Антивирус Dr.Web + криптограф Atlansys: комплексная защита домашнего ПК

Антивирус Dr.Web + криптограф Atlansys: комплексная защита домашнего ПК

Компании Atlansys Software и «Доктор Веб» объявили о начале продаж обновленной версии комплексного решения для защиты домашнего компьютера от вирусов и несанкционированного доступа к информации - «Dr.Web для Windows + Atlansys Bastion».

Продукт «Dr.Web для Windows + Atlansys Bastion» объединил в себе технологии шифрования, антивирусной защиты и антиспама, позволяющие защитить информацию на домашнем компьютере или рабочем ноутбуке при подключении его к корпоративной сети или интернету.

В совместном решении для домашних пользователей предлагается криптографическая система Atlansys Bastion Lite, которая является упрощенной версией Atlansys Bastion.

В новой версии Atlansys Bastion Lite обновлена подсистема уничтожения устаревших данных, реализующая функциональные возможности нескольких международных стандартов и алгоритмов. При обычном удалении файлов средствами операционной системы, содержимое файлов остается на диске. Файл, как правило, только помечается как удаленный. Именно поэтому файлы после удаления можно восстановить. В Atlansys Bastion Lite уничтожение файлов производится с полным затиранием содержащихся в них данных без возможности восстановления.

Шифрование и защита данных осуществляется путем их сохранения в специально созданных шифрованных файловых-контейнерах, которые при подключении к системе отображаются как обычные логические диски (D:\, E:\ и т.п.).

В отключенном состоянии защищенный диск выглядит как обычный файл, который можно, например, скопировать на флэш-диск или переслать по почте. При этом никто, кроме владельца ключа, не сможет прочитать или изменить данные.

Поддерживаются все версии операционной MS Windows Vista (32 bit), включая системы, на которых произведено обновление ОС с MS Windows XP на MS Windows Vista или установлены другие средства шифрования.

Сайты научились следить за пользователями через задержки в работе SSD

У сайтов появился новый способ шпионить за пользователями. Исследователи описали атаку под кодовым названием FROST, которая позволяет веб-страницам отслеживать активность человека через едва заметные задержки в работе SSD.

Полное название техники — Fingerprinting Remotely Using OPFS-based SSD Timing.

Работает она так: сайт загружает в браузере специальный JavaScript, работает с файловым хранилищем OPFS и внимательно смотрит, как меняется время операций чтения с накопителя.

По этим микрозадержкам можно понять, какие сайты открыты у пользователя в других вкладках и даже какие приложения запущены на устройстве.

И да, пользователю для этого почти ничего не нужно делать. Достаточно просто открыть сайт, на котором размещён атакующий код. Никаких кликов, разрешений и подозрительных загрузок, всё происходит тихо и незаметно.

 

В основе FROST лежит принцип атаки по сторонним каналам. Разные процессы обращаются к одному и тому же SSD, создают нагрузку, а атакующий сайт измеряет задержки при собственных операциях ввода-вывода.

Затем эти данные прогоняются через заранее обученную свёрточную нейросеть, которая пытается распознать активность пользователя по характерным следам.

Особенно неприятно здесь, что атака работает прямо из браузера. Предыдущие атаки такого типа на SSD обычно требовали более низкоуровневого доступа, а FROST обходится возможностями современных веб-платформ. Браузеры давно перестали быть просто окошками для сайтов: сегодня в них крутятся офисные пакеты, редакторы фото и видео, IDE и другие тяжёлые веб-приложения.

Для работы FROST используется OPFS — Origin Private File System, изолированное файловое хранилище, которое сайт может создать для своих задач. Формально оно находится в песочнице и отделено от других сайтов и системы. Но этого оказалось достаточно, чтобы измерять задержки операций чтения и строить по ним отпечаток активности.

Правда, у техники есть серьёзные ограничения. Атакующему сайту нужен очень большой OPFS-файл, скорее всего, размером от гигабайта и выше. Массовая эксплуатация такого трюка быстро стала бы заметной: пользователи могли бы увидеть странный расход дискового пространства. Кроме того, файл должен находиться на том же SSD, активность которого пытаются анализировать. Для вкладок браузера это обычно не проблема, а вот приложения на другом накопителе FROST уже не увидит.

Исследователи полноценно проверили атаку на macOS-устройстве с чипом M2. На Linux они показали, что базовый механизм измерения задержек SSD из JavaScript тоже работает, но полный сценарий атаки не запускали. Windows в исследовании не тестировали.

RSS: Новости на портале Anti-Malware.ru