В России придумали антихакерский планшет Rupad

На базе Android создали планшет Rupad, в котором можно физически отключить

В Центральном научно-исследовательский институте экономики, информатики и систем управления изобрели новый отечественный планшетный компьютер. Новинка, которую некоторые СМИ назвали Rupad, способна дать отпор хакерам, использующим железо планшетов для шпионажа.

Отечественная модель умеет отсоединять коммуникационные модули и сенсоры по требованию владельца. Такой подход может казаться чересчур радикальным, но создатели планшета считают, что его покупателям такая возможность придется по душе. Новое устройство предназначено для вооруженных сил и правоохранительных органов России.

Планшет способен в любое время отключить сервисы GPS, 3G, WiFi и Bluetooth. При желании пользователи могут перекрыть доступ к двум камерам, микрофону и даже колонкам. Об этом в интервью РИА Новости заявил директор отдела разработок Института Дмитрий Петров. 

Планшет работает на варианте операционной системы Android с дополнительным уровнем защиты от хакеров. Программисты заменили приложение для магазина Google Store. Производители планшета сами выбирают, какие программы продавать.

Rupad способен полчаса работать на глубине одного метра. Новинка выдерживает температуру до 55 градусов и устойчива к ударам. В ЦНИИ ЭИСУ разработали и более крепкую версию модели для условий боевых действий.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru