Компания 1IDM представила платформу 1IDM 1.7.0 с новой архитектурой

Компания 1IDM представила платформу 1IDM 1.7.0 с новой архитектурой

Компания 1IDM представила платформу 1IDM 1.7.0 с новой архитектурой

Компания 1IDM, выпустила новую версию платформы 1IDM 1.7.0. Благодаря широкому использованию интеграционных возможностей «1С:Предприятие», компании удалось создать совершенно иной механизм провижининга вместо используемого ранее для этих целей OpenIDM.

Платформа получила единую среду разработки пользовательского интерфейса, бизнес-логики, отчетов и коннекторов, которые теперь настраиваются прямо из пользовательского интерфейса без применения конфигурационных файлов. В платформе появился собственный встроенный коннектор-сервер, при этом платформа 1IDM версии 1.7.0. поддерживает возможность подключения внешних коннектор-серверов, в том числе поддерживающих OpenICF. Еще одним достижением версии 1.7.0 стала возможность интеграции с целевыми приложениями несколькими режимами, а именно: контроль администратором, исполнение администратором, исполнение коннектором, «только чтение» с автоматическим контролем исполнения и исполнение во внешнем Service desk.

«Новая версия платформы 1IDM 1.7.0 — более чем универсальный и более чем удобный инструмент как для среднего, так и для крупного бизнеса. 1IDM 1.7.0. решает любые задачи по управлению учетными записями и правами доступа, — отмечает Роман Федосеев, генеральный директор компании 1IDM. — Новая архитектура сделала платформу более гармоничной, что позволило повысить ее надежность. Учитывая накопленный опыт и понимание требований российских заказчиков, мы разработали качественное иное решение с более низкой стоимостью владения по сравнению с конкурентами, что особенно актуально в реальных условиях нашей экономики».

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru