PT и КРИПТО-ПРО объединили технологии для защиты электронной подписи

PT и КРИПТО-ПРО объединили технологии для защиты электронной подписи

PT и КРИПТО-ПРО объединили технологии для защиты электронной подписи

Компании Positive Technologies и «КРИПТО-ПРО» объявили о начале сотрудничества. Результатом совместной работы стала интеграция онлайн-сервиса SurfPatrol компании Positive Technologies, с помощью которого можно проверять защищенность веб-браузера, и решений «КРИПТО-ПРО», предназначенных для формирования электронной подписи − «КриптоПро ЭЦП Browser plug-in», «КриптоПро DSS» и «КриптоПро DSS Lite».

Объединение этих технологий позволит клиентам «КРИПТО-ПРО» снизить риск подмены подписываемых данных при формировании электронной подписи.

Решения компании «КРИПТО-ПРО» широко используются для работы с системами электронного документооборота: с помощью электронной подписи заверяются документы на сайтах госуслуг, клиентских порталах, в системах интернет-банкинга, осуществляются закупки на электронных торговых площадках. «КриптоПро ЭЦП Browser plug-in» служит для формирования и проверки электронных подписей на веб-страницах. Программно-аппаратный комплекс «КриптоПро DSS» обеспечивает защищенное хранение закрытых ключей пользователей и предоставляет аутентифицированный доступ к ним для формирования электронной подписи. Его облегченная версия «КриптоПро DSS Lite» предназначена для подписания документов наиболее распространенных форматов на различных платформах в веб-браузере.

Вместе с тем использование электронной подписи напрямую в веб-браузере влечет за собой потенциальные риски: и браузер, и его расширения часто содержат критически опасные уязвимости, которые злоумышленники могут использовать для подмены подписываемых данных. Цена подобной атаки в случае ее успешной реализации − серьезные репутационные и финансовые потери. Поэтому одна из основных задач, стоящих перед «КРИПТО-ПРО» и ее клиентами, — контроль защищенности веб-браузера при формировании электронной подписи.

Интеграция онлайн-сервиса SurfPatrol компании Positive Technologies в средства формирования электронной подписи «КРИПТО-ПРО» обеспечивает защиту от атак, направленных на использование уязвимостей веб-браузера. Теперь при обращении пользователя к «КриптоПро ЭЦП Browser plug-in», «КриптоПро DSS» или «КриптоПро DSS Lite» SurfPatrol автоматически проанализирует работу веб-браузера и его расширений и выдаст вердикт о их защищенности. При обнаружении уязвимостей пользователи будут проинформированы об угрозах безопасности, а также получат рекомендации по их устранению.

«Сервер электронной подписи "КриптоПро DSS" − один из наиболее часто обновляемых продуктов в нашей линейке. За четыре года, прошедшие с момента его разработки, мы не раз расширяли функциональность, дорабатывали интерфейс, находили решения бизнес-задач, возникающих у пользователей при работе с "КриптоПро DSS". Версия Lite − это результат нашего стремления сделать продукт еще более удобным и безопасным. Однако нет предела совершенству, и сейчас мы совместно с Positive Technologies закрыли риски, связанные с критически опасными уязвимостями браузера. Надеемся на продолжение столь успешно начатого сотрудничества», − отмечает Игорь Курепкин, заместитель генерального директора «КРИПТО-ПРО».

«Совместное решение дает дополнительные возможности для обеспечения надежной и безопасной работы с системами электронного документооборота как конечному пользователю, так и владельцу системы. Интеграция SurfPatrol с "КриптоПро ЭЦП Browser plug-in", "КриптоПро DSS" и "КриптоПро DSS Lite" − результат первого этапа технологического партнерства между нашими компаниями: в планах глубокая интеграция технологий Positive Technologies с другими решениями "КРИПТО-ПРО"», − говорит Максим Филиппов, директор Positive Technologies по развитию бизнеса в России.

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru