Анонимный сервис Haystack tool будет полностью удален из сети

Анонимный сервис Haystack tool будет полностью удален из сети

Некогда нашумевший в прессе анонимный сервис Haystack tool, разработанный Censorship Research Center, будет полностью удален из сети. С помощью этого сервиса граждане Ирана, могли оставаться незамеченными в Интернет для своего правительства.

Как стало известно, в Haystack tool обнаружены уязвимости, которые могут поставить под угрозу безопасность персональных данных пользователей. Решение о полной ликвидации было принято после того, как было получено сообщение от хакера, взломавшего программу. Хакер назвал Haystack «наихудшей программой, которую он имел неудовольствие взламывать» и предупредил, что те, кто ей пользуются «рискуют жизнью».

Сторонники проекта утверждают, что программа была значительно лучше остальных анонимных сервисов, так как она позволяет скрыть интернет трафик. Поэтому граждане Ирана, пользуясь им, могли беспрепятственно вести активную деятельность в Интернет.

Согласно сообщению, ведущий разработчик проекта ушел в отставку, а оставшиеся разработчики пообещали, что после проведенной независимой экспертизы, код программы будет опубликован в открытых источниках.

Но до сих пор остается не ясным вопрос, а действительно ли с помощью этого сервиса  кому-то удалось замаскировать свою интернет- деятельность от чуткого контроля правительства Ирана?

Континент TLS-Сервер получил сертификат ФСБ России и встроенный WAF

«Континент TLS-Сервер» версии 2 от компании «Код Безопасности» получил сертификат ФСБ России, подтверждающий соответствие требованиям к средствам криптографической защиты информации. Сертификат № СФ/114-5391, выданный 1 января 2026 года, позволяет использовать решение для защиты конфиденциальных данных, не относящихся к государственной тайне, в рамках классов защиты КС2 и КС3.

Сертификация совпала с выходом обновлённой сборки 2.7.1.348, в которой заметно расширили функциональность продукта.

Главное изменение — появление встроенного веб-прикладного файрвола. Теперь «Континент TLS-Сервер» не ограничивается только задачами шифрования и защищённого доступа, а закрывает и часть типичных угроз для веб-приложений.

WAF в составе решения включает несколько уровней защиты: сигнатурный анализ, механизмы машинного обучения для выявления аномалий, защиту от ботов и фильтрацию трафика по GeoIP. Также реализована защита от DDoS-атак на уровне приложений (L7), что особенно актуально для публичных веб-сервисов.

Дополнительно система научилась проверять корректность данных в популярных форматах — JSON, XML и GraphQL, а также получила поддержку протокола HTTP/2 в режимах прокси и портала приложений. Это делает решение более совместимым с современными веб-архитектурами и снижает потребность в использовании сторонних компонентов.

В компании подчёркивают, что получение сертификата ФСБ — важный этап для продукта, особенно с учётом расширения его функциональности. По сути, «Континент TLS-Сервер» постепенно эволюционирует из узкоспециализированного криптографического средства в более универсальную платформу для защиты веб-приложений и сервисов, что отражает текущие требования к безопасности и характер современных атак.

RSS: Новости на портале Anti-Malware.ru