Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Компания Check Point объявила о выходе Mac-версии своего решения для шифрования содержимого диска с системой предзагрузочной аутентификации — Check Point Full Disk Encryption для Mac OS X 10.6 Snow Leopard. Теперь модуль Full Disk Encryption поддерживает самую широкую гамму платформ, от настольных Mac OS X, Windows, Linux и VMware до мобильных операционных систем Symbian, Windows Mobile и Palm.

Check Point Full Disk Encryption упрощает управление безопасностью конечных точек сети благодаря автоматическому шифрованию всего содержимого жесткого диска, включая операционную систему и все системные файлы, в том числе временные и удаленные. Это позволяет предотвратить несанкционированный доступ к корпоративной информации и сетевые атаки, даже если жесткий диск физически перемещен на другой компьютер. С добавлением поддержки Snow Leopard у предприятий появляется возможность надежно защитить всю ИТ-инфраструктуру даже при большом разнообразии используемых платформ. Среди других свойств Check Point Full Disk Encryption стоит отметить централизованное развертывание и управление пользователями, что позволяет упростить настройку политик безопасности и, в конечном итоге, снизить совокупную стоимость владения системой.

«Очень важно обеспечить единый уровень безопасности для всех компьютеров в организации, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point, отвечающий за направление защиты конечных точек. — Теперь, с добавлением поддержки Snow Leopard, решение Check Point Full Disk Encryption становится еще более универсальным, а предприятия смогут защитить все свои настольные компьютеры и ноутбуки с самым разным набором операционных систем».

Check Point Full Disk Encryption легко масштабируется под любые требования, а его эффективность подтверждена опытом использования на предприятиях и в организациях по всему миру. Кроме того, этому решению были присвоены высшие оценки авторитетными сертифицирующими организациями, включая International Common Criteria EAL4, FIPS-140-2 и BITS — за способность быстро привести инфраструктуру предприятия в соответствие с требованиями международных стандартов в области безопасности данных. Мощная технология шифрования данных работает независимо от операционных систем, действующих в корпоративной сети, обеспечивая непревзойденный уровень защиты. Вот почему компания Check Point уже девять лет подряд входит в число лидеров «магического квадранта» на рынке защиты мобильных данных, согласно отчету Magic Quadrant for Mobile Data Protection исследовательской компании Gartner.

«Более 85 процентов наших сотрудников используют Mac OS X как основную операционную систему на настольных компьютерах и ноутбуках, — говорит Аллен Хэнкок (Allen Hancock), президент компании Mac Consulting Group. — Стабильность и гибкость Check Point Full Disk Encryption стали ключевыми преимуществами, позволившими нам с легкостью управлять рабочей средой, не снижая уровня безопасности ни для одной из установленных систем. Теперь мы можем беспрепятственно обмениваться информацией, зная, что данные наших клиентов надежно защищены».

Основные характеристики решения Full Disk Encryption:

  • Предзагрузочная аутентификация повышает степень безопасности, поскольку имя пользователя и пароль запрашиваются еще до загрузки операционной системы. Кроме того, Check Point Full Disk Encryption поддерживает сложные схемы аутентификации, такие как токены и сертификаты на смарт-картах.
  • Дистанционная служба поддержки Remote Help, а также веб-поддержка процесса восстановления утраченных паролей и токенов, помогают снизить количество обращений в ИТ-службу за помощью.
  • Единый пользовательский интерфейс упрощает настройку и администрирование; при этом поддерживается несколько языков интерфейса. Управление осуществляется прозрачно для пользователя и практически не влияет на быстродействие компьютера в конечной точке сети.
  • Централизованное управление политиками безопасности осуществляется с единой консоли, что повышает эффективность администрирования и снижает операционные расходы.

«Check Point Endpoint Security представляет собой простое и в то же время всеобъемлющее решение, которое позволяет предприятиям надежно защитить компьютеры независимо от используемых операционных систем», — подчеркивает Бен Хуши.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru