Ростех представила систему биометрической идентификации пользователей

Ростех представила систему биометрической идентификации пользователей

Ростех представила систему биометрической идентификации пользователей

Российская государственная корпорация «Ростех» представила новую разработку «Персона» — систему биометрической идентификации и аутентификации пользователей операционных систем. Компания представила разработку на конференции «Цифровая индустрия промышленной России» (ЦИПР-2018).

По словам разработчиков, «Персона» имеет защиту от взлома и может использоваться в сферах электронных платежей, электронного документооборота и биометрической идентификации личности.

«Особенностью “Персоны” является то, что пароль пользователя не хранится в системе в исходном формате, а преобразуется криптографическими методами и сохраняется в виде кода. При этом первоначальная пользовательская информация немедленно удаляется из системы», — прокомментировала разработку «Ростех».

Сочетание ключевого слова с параметром из биометрических данных пользователя может выступать в роле пароля.

«Технология может быть использована в системах электронных платежей, электронного документооборота, системах биометрической идентификации личности, в том числе удаленной. Разработка является уникальной с точки зрения применяемых подходов и криптографических инструментов, которые гарантируют неуязвимость системы для хакеров», — заявили в компании.

Корпорация рассчитывает, что разработкой будут пользоваться органы власти, кредитные организации и бизнес.

В Android нашли обход новой 24-часовой задержки на установку APK

Google подробно объяснила, как будет работать новый механизм установки приложений от непроверенных разработчиков на Android. Идея простая: добавить побольше трения, чтобы пользователи не ставили подозрительные APK по наводке мошенников. Но довольно быстро выяснилось, что у более опытных пользователей останется вполне прямой обходной путь через ADB.

Напомним, новый сценарий сторонней загрузки софта Google запускает в августе.

Если пользователь захочет установить приложение от непроверенного разработчика обычным способом, ему придётся пройти целую цепочку действий: включить режим разработчика, подтвердить, что его никто не принуждает, перезагрузить устройство, снова пройти аутентификацию и затем выждать 24 часа.

После этого можно будет разрешить установку таких приложений на 7 дней или бессрочно. Google прямо говорит, что эта пауза нужна для борьбы с социальной инженерией и ломает навязанную срочность, на которой часто держатся мошеннические схемы.

Но есть нюанс, который многим понравится куда больше самой защиты. Как уточнил Мишаал Рахман, а затем подтвердила и документация Google, Android Debug Bridge (ADB) в этой истории почти не меняется. Через ADB разработчики и продвинутые пользователи по-прежнему смогут устанавливать неподписанные или непроверенные приложения на свои устройства без этой новой суточной паузы.

То есть на практике получается довольно любопытный компромисс. Для обычной сторонней загрузки Google делает процесс заметно более вязким и медленным, чтобы случайный пользователь лишний раз остановился и подумал. А для тех, кто и так пользуется ADB, ничего радикально не ломают: хочешь поставить APK сразу — подключай устройство, включай нужные опции и работай по старой схеме.

В этом есть своя логика. Google явно пытается не столько запретить стороннюю загрузку, сколько усложнить именно те сценарии, где человека под давлением заставляют быстро установить вредоносное приложение. При этом компания оставляет путь для разработчиков, тестировщиков и энтузиастов, которые осознанно берут на себя риск и знают, что делают.

RSS: Новости на портале Anti-Malware.ru