InfoWatch продемонстрировала DLP-решения на CeBIT 2009

InfoWatch продемонстрировала DLP-решения на CeBIT 2009

Компания InfoWatch продемонстрировала свои DLP-решения на ежегодной немецкой выставке информационно-коммуникационных технологий CeBIT 2009, разместившись на стенде материнской компании «Лаборатории Касперского». 

В рамках CeBIT 2009 InfoWatch представила собственную DLP-концепцию: три основных составляющие эффективной DLP-системы - это защита сетевых каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевые принтеры), защита локальных компьютеров (копирование на съемные носители - CD, DVD, flash-карты, локальные принтеры) и защита информации на корпоративных ноутбуках и иных мобильных устройствах при их утере или краже с помощью шифрования. 

Компания также впервые представила на выставке в Германии свои решения InfoWatch Traffic Monitor, Device Monitor и CryptoStorage и продемонстрировала принцип их работы в режиме реального времени на демо-стендах. 

Как отметили в компании, за время выставки InfoWatch пополнил свои активы десятью новыми партнерами в Германии, Греции, Польше и других европейских странах. Также представители InfoWatch достигли договоренности с некоторыми европейскими игроками рынка информационной безопасности о сотрудничестве в области интеграции взаимодополняющих друг друга технологий. 

В рамках выставки InfoWatch провела обучение новых партнеров азам работы продуктов InfoWatch, а также тактике успешных продаж решений компании на европейском рынке. 

Рустэм Хайретдинов, заместитель генерального директора компании InfoWatch, заявил: «CeBIT – традиционное место делового общения не только с европейскими, но и с российскими клиентами, партнерами и журналистами. Так, в этом году представительство InfoWatch на стенде «Лаборатории Касперского» посетили делегации «Сургутнефтегаза» и «Центробанка». Здесь же мы принимали официальную делегацию из России – представителей различных российских министерств и ведомств. Также мы пообщались с дистрибуторами из Белоруссии, Украины и даже Грузии. Выставка дает возможность объять практически необъятное – охватить мировую аудиторию на одной площадке».

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru