«Лаборатория Касперского» публикует аналитическую статью «Ясное небо до самого горизонта: «облачные» вычисления и безопасность «из облака»

Опубликована аналитическая статья от «Лаборатории Касперского»

«Лаборатория Касперского» представляет аналитическую статью своего ведущего регионального эксперта в Германии Магнуса Калькуля «Ясное небо до самого горизонта: «облачные» вычисления и безопасность «из облака». Статья посвящена особенностям двух концепций: cloud computing («облачных» вычислений) и in-the-cloud-безопасности.

В основе концепции «облачных вычислений» лежит сочетание мощных серверов и быстрых интернет-соединений. Предшественником системы cloud computing были мэйнфреймы и тонкие клиенты. В случае cloud computing все оборудование приобретает провайдер сервиса in-the-cloud и сдает в аренду свободные мощности.

Главный принцип cloud computing состоит в возможности использования компьютерных ресурсов без физического доступа к самому компьютеру. С помощью cloud computing можно совместить портативность с производительностью, купив дешевый ноутбук, который будет использоваться как тонкий клиент. Затем достаточно подключить его к провайдеру сервисов in-the-cloud и получить практически любую производительность и объем памяти. Существенный недостаток технологии заключается в необходимости для пользователя хранить все данные, включая конфиденциальные, на серверах провайдера. Для полноценной реализации концепции cloud computing потребуется около двух лет, поскольку компаниям придется привыкать к идее доступа сервис-провайдеров ко всем их данным. Но даже при полном доверии клиента провайдеру, нет гарантии, что его данные не попадут в чужие руки.

In-the-cloud-безопасность – технология защиты компьютерной сети, предлагаемая сторонней компанией по схеме in-the-cloud; при этом операционная система функционирует на локальном ПК. Существует несколько разновидностей in-the-cloud-безопасности. К примеру, «Лаборатория Касперского» предлагает сервис Kaspersky Hosted Security, обеспечивающий защиту от спама и вредоносного ПО путем фильтрации трафика на наличие опасного контента до того, как он попадет на компьютер конечного пользователя. В состав персональных продуктов компании также входит функционал in-the-cloud-безопасности в форме Kaspersky Security Network.

Преимущества защиты ПК по технологии in-the-cloud заключаются в меньшем использовании оперативной памяти, минимальном размере обновлений и более высокой скорости реакции на появление новых угроз. К недостаткам метода относится большая вероятность ложных срабатываний на безопасные программы.

Антивирусные продукты, в которых реализована технология in-the-cloud, уже функционируют, и почти нет сомнений в том, что к концу 2009 года эта технология получит широкое признание. Со временем два подхода, описанные в статье, сольются в один: защита отдельных пользователей и организаций, использующих «облачные» вычисления, будет обеспечиваться сервисами безопасности «из облака».

С полной версией статьи можно ознакомиться на информационно-аналитическом ресурсе Viruslist.ru, а сокращенный вариант прочитать на корпоративном сайте.

"Лаборатория Касперского" не возражает против перепечатки материалов с полным указанием авторства (автор, компания, первоисточник). Публикация переработанного текста требует дополнительного согласования с информационной службой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

АО ГЛОНАСС обнаружило уязвимости в электробусах и грузовиках

Специалисты департамента безопасности автотранспорта ГЛОНАСС в ходе предварительной проверки бортового оборудования выявили ряд уязвимостей в системах грузовых автомобилей и электробусов. Их эксплуатация позволяет потенциальным злоумышленникам вмешиваться в работу систем торможения и рулевого управления, а также провоцировать возгорание батарей в электротранспорте.

О результатах исследования бортовых систем электробусов, высокоавтоматизированных транспортных средств (ВАТС), автомобилей госслужащих и грузовых машин, перевозящих опасные грузы, сообщили «Известия».

Как пояснил директор направления автомобильной кибербезопасности ГЛОНАСС Владимир Педанов, исследование проводилось по инициативе ИЦК «Автомобилестроение». Для анализа были отобраны четыре категории транспортных средств: серийные электробусы, грузовики для перевозки опасных веществ, автомобиль госслужащих и высокоавтоматизированное ТС. В каждой категории тестировался один образец.

По словам Владимира Педанова, потенциально уязвимыми могут оказаться все автомобили, выпущенные после 2007 года. Они оснащены программно определяемыми системами ADAS (Advanced Driver Assistance Systems, системы помощи водителю), которые используют телематические модули. Через них злоумышленники могут получить доступ к бортовым системам.

Так, в электробусе при удалённом подключении становится видим трафик электронного блока управления (ЭБУ). Если отправить ложные данные о пониженной температуре батареи, система запускает её принудительный разогрев, что может привести к возгоранию.

Мультимедийные комплексы также представляют угрозу: их можно использовать для слежки за пассажирами, включая госслужащих, или для блокировки автомобиля. Директор департамента расследований T.Hunter Игорь Бедеров отметил, что такие системы нередко подключены к публичным сетям и интернету, что облегчает посторонним доступ к ним.

Эксперимент, в котором участвуют «НПП “Гамма”», Центральный научно-исследовательский автомобильный и автомоторный институт (НАМИ), ГЛОНАСС и другие организации, продлится до лета 2026 года. К участию также присоединился автопроизводитель КАМАЗ. По словам Владимира Педанова, результаты исследования станут основой для создания нормативных требований, регулирующих безопасность транспортных средств.

По предварительным оценкам, корректировка требований может понадобиться как для зарубежных, так и для российских производителей. В целом от внешних атак могут оказаться уязвимыми до полумиллиона только иностранных автомобилей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru