ИнфоТеКС и Samsung анонсировали релиз ViPNet Client для операционной системы Tizen

ИнфоТеКС и Samsung анонсировали релиз ViPNet Client для операционной системы Tizen

На приуроченной к выходу программного продукта пресс-конференции компании ИнфоТеКС и Samsung представили журналистам ViPNet Client for Tizen. 

Данное приложение обеспечивает защиту смартфонов и планшетов под управлением ОС Tizen  от сетевых атак и позволяет получать защищенный доступ к корпоративной сети.

ViPNet Client for Tizen знаменует очередной этап развития продукта. Версии приложения для Android и iOS, как и для Tizen, стали первыми VPN-клиентами для мобильных устройств на российском рынке. Необходимо отметить, что ViPNet Client for Tizen не требует прав суперпользователя для установки на смартфон или планшет. Разработка продукта сопровождалась не только разработкой самого СКЗИ, но и внесением существенных изменений в код Tizen VPN API, учитывающих российскую специфику требований регуляторов к СКЗИ. В настоящее время программный продукт подан на сертификацию в ФСБ России. Получение положительного заключения и сертификата будет анонсировано дополнительно.

Одна из ключевых особенностей, выгодно отличающая Tizen от других операционных платформ, имеющихся в данный момент на рынке – это максимальная открытость исходного кода. Этот фактор дает широкие возможности, как пользователям, так и разработчикам, позволяя по необходимости наращивать ее возможности под конкретные задачи организации.

Среди важнейших характеристик ОС Tizen – встроенные средства обеспечения безопасности данных и механизмы шифрования, средства контейнеризации приложений и данных, существенно сниженная требовательность к ресурсам, экономичность и уменьшенное энергопотребление. Благодаря таким характеристикам платформы значительно расширяются возможности российских компаний при построении комплексных современных цифровых систем организаций, обеспечивается высокий уровень информационной безопасности и эффективное взаимодействие устройств в рамках концепции «Интернет вещей». Платформа полностью обеспечивает совместимость с самыми современными стандартами web (W3C\HTML5\CSS3).

ОС Tizen успешно прошла государственную сертификацию по требованиям безопасности во ФСТЭК России, что подтверждает ее высокую степень защищенности, исключающую риск утечки конфиденциальной информации и доступ к ней третьих лиц.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru