ИнфоТеКС и Открытая Мобильная Платформа выпустили Sailfish Mobile OS RUS

ИнфоТеКС и Открытая Мобильная Платформа выпустили Sailfish Mobile OS RUS

Компании «ИнфоТеКС» и «Открытая Мобильная Платформа» объявляют о завершении работы по адаптации провайдера криптографических функций ViPNet CSP 4.2 для Sailfish Mobile OS RUS и приглашают к сотрудничеству все заинтересованные российские компании, которые планируют или уже разрабатывают продукты и решения на основе Sailfish Mobile OS RUS.

Sailfish OS — операционная система для мобильных устройств и планшетов, в основе которой лежат разработки с открытым исходным кодом. Её ключевыми особенностями являются: высокая производительность, низкие требования к аппаратным ресурсам, бережное отношение к персональным данным пользователей, дружелюбие к сообществу разработчиков. На основе Sailfish OS Российской компанией «Открытая Мобильная Платформа» развивается отечественный продукт Sailfish Mobile OS RUS, предназначенный для корпоративных пользователей и государственных учреждений. При его разработке основное внимание уделяется обеспечению безопасности обработки и передачи бизнес-данных.

Теперь на Sailfish Mobile OS RUS для встраивания в прикладное и системное программное обеспечение доступны криптобиблиотеки ViPNet с интерфейсами PKCS #11, OpenSSL и CryptoAPI for Linux.

Библиотеки реализуют следующие криптографические механизмы:

  • ГОСТ-алгоритмы шифрования, имитозащиты, хеширования, электронной подписи, выработки ключевой информации, экспорта и импорта ключей.
  • Выработка ключей из пароля, симметричного или асимметричного ключа.
  • Разграничение доступа к данным, хранящимся на программном токене: использование ПИН-кодов пользователя и администратора.
  • Очистка оперативной памяти компьютера (удаление ключевой информации).
  • Организация TLS-соединений по алгоритмам ГОСТ.
  • Поддержка CMS с использованием алгоритмов ГОСТ.
  • Поддержка алгоритмов экспорта и импорта ключей, в том числе поддержка импорта закрытых ключей из файлов формата PKCS#12 (PFX).

Продукты ViPNet CSP и Sailfish Mobile OS RUS внесены в «Единый реестр российских программ для электронных вычислительных машин и баз данных». Инициированы работы по сертификации продукта ViPNet CSP 4.2 Linux for Sailfish по требованиям регулятора.

Дмитрий Гусев, заместитель генерального директора компании ИнфоТеКС:

«Расширение нашей продуктовой линейки новой версией ПО ViPNet CSP 4.2 для Sailfish Mobile OS RUS мы считаем важным шагом в реализации своей стратегии обеспечения наших заказчиков надежными криптографическими средствами. Возможность разрабатывать мобильные приложения для криптографической защиты данных и информационного обмена на сертифицированной ФСБ России мобильной операционной системе может помочь приблизиться к решению непростой задачи обеспечения информационной безопасности мобильных коммуникаций. И мы искренне надеемся, что сообщество разработчиков мобильных приложений для бизнеса и государственных информационных систем обратит на эту возможность свое внимание».

Павел Эйгес, генеральный директор ООО «Открытая Мобильная Платформа»:

«Наша операционная система обладает архитектурой, позволяющей наиболее эффективно реализовывать мобильную корпоративную инфраструктуру. При создании доверенной среды на основе Sailfish Mobile OS RUS мы используем не только свои разработки, но и ведущие профильные решения. InfoTeCS является одним из наших ключевых партнёров, обеспечивая технологии безопасной передачи информации по спецификациям ГОСТ. ViPNet CSP предоставляет набор функциональных библиотек для этих целей».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru