«Лаборатория Касперского» окажет поддержку инновационным проектам научного сообщества

«Лаборатория Касперского» окажет поддержку инновационным проектам научного сообщества

«Лаборатория Касперского» сообщает о запуске «Программы поддержки инновационных проектов». Данная инициатива призвана помочь студентам, аспирантам, молодым ученым, преподавателям высших учебных учреждений, профессорам и научным сотрудникам воплотить в жизнь перспективные идеи. Сумма гранта, выделяемая на один проект, может составлять от 50 тыс. до 150 тыс. рублей в зависимости от его сложности.

Целью программы является не только всемерное содействие и поддержка развития инновационной деятельности в области информационной безопасности и смежных отраслях среди научных и академических кругов, но и интеграция академической и отраслевой науки. Для участников программы предоставлен широкий спектр тем, в которых они могут зарекомендовать себя как ведущие специалисты. Это теоретические основы компьютерной вирусологии; классификация вредоносных и потенциально-опасных программ; методы обнаружения, анализа и нейтрализации вредоносных программ; антивирусные технологии; современная киберпреступность; сетевая безопасность; антиспам-технологии и многое другое.

Для того чтобы побороться за грант на 2009-2010 годы, необходимо подать заявку до 18.00 (московское время) 30 сентября. На начальном этапе программа ориентирована на научное сообщество России. Рассмотрение заявок будет проводиться конкурсной комиссией из числа экспертов «Лаборатории Касперского» в течение двух месяцев после завершения срока приема заявок.

Срок реализации гранта не должен превышать шесть месяцев. В течение этого времени победители осуществляют указанные в заявке исследовательские и проектные работы. По истечении срока проекта исполнители представляют отчеты, а конкурсная комиссия оценивает объем выполненных работ, достигнутые результаты и их соответствие заявленным планам.

Подробно ознакомиться с положением «Программы поддержки инновационных проектов» и скачать необходимые для подачи заявки документы можно а сайте образовательных программ "Школа Касперского" и Академия Касперского".

«В условиях быстро меняющегося мира как никогда прежде вырос спрос на инновации и научно-практические исследования. «Лаборатория Касперского» высоко ценит потенциал молодых и уже опытных представителей научного сообщества и поэтому учреждает «Программу поддержки инновационных проектов», которая поможет им не только воплотить свои идеи в жизнь, но и поддержит новаторские начинания материально. Сейчас программа действует только на территории России, но в будущем мы планируем расширить ее, привлекая по всему миру как можно больше участников», – говорит Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского».

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru