В новых версиях MacBook реализован механизм защиты от прослушки

В новых версиях MacBook реализован механизм защиты от прослушки

В новых версиях MacBook реализован механизм защиты от прослушки

Представленные вчера новые лэптопы MacBook от Apple, помимо прочих функций, содержат одно интересное с точки зрения безопасности нововведение. Новые меры помогут затруднить злоумышленникам и шпионам прослушку микрофона пользователя.

Все дело в новом чипе T2, отвечающем за безопасность. T2 помогает защитить ключи шифрования устройства, хранилище, данные «фингерпринта» и функции безопасной загрузки.

До вчерашнего дня о новом чипе было известно не так много. Теперь же новое руководство Apple пролило свет на новые возможности. Во-первых, у T2 есть функция отключения микрофона на аппаратном уровне.

Это значит, что он может физически отключать микрофон от остальной аппаратной составляющей, как только закрывается крышка ноутбука.

«Поскольку отключение происходит на аппаратном уровне, никакая программа, даже у которой есть root-привилегии или права уровня ядра в macOS, не сможет получить доступ к микрофону в момент, когда крышка лэптопа закрыта», — сказано в руководстве Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Флант выпустил первую версию платформы виртуализации на Kubernetes

Компания «Флант» выпустила первую стабильную версию Deckhouse Virtualization Platform (DVP) — российской платформы виртуализации на базе Kubernetes. Она позволяет запускать и управлять в одной среде как виртуальными машинами, так и контейнерами. Сейчас продукт проходит завершающую стадию сертификации в ФСТЭК России.

В DVP виртуальные машины управляются так же, как и контейнеры, через единый API Kubernetes.

Это упрощает администрирование и позволяет применять одни и те же политики безопасности, использовать единый мониторинг и сетевые настройки. Кроме того, есть веб-интерфейс для администраторов и пользователей.

Появление платформы совпало с окончанием срока поддержки VMware vSphere 7 — одной из самых распространённых в России систем виртуализации. Это повышает интерес к российским решениям. В современных инфраструктурах требуется не только классическая виртуализация, но и интеграция с контейнерными технологиями, и именно на это сделан акцент в DVP.

Платформа поддерживает до 1000 серверов и 50 000 виртуальных машин, может работать в закрытых контурах без интернета и совместима с отечественными ОС. Она подходит для миграции с устаревших систем, работы с гибридными нагрузками и постепенного перехода от монолитных приложений к микросервисам.

В DVP реализованы встроенный мониторинг на базе Grafana и переработанной версии Prometheus, сканирование образов на уязвимости, микросегментация сети через Cilium, поддержка мультитенантности и ролевая модель доступа. Есть интеграция с системами хранения данных и собственное программно-определяемое хранилище.

Одно из направлений развития связано с сотрудничеством с Postgres Pro. Совместно создано решение для управления жизненным циклом баз данных PostgreSQL — с автоматизацией развёртывания, обновлений, резервного копирования и масштабирования.

Deckhouse Virtualization Platform включена в Единый реестр российского ПО. Платформа регулярно обновляется, а её возможности уже используются в проектах партнёров — в том числе для миграции с VMware и запуска гибридных приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru