Линус Торвальдс считает неправильным подход к уязвимостям Intel

Линус Торвальдс считает неправильным подход к уязвимостям Intel

Линус Торвальдс считает неправильным подход к уязвимостям Intel

На организованном Linux Foundation саммите Open Source Summit, прошедшем в Ванкувере, Линус Торвальдс в очередной раз высказался относительно проблем безопасности спекулятивного выполнения во всех современных процессорах. Создатель Linux взбешен тем фактом, что его команда должна исправлять ту ситуацию, к которой привели чужие ошибки.

Торвальдс дал понять, что по-настоящему значимый фикс, который послужит долгосрочным решение проблем с атаками спекулятивного выполнения, является выпуск нового поколения процессоров Intel.

Разработчики ядра Linux уже не раз сетовали на то, что долгое время их кормили лишь слухами о страшных уязвимостях в процессорах. Несмотря на то, что о брешах было известно еще в июле 2017 года, сами разработчики узнали о них только в октябре.

Торвальдс добавил, что разработчики были лишены возможности применять свои обычные методы, так как пришлось иметь дело с проблемой, которую «держали в тайне». Все это привело к тому, что устранять проблемы безопасности было намного сложнее, чем в обычных условиях.

Создатель Linux подчеркнул, что в случае Foreshadow работать было легче, так как разработчиков уведомили заранее. Благодаря этому сообщество смогло применить свои проверенные методы устранения брешей, что привело к оперативному выпуску патчей.

Торвальдс утверждает, что проблемы со спекулятивным выполнением постепенно сходят на нет, затрагивая все меньше и меньше пользователей.

Напомним, что в середине прошлого месяца была обнаружена очередная проблема безопасности в спекулятивном выполнении в процессорах — атакующий может прочитать данные, которые должны быть защищены технологией Intel SGX. Исследователи назвали новый метод атаки «Foreshadow».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа CICADA8 ETM теперь выявляет утечки кода и персональных данных

Компания CICADA8 обновила модуль «Защита бренда» в своей платформе CICADA8 ETM, предназначенной для мониторинга уязвимостей и цифровых угроз. Теперь система умеет находить в открытых источниках фрагменты исходного кода приложений заказчиков, а также отслеживать информацию, указывающую на возможные атаки на топ-менеджмент компаний.

Модуль мониторит популярные публичные репозитории — GitHub, GitLab, Bitbucket — и фиксирует публикацию кода, принадлежащего заказчику.

Это помогает вовремя выявить утечки паролей, ключей, токенов и других чувствительных данных, которые могут случайно оказаться в открытом доступе. Поиск выполняется несколько раз в день, а результаты отображаются в личном кабинете платформы.

«До запуска обновления на рынок мы провели ряд пилотных проектов для наших заказчиков. Уже на этом этапе решение продемонстрировало свою эффективность. В одном случае мы нашли в открытом доступе исходные коды, в котором были найдены учетные записи к сервису, хранившему персональные данные зарегистрировавшихся пользователей. В ходе другого проекта в публичном репозитории были найдены учетные данные BI-системы. Их обнаружение злоумышленниками могло привести к компрометации корпоративных данных, и, как следствие, к утечке и даже утрате компанией чувствительных данных. Поэтому можно с уверенностью сказать, что контроль исходного кода, публикуемого на общедоступных ресурсах, — актуальная задача для всех организаций, которые ведут собственную разработку», — отметил Сергей Колесников, директор продуктового портфеля и сервисов CICADA8.

В обновлении также появилась функция отслеживания киберрисков, связанных с топ-менеджментом. Поскольку руководители компаний имеют доступ к самой конфиденциальной информации, их учётные записи и личные данные часто становятся целью хакеров. Теперь система может быстро находить персональные или иные чувствительные сведения о топ-менеджерах в СМИ, соцсетях и на теневых форумах даркнета.

Кроме того, CICADA8 ETM продолжает выполнять задачи по мониторингу защищённости внешнего периметра, поиску и блокировке фишинговых страниц, отслеживанию утечек и публикаций об инцидентах информационной безопасности в СМИ, социальных сетях и даркнете. Это позволяет компаниям быстрее реагировать на потенциальные угрозы.

В декабре мы публиковали обзор CICADA8 ETM, в котором рассмотрели функциональные возможности, архитектуру и сценарии применения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru