Есть покрытие! 400 учебных заведений российской федеральной университетской сети RUNNet получат защиту Dr.Web AV-Desk

Есть покрытие! 400 учебных заведений российской федеральной университетской сети RUNNet получат защиту Dr.Web AV-Desk

Компания «Доктор Веб» и ФГУ «Государственный научно-исследовательский институт информационных технологий и телекоммуникаций» (ФГУ ГНИИ ИТТ «Информика») объявляют о начале внедрения интернет-сервиса Dr.Web AV-Desk в Федеральной университетской компьютерной сети России RUNNet (Russian UNiversity Network).



Dr.Web AV-Desk – первый интернет-сервис компании «Доктор Веб». Сервис ориентирован на провайдеров IT-услуг и позволяет предоставлять услуги антивирусной защиты средствами Антивируса Dr.Web неограниченному числу абонентов – как частным лицам, так и компаниям, а также централизованно управлять процессом предоставления таких услуг. Это надежное и эффективное средство доставки антивирусной и антиспам-защиты пользователям независимо от их географического местонахождения.

ФГУ ГНИИ ИТТ «Информика» является государственным научным предприятием, созданным для обеспечения всестороннего развития и продвижения новых информационных технологий в сферах образования и науки России. Сеть RUNNet – это основа телекоммуникационной инфраструктуры единой образовательной информационной среды, которая объединяет региональные сети, а также сети крупных научно-образовательных учреждений России. В настоящее время сеть RUNNet является крупнейшей российской научно-образовательной IP-сетью, предоставляющей услуги более чем 400 университетам и другим крупным образовательным и научно-исследовательским учреждениям. В число пользователей RUNNet входят такие крупные научно-образовательные сети как RBnet, FREEnet, RUHEP/Radio-MSU, RELARN-IP, сети Московского и Санкт-Петербургского государственных университетов.

«У Dr.Web давние и тесные связи с образованием. Dr.Web был первым и единственным антивирусом, который в течение многих лет предоставлялся бесплатно все образовательным учреждениям России, что было нашей реальной поддержкой отечественного образования», - рассказывает Борис Шаров, генеральный директор ООО «Доктор Веб». «Сегодня с помощью сервиса Dr.Web AV-Desk мы сделаем качественную антивирусную защиту от российского разработчика еще более доступной для учебных заведений России - кузницы интеллектуального потенциала нашей страны.»

С апреля 2008 года услугами интернет-сервиса Dr.Web AV-Desk могут воспользоваться более 400 университетов и научно-исследовательских институтов, входящих в Федеральную университетскую компьютерную сеть России RUNNet. Внедрение сервиса Dr.Web AV-Desk комментирует первый заместитель директора по НИР ФГУ ГНИИ ИТТ «Информика», кандидат технических наук, доцент Ижванов Юрий Львович. «На наш взгляд предлагаемая услуга представляет собой шаг в правильном направлении, поскольку позволяет оптимизировать процесс инсталляции и обновления антивирусного программного обеспечения в корпоративной среде, которой является университетская федеральная сеть RUNNet,а также интегрировать ее с другими сервисами сети. Представляется, что данная услуга в сети RUNNet будет востребованной, а ее использование эффективным. Немаловажной является возможность достаточно длительного бесплатного тестирования услуги, что позволит пользователям выявить все ее функциональные особенности.»

Эксперты нашли три способа угнать ключи доступа из Google Password Manager

Исследователи из Unit 42 обнаружили три способа атаковать ключи доступа, синхронизированные через Google Password Manager. Сценарии получили общее название Pass-ta-key и позволяют захватывать аккаунты, обходить проверку пользователя и даже извлекать закрытые ключи.

Есть важное условие: вредоносная программа уже должна работать на компьютере жертвы с Windows и модулем TPM.

Криптографию ключей доступа исследователи не взломали, они нашли слабые места в механизмах доверия к устройствам, повторной регистрации и восстановления доступа.

В первой атаке вредонос без прав администратора выдаёт себя за доверенный компьютер и запрашивает у облачного сервиса Google готовое подтверждение для входа. Биометрия, ПИН-код и участие пользователя не требуются.

Метод не сработал на GitHub, который корректно проверял факт подтверждения личности, но позволил войти в аккаунт eBay. После уведомления сервис устранил проблему.

 

Метод Silver Pass-ta-key действует наглее. Вредонос принудительно запускает повторную регистрацию Chrome и подсовывает Google собственный ключ проверки пользователя. Облачный сервис принимает его за доказательство ввода ПИН-кода или использования биометрии. После этого злоумышленник может входить в защищённые аккаунты уже с другого устройства.

Наконец, Golden Pass-ta-key позволяет вытащить главный секрет, которым шифруются все синхронизированные ключи доступа. Сначала Chrome выводил его открытым текстом в журналах FIDO.

Google убрала секрет из логов, однако он по-прежнему временно появляется в памяти браузера во время регистрации или восстановления. Если вредонос успеет его перехватить, злоумышленник сможет расшифровать закрытые ключи и перенести их на другой компьютер.

По данным Unit 42, украденный секрет подойдёт и для расшифровки будущих ключей доступа, а механизма его отзыва или замены сейчас нет.

RSS: Новости на портале Anti-Malware.ru