Microsoft рассказала об эффективности защиты IE

Microsoft рассказала об эффективности защиты IE

Как сообщается в официальном блоге Microsoft Internet explorer, за последние четыре месяца встроенные механизмы защиты операционной системы Windows и браузера Internet Explorer заблокировали свыше 70 млн попыток проникновения вредоносных кодов в компьютеры пользователей. По словам представителей корпорации, за последние четыре месяца хакеры все активнее используют методы социальной инженерии для взлома компьютеров.

Эрик Лоуренс, программный менеджер Internet Explorer говорит, что в новом Internet Explorer 8 присутствует предварительная версия фильтра SmartScreen, которая активирована в браузере. Согласно предварительным расчетам, с учетом работы нового механизма до конца текущего месяца количество блокировок вредоносных кодов только лишь штатными средствами, без учета антивирусов, превысит 80 млн случаев.

"По нашим данным, блокировать приходится в среднем каждую двухсотую загрузку бинарного кода из интернета, так как тот оказывается вредоносным, каждую неделю один из каждых сорока компьютеров все-таки становится жертвой вирусов, троянов или шпионских программ", - говорит он.

cybersecurity.ru 

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru