Лаборатория Касперского представила стратегию развития компании до 2018 года

Лаборатория Касперского представила стратегию развития компании до 2018 г.

Российские партнеры «Лаборатории Касперского» в числе первых ознакомились со стратегией развития компании до 2018 года в рамках 9-ой Всероссийской партнерской конференции, которая проходила в Тель-Авиве в середине сентября 2015 года.

Конференция собрала более ста российских партнеров со всей страны — от Калининграда до Владивостока. Участники рассказывали о своем успешном опыте, предлагали перспективные идеи и делились планами развития бизнеса в регионах. Во время финальной церемонии награждения были отмечены лучшие партнеры, показавшие наиболее значительные и впечатляющие результаты по итогам работы в 2014 году. Награды вручались в самых разных номинациях, как деловых, так и шуточных. Победителями основных номинаций стали:

  • ООО «ИТС-Софт» — за самый быстрый старт и высокий темп развития продаж в сегменте СМБ;
  • ООО «Перемена-Проект» (г. Воронеж) — за защиту IT-инфраструктуры целого города;
  • ЗАО «СофтЛайн Трейд» — самый крупный партнер в РФ;
  • ООО «Открытые технологии» — дебют года.

В рамках конференции российским партнерам «Лаборатории Касперского» одним из первых была представлена обновленная стратегия развития компании. При ее разработке учитывались изменения в ландшафте киберугроз для бизнеса и корпоративном подходе к обеспечению информационной безопасности. В основу стратегии лег принцип обеспечения комплексной многоуровневой защиты от всех актуальных киберугроз, и управляемой из единого центра.

«Лаборатория Касперского» давно вышла за границы антивирусного рынка и в течение последних лет активно инвестировала в разработку других продуктов и услуг в области информационной безопасности. Через российскую партнерскую сеть уже продаются сервисы по защите от DDoS-атак и противодействию онлайн-мошенничеству при проведении банковских платежей, решения по защите мобильных устройств и виртуальных сред. Компания продолжит диверсификацию портфеля решений и в ближайшее время представит своим партнерам и заказчикам новые продукты и сервисы, в частности решения для обеспечения безопасности критических инфраструктур и защиты от комплексных таргетированных атак (APT-угроз).

«Наша конференция для российских партнеров проходит уже в девятый раз, и с каждым годом атмосфера на ней становится все теплее и радушнее. Я благодарен каждому партнеру за его вклад — каждому, кто выстраивает отношения c заказчиками, отвечает на вопросы клиентов, учит основам информационной безопасности своих сотрудников и вкладывает правильные знания о наших продуктах, — отметил Сергей Земков, управляющий директор «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. — Наша модель бизнеса такова, что партнеры – это продолжение нашей компании, они являются нашим лицом на рынке, осуществляют непосредственную коммуникацию с клиентом. Поэтому системная работа с партнерами, постоянная синхронизация и обратная связь очень важны для обеих сторон, особенно в момент определения стратегии компании на ближайшие несколько лет. И мы крайне рады возможности пообщаться лицом к лицу в непринужденной обстановке, обсудить нововведения, узнать ожидания партнеров от разрабатываемых продуктов и, конечно, наметить план работы на следующий год».

«Мы особенно благодарны всем нашим российским партнерам, которые даже в такое непростое время продолжают активно вкладывать усилия и средства в развитие своей экспертизы, участвуют в тренингах по новым продуктам и сервисам компании. Мы со своей стороны стараемся поощрять и поддерживать их и разрабатываем бесплатные тренинги и семинары. Эти совместные усилия приносят свои плоды – наши клиенты отмечают высокий профессионализм среди сотрудников нашей партнерской сети, и мы рады работать над совместным продвижением продуктов «Лаборатории Касперского» вместе с ними», - добавляет Юлия Соколова, руководитель управления по работе с партнерами «Лаборатории Касперского».

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru