в её проприетарном ПО обнаружено шесть высокоприоритетных дыр.

Наиболее опасной признана CVE-2025-47372 — она получила максимальную оценку по внутренней системе и критический уровень опасности по CVSS.

Проблема затрагивает процесс загрузки устройства: в случае успешной атаки злоумышленники могут обходить защитные проверки и внедрять устойчивые вредоносы, получая контроль над устройством ещё до запуска операционной системы.

Уязвимость нашли специалисты самой Qualcomm, однако это поднимает вопрос о том, насколько долго она могла существовать в миллионах уже выпущенных устройств.

Помимо критической ошибки в Secure Boot, Qualcomm сообщила и о других брешах:

  • CVE-2025-47319 — затрагивает HLOS, также имеет критический уровень по внутренней оценке.
  • CVE-2025-47325 — проблема в TZ Firmware, обнаруженная сторонними экспертами из Raelize.
  • CVE-2025-47323, CVE-2025-47350 и CVE-2025-47387 — баги высокой степени риска в аудиосистемах, службах DSP и камере соответственно.

Qualcomm уже передаёт патчи производителям оборудования и настоятельно рекомендует установить их как можно быстрее, особенно учитывая потенциальные последствия.

Пользователям компания советует связаться с производителем своих устройств, чтобы узнать, когда выйдут соответствующие обновления. Для вопросов, связанных с бюллетенем, открыт специальный контактный адрес.

Ситуация в очередной раз показывает, насколько сложно обеспечивать безопасность устройств в условиях постоянно усложняющихся аппаратных и программных экосистем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru