GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

Лаборатория Касперского столкнулась с новыми санкциями со стороны правительства США, причиной чему является убеждение Америки в том, что создатели антивируса тесно сотрудничают с российской разведкой.

Администрация общих служб США (GSA), занимающаяся IT-закупками для правительства, удалила антивирус Лаборатории Касперского из списка утвержденных поставщиков для государственных контрактов. Это значит, что американские ИТ-предприятия не смогут установить эту антивирусную программу, нанося ущерб бизнесу российской компании.

«После тщательного изучения обстоятельств, GSA приняла решение удалить продукты Лаборатории Касперского из списка утвержденных поставщиков. Главными приоритетами GSA являются обеспечение целостности и безопасности систем правительства США и оценка поставляемых продуктов и услуг» - заявил представитель GSA.

Решение GSA вызвано предположениями о том, что Лаборатория Касперского тесно сотрудничает с российской разведкой, эти утверждения были опровергнуты представителями компании. Ранее в этом месяце вендор даже предложил открыть свой исходный код для исследования, чтобы доказать, что его программное обеспечение не отправляет конфиденциальные данные в Москву.

Тем не менее, слухи продолжают циркулировать. Ранее Bloomberg сообщал, что компания тесно сотрудничает не только с ФСБ, но и другими федеральными агентами.

«Факты, упомянутые в недавней статье, либо неверно истолковываются, либо ими манипулируют с целью непременно доказать связь Лаборатории Касперского с российским правительством. Однако никаких доказательств этого нет, так как таких связей просто не существует» - заявил генеральный директор Лаборатории Касперского, Евгений Касперский.

Критическая дыра в популярных VPN-клиентах на базе VLESS раскрывает IP

Исследователь с ником runetfreedom утверждает, обнаружил критическую уязвимость сразу в нескольких популярных VLESS-клиентах для мобильных устройств. По словам автора, проблема позволяет обходить механизмы изоляции приложений и выявлять внешний IP-адрес используемого прокси.

Отдельно он выделил клиент Happ, который назвал особенно рискованным. При этом свои выводы автор сопроводил ссылкой на GitHub-репозиторий с демонстрационным эксплойтом (PoC).

По версии runetfreedom, уязвимость затрагивает целый ряд приложений, включая v2RayTun, V2BOX, v2rayNG, Hiddify, Exclave, Npv Tunnel, Neko Box и Happ. Исследователь уведомил разработчиков ещё 10 марта, но на момент публикации статьи, как утверждает автор, ни один клиент полностью проблему не закрыл.

Смысл претензии в том, что часть клиентов, по словам исследователя, поднимает локальный прокси без должной защиты, а это теоретически может открыть дорогу для нежелательного доступа со стороны других приложений на устройстве.

В своём посте runetfreedom отдельно подчёркивает, что речь идёт не просто о неудобстве, а о потенциальной утечке параметров соединения. Впрочем, важно понимать: на данный момент это заявление самого автора публикации, а независимого публичного подтверждения от всех разработчиков перечисленных клиентов пока нет.

 

Самая жёсткая часть отчёта касается клиента Happ. Автор утверждает, что именно он оказался наиболее уязвимым и потенциально может раскрывать больше данных, чем другие приложения. Позже, в обновлении к публикации, runetfreedom написал, что Happ всё же согласился исправить обе уязвимости. Но в публично доступных источниках пока нет полноценного технического отчёта от разработчиков о том, когда именно выйдет патч и что именно будет закрыто. У Happ при этом есть публичный телеграм-чат, где обсуждается продукт.

Отдельно специалист связывает свои опасения с недавними публикациями о новых мерах против VPN. Ранее мы сообщали, что Минцифры обсуждает с крупнейшими площадками и операторами более жёсткие способы выявления пользователей с включёнными средствами обхода ограничений, а также методические рекомендации для бизнеса.

RSS: Новости на портале Anti-Malware.ru