Check Point завершил приобретение бизнеса Nokia по обеспечению безопасности

Check Point завершил приобретение бизнеса Nokia по обеспечению безопасности

Компания Check Point Software Technologies объявила о завершении приобретения бизнеса Nokia по обеспечению безопасности. Данная сделка стала естественным завершением 12-летнего стратегического партнерства компаний, говорится в сообщении Check Point. 

Помимо программно-аппаратных комплексов Check Point UTM-1 и Power-1, теперь через партнерскую сеть Check Point заказчики могут приобрести IP-устройства, ранее выпускаемые компанией Nokia. Таким образом, заказчикам не нужно приобретать лицензии у различных поставщиков, что облегчает покупку и развертывание устройств. Кроме того, Check Point берет на себя обслуживание действующих сервисных контрактов заказчиков Nokia, включая поддержку ранних версий ОС и платформ. 

Check Point намерена работать с заказчиками и партнерами по приобретенному бизнесу и планирует в ближайшем будущем представить новые IP-устройства. Предполагается, что линейка новых устройств выйдет с предустановленным ПО Check Point NGX R65 или R70 — с новым шлюзом безопасности Check Point на базе инновационной архитектуры «программные блейды». 

«Приобретение бизнеса Nokia по безопасности выдвинуло Check Point на передовые позиции в отрасли аппаратных решений защиты, — отметил Алекс Смит (Alex Smith), аналитик компании Canalys. — Расширение линейки решений позволяет Check Point обрести новых заказчиков на рынке, в частности, среди крупных предприятий».

Яндекс опроверг слухи о скрытой установке российского сертификата в Windows

В соцсетях снова включили панические настроения в стиле «нас всех прослушивают». Пользователи начали распространять сообщения о том, что Яндекс Браузер якобы скрытно устанавливает в системное хранилище Windows государственный корневой сертификат Russian Trusted Root CA, и это позволяет перехватывать данные.

В Яндексе это опровергли. Как сообщили в пресс-службе компании в комментарии для телеграм-канала «Лапша Медиа», Яндекс Браузер не изменяет системное хранилище сертификатов при установке или обновлении.

Поддержка сайтов с национальными сертификатами реализована внутри самого браузера и не влияет на список доверенных сертификатов операционной системы.

Иными словами, браузер действительно умеет работать с российскими сертификатами, но не прописывает их тайком в Windows.

 

Отдельно в «Лапша Медиа» отметили, что скрытый перехват данных таким образом невозможен. Современные TLS-соединения защищены стандартными механизмами проверки, а сертификаты проходят контроль через систему Certificate Transparency — публичные журналы, где фиксируется выпуск сертификатов. Если сертификат отсутствует в логах или не соответствует требованиям, соединение должно быть заблокировано.

Сами сертификаты Russian Trusted Root CA используются для защищённого доступа к российским сайтам, которые работают с национальными сертификатами. В Яндекс Браузере их поддержка уже встроена, чтобы такие ресурсы открывались без дополнительных действий со стороны пользователя.

Так что история про скрытую установку, тотальный перехват и MITM из коробки выглядит скорее как очередной панический вброс.

RSS: Новости на портале Anti-Malware.ru