Компания Integralis предлагает новый DLP-продукт

Компания Integralis предлагает новый DLP-продукт

Производитель систем обеспечения информационной безопасности Integralis запускает новый сервис, предназначенный для предотвращения возможных утечек данных в информационной системе предприятия.



Компания сообщила, что ее Служба оценки данных (Data Assessment Service) позволит предприятию как составить представление о комплексе уже принимаемых мер по защите информации, так и оценить необходимость их усиления. Как правило, служба непрерывно работает в течение 5-10 дней, используя инструменты мониторинга данных для изучения и оценки сетевого трафика; затем отслеженная активность анализируется и сравнивается как со внутренней политикой безопасности предприятия, так и с общепринятыми стандартами, будь то нормативные документы для конкретного сектора экономики или акты государственного значения.


Таким образом, служба позволяет руководству предприятия оценить систему безопасности и ее соответствие стандартам, а также определить, какие аспекты защиты можно оптимизировать и усовершенствовать, тем самым укрепив всю систему в целом.


"Мы быстро и эффективно определяем критически важные и требующие особого внимания данные, управляем их передачей / распространением и хранением, а также оцениваем степень их защищенности", - пояснил руководитель департамента продуктов и решений Integralis Аластэр Брум. - "Наши сервисы помогают организациям не только отслеживать утечки информации, идентифицировать их и оперативно получать уведомления о случившихся инцидентах, но и улучшать DLP-стратегии предприятия вкупе с параметрами политики безопасности, дабы предотвратить новые утечки важных сведений".


Компания рассчитывает, что ее новая служба будет востребована организациями, стремящимися укрепить свои системы защиты информации в современных условиях, когда растут и уровни опасности угроз, и штрафы за утрату защищаемых данных.


Источник: V3.co.uk

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru