В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В текущих версиях Ubuntu и CentOS решили отказаться от функции безопасности, которая была добавлена в GNOME в прошлом году. Речь идет о Bubblewrap, которая, по сути, представляет собой песочницу, реализованную в проекте GNOME для защиты парсеров миниатюр (thumbnails).

Bubblewrap была добавлена в июле 2017 года с выпуском GNOME 3.26. Защищаемыми парсерами являются скрипты, которые читают файлы внутри каталога и создают миниатюрные изображения, используемые впоследствии GNOME, KDE и другими средами рабочего стола Linux.

Эта операция выполняется каждый раз, когда пользователь переходит к определенным папкам, так как операционной системе надо отображать миниатюры файлов, находящихся в этих каталогах.

За последние годы эксперты в области безопасности не раз доказывали, что миниатюры могут стать вполне реальным вектором для атак. Злоумышленник может подсунуть свой злонамеренный файл, который успешно выполнится парсером миниатюр.

Именно по этой причине команда разработчиков GNOME добавила в свою среду Bubblewrap в прошлом году.

Теперь же, по словам немецкого эксперта и журналиста Ханно Бука, операционная система Ubuntu отключает поддержку Bubblewrap внутри GNOME для всех последних версий ОС.

Позже другой знаменитый эксперт из команды Google Тэвис Орманди заявил, что он не обнаружил Bubblewrap и в CentOS 7.x.

Ведущий специалист безопасности Ubuntu Алекс Мюррей немного пролил свет на причину такого решения. Мюррей утверждает, что Ubuntu решила отказаться от Bubblewrap из-за нехватки времени на грамотный аудит этой функции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Indeed ITDR 2.0 — первая публичная версия системы сдерживания атак

Компания «Индид» представила новую версию своей системы для обнаружения и реагирования на угрозы, связанные с компрометацией учётных записей. Продукт получил название Indeed Identity Threat Detection and Response (ITDR) 2.0. Новая версия помогает вовремя фиксировать попытки вмешательства и блокировать дальнейшее развитие атаки.

По данным специалистов, атаки на айдентити продолжают расти из года в год, и именно этот вектор всё чаще становится причиной инцидентов, связанных с несанкционированным доступом.

Платформа в реальном времени отслеживает активность пользовательских и сервисных учётных записей, анализируя сетевые взаимодействия. Если система замечает подозрительное поведение, она может автоматически заблокировать действие или запросить дополнительную аутентификацию.

Одна из ключевых особенностей — интеграция напрямую в инфраструктуру без установки агентов на рабочие станции или серверы приложений. Перехват и анализ трафика осуществляется через стандартный компонент Windows Server (Routing and Remote Access), поэтому изменения в конфигурацию контроллеров домена не требуются.

Indeed ITDR 2.0 включает набор инструментов для мониторинга и расследования инцидентов:

  • аудит запросов доступа с подробным журналированием;
  • анализ событий аутентификации в протоколах Kerberos и LDAP;
  • выявление распространённых техник атак, включая Bruteforce, Password Spraying, Kerberoasting, AS-REP Roasting, Golden Ticket и др.;
  • применение политик блокировки и запросов дополнительного фактора;
  • поддержка многофакторной аутентификации через пуш-уведомления.

Система также рассчитана на крупные распределённые инфраструктуры: поддерживает несколько контроллеров домена в разных лесах, использует инкрементальную синхронизацию и умеет автоматически переключаться на резервные узлы при сбоях.

По словам разработчиков, рост атак на учётные записи делает подобные инструменты необходимой частью защиты корпоративной инфраструктуры. ITDR-системы позволяют не только фиксировать аномалии, но и быстро реагировать на них, что особенно важно в условиях, когда компрометация айдентити становится начальной точкой многих сложных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru