Mozilla заблокировала новый плагин Microsoft для Firefox

Mozilla заблокировала новый плагин Microsoft для Firefox

...

Mozilla накануне заблокировала новый плагин для браузера Firefox. Плагин .Net Framework Asistant производства корпорации Microsoft не является достаточно надежным для использования большинством пользователей, уверяют в Mozilla.



Майк Шейвер, вице-президент Mozilla по разработкам, объявил в своем блоге, что при проведении анализа плагина выяснилось, что он провоцирует серьезные проблемы с безопасностью. Более того, в корпорации Microsoft чуть позже также подтвердили опасность плагина, порекомендовав его заблокировать всем пользователям.

"В некоторых случаях плагин вообще лучше удалить, так как даже в заблокированном случае он может представлять опасность. Мы уже связались с Microsoft для разъяснения нашей позиции, сам же плагин был добавлен в наш черный список", - сообщил он.

Плагин .Net Framework Asistant позволяет пользователям Firefox использовать технологию Microsoft ClickOne для упрощенной инсталляции приложений, запускаемых поверх среды .Net. Аналог данного плагина входит в обновление .Net Framework 3.5 Service Pack 1, причем обновление идет как обязательное через Windows Update.

Источник

Cloud X OS получила сертификат ФСТЭК для работы с ГИС и КИИ

Серверная операционная система Cloud X OS получила сертификат ФСТЭК России. Документ подтверждает соответствие ОС требованиям четвёртого класса защиты и четвёртого уровня доверия — теперь её можно применять там, куда без официальной бумажной брони обычно не пускают.

Cloud X OS разрешено использовать в государственных информационных системах до первого класса защищённости, системах персональных данных до первого уровня защищённости и на значимых объектах критической информационной инфраструктуры до первой категории значимости включительно.

Сертификацией занимался аккредитованный ФСТЭК Центр безопасности информации. Специалисты проверили механизмы защиты операционной системы, документацию и процессы её жизненного цикла.

Изначально Cloud X OS создавалась для высоконагруженной инфраструктуры облака Cloud X и компонентов одноимённой платформы. Полученный сертификат расширяет возможные сценарии: систему можно использовать не только внутри публичного облака, но и в частных облаках, собственных ЦОДах и защищённых сегментах заказчиков. Кроме того, ОС входит в состав Cloud X Extender Hub для работы в контурах, подпадающих под требования безопасности КИИ.

Система поддерживает установку с ISO-образов и по сети, типовые конфигурации, виртуализацию и интеграцию с OpenStack. Она совместима с экосистемой Debian, но использует собственную пакетную базу Cloud X — более 25 тыс. пакетов в 14 с лишним репозиториях.

Пакеты собираются и хранятся на российских серверах Cloud X, а обновления проходят предварительное тестирование и выпускаются через контролируемые репозитории. ОС также может служить основой для российских СУБД, гипервизоров, межсетевых экранов и другого инфраструктурного ПО.

В общем, Cloud X OS перестала быть исключительно внутренним двигателем облачной платформы. Теперь у неё есть сертификатный пропуск в госсектор, защищённые ЦОДы и наиболее значимые объекты КИИ.

RSS: Новости на портале Anti-Malware.ru