Лаборатория Касперского будет вести разработку в Ирландии

Лаборатория Касперского будет вести разработку в Ирландии

Лаборатория Касперского будет вести разработку в Ирландии

«Лаборатория Касперского» открывает в Дублине свой первый европейский центр исследований и разработки (R&D). Инвестиции в новый офис составят около 5 млн долларов США. В ближайшие три года на его базе компания намерена создать 50 новых рабочих мест в области R&D. 

Деятельность ирландского офиса «Лаборатории Касперского» будет сконцентрирована преимущественно на разработке технологий анализа данных и машинного обучения. Созданные на их основе защитные инструменты лягут в основу передовых корпоративных решений компании, в частности предназначенных для распознавания и исследования целевых атак.   

Руководить европейской R&D-командой «Лаборатории Касперского» будет Кит Уотерс (Keith Waters), окончивший Университетский колледж Дублина по специальности «Компьютерные науки» и имеющий более чем 15-летний опыт разработки решений для анализа больших объемов данных (big data). 

«Дублин имеет репутацию крупнейшего технологического хаба в Европе: город привлекает высококлассных IT-специалистов и инновационные компании и по праву становится своего рода европейской Кремниевой долиной. Так что наше решение открыть R&D-центр именно здесь более чем обосновано, – поясняет Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского». – Имея представительство в Дублине, мы сможем более тесно взаимодействовать с другими международными IT-компаниями. Мы также очень благодарны агентству по привлечению инвестиций IDA Ireland за содействие в открытии нашего нового офиса».

Премьер-министр Ирландии Энда Кенни, комментируя открытие офиса «Лаборатории Касперского», сказал: «Решение «Лаборатории Каперского» разместить в Ирландии ключевые для бизнеса процессы – знак доверия нашей экономике и бизнес-среде и признание высокого уровня подготовки наших специалистов. Кроме того, оно подтверждает тот факт, что в Ирландии созданы благоприятные условия для индустрии кибербезопасности. Это значит, что компаниям, заинтересованным в найме высокопрофессиональных разработчиков и аналитиков, стоит обратить свой взор на нашу страну. Правительство Ирландии понимает, какие высокие требования предъявляются к специалистам в области информационной безопасности. Мы делаем все возможное для того, чтобы они учитывались на всех уровнях образовательной системы».   

«Ирландия – это лучший регион для организаций, борющихся с киберпреступностью. На сегодняшний день здесь базируются пять ведущих международных компаний, разрабатывающих защитное ПО. Культура сотрудничества и взаимодействия, которая существует между лидерами индустрии и исследовательскими центрами, позволяет Ирландии развиваться как инновационному хабу. Я желаю «Лаборатории Касперского» успехов в Ирландии. И разумеется, компания всегда может рассчитывать на поддержку со стороны IDA Ireland», – отметил Мартин Шанаан (Martin Shanahan), генеральный директор IDA Ireland. 

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru