Zlock 2.5 beta: эффективная защита от внутренних угроз

Компания SecurIT объявила о начале бета-тестирования новой версии системы контроля доступа к внешним устройствам в масштабах предприятия Zlock 2.5. Бета-тестирование начнется 1 августа и продлится до начала сентября.

В новой версии Zlock реализованы новые функции, которые позволят более эффективно и гибко контролировать возможные каналы утечки. Основное нововведение — контроль и теневое копирование любых принтеров, в том числе сетевых. С помощью этой функции администратор безопасности может узнать, кто и когда пользовался принтерами, а также просмотреть копии распечатанных документов в графическом формате. Кроме этого, добавлена возможность теневого копирования данных, записываемых на диски CD и DVD.

Для повышения удобства администрирования реализована функция запроса и получения политик доступа по телефону. Это может быть полезно, когда пользователю необходимо срочно получить доступ к какому-либо устройству, а сетевое соединение с администратором отсутствует. Также в Zlock 2.5 появилась возможность применения различных политик доступа в зависимости от того, подключен ли компьютер пользователя к корпоративной сети или работает автономно.

В числе прочих возможностей в Zlock 2.5 появились средства контроля среды выполнения, в частности, запрет входа пользователя в Windows при нарушении целостности системы. Кроме этого, за счет добавления удобного мастера установки упрощена процедура развертывания системы даже в условиях сложной сетевой инфраструктуры.

«Для нашей компании направление Zlock приобретает ключевой характер, и выпуск новой версии — еще одно подтверждение серьезности наших намерений в данном сегменте рынка», — заявил генеральный директор компании SecurIT Алексей Раевский.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты взялись за главную дыру Google Chrome — JavaScript-движок V8

Как известно, JavaScript-движок V8, используемый в браузере Google Chrome, не раз подвергался критике со стороны специалистов в области кибербезопасности. Эксперты отмечали большое количество уязвимостей в V8, однако теперь появилась новая инициатива, задача которой — усилить безопасность движка JavaScript.

В этом году разработчики Google пропатчили множество уязвимостей нулевого дня (0-day) в V8. В апреле, например, корпорация подтвердила наличие серьёзного бага CVE-2021-21224, используемого в реальных атаках.

Чтобы как-то решить проблему с JavaScript-движком, Сэмюэль Гросс из Google Project Zero предложил своё видение песочницы для V8, которая должна защитить память от опасных уязвимостей.

«Баги V8, как правило, позволяют создать нетипично мощные эксплойты. Более того, эти дыры вряд ли можно устранить посредством безопасных языков программирования (например, Rust) или функциями безопасности вроде MTE и CFI. В результате V8 становится лакомым куском для злоумышленников», — объясняет специалист.

Также Гросс отметил, что стоит уделить внимание проблемам во взаимодействии софтверных компонентов браузера с аппаратной составляющей. Там тоже есть баги, из-за которых у атакующих появляется возможность выполнить код в системе пользователя.

Основная проблема здесь кроется в JIT-компиляторах, которые можно использовать для запуска злонамеренного кода, повреждающего память. Тем не менее введение дополнительных уровней защиты может сказаться на производительности, признаёт эксперт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru