Group-IB открыла глобальную штаб-квартиру в Сингапуре

Group-IB открыла глобальную штаб-квартиру в Сингапуре

Group-IB открыла глобальную штаб-квартиру в Сингапуре

Компания Group-IB, занимающаяся противодействием и предотвращением кибератак, сообщила об открытии глобальной штаб-квартиры в Сингапуре. Помимо своей основной деятельности, включающей расследование киберинцидентов, компания займется подготовкой технических кадров в сотрудничестве с местными университетами.

В начале этого месяца часть сотрудников из московского офиса уже переехали в штаб-квартиру Group-IB в Сингапуре, расположенную в бизнес-центре Fragrance Empire Building. Среди них были высококвалифицированные специалисты Лабораторий компьютерной криминалистики, отдела расследований, департамента защиты бренда и Threat Intelligence (Киберразведки).

Одной из основных задач Group-IB было создание «зеркальных» подразделений, дублирующих уникальную структуру московского офиса компании — Лаборатории компьютерной криминалистики и исследования вредоносного кода, отдела расследований инцидентов информационной безопасности, отдела круглосуточного мониторинга и реагирования на инциденты (CERT-GIB), разработки, R&D и других.

Само собой, компания не забудет и про развитие бизнеса в России. Главным центром разработки продуктов останется именно московский офис.

«Сингапур находится в сердце региона APAC, приоритетного направления развития бизнеса Group-IB, поскольку 29% международной выручки компании приходится именно на APAC и Сингапур в частности», — говорит Илья Сачков, генеральный директор и основатель Group-IB.

«Мы ожидаем, что эти показатели будут расти за счет расширения партнерства с сингапурскими компаниями, использования наших технологий и услуг, привлечения местных специалистов. Правительство Сингапура не только создает комфортную и прозрачную экосистему для ведения бизнеса и инвестирования, но и отводит вопросам кибербезопасности первостепенное значение».

Glassbox покажет, насколько легко сайты узнают ваш браузер по отпечатку

Разработчик и специалист по безопасности Дэвид Дейл выпустил Glassbox — инструмент, который демонстрирует, насколько заметным пользователь выглядит для систем браузерного фингерпринтинга. Спойлер: режим инкогнито здесь не волшебный плащ.

Сервис запускает более 30 проверок и собирает признаки, которыми пользуются рекламные трекеры, антифрод-системы и другие любители узнать посетителя без файлов cookie.

Среди них можно найти Canvas, WebGL, установленные шрифты, функции WebAssembly, доступные API, состояние аутентификации на сторонних сайтах и даже особенности обработки звука.

Почти все вычисления выполняются непосредственно в браузере. Наружу данные не отправляются, за исключением обращения к публичному API для определения геолокации. Пользователь получает сырые результаты проверок и оценку идентифицируемости своего цифрового отпечатка.


Однако разработчик подчёркивает: показатель строится на математической модели, а не на сравнении с реальной базой посетителей. Glassbox суммирует уникальность отдельных признаков, учитывает защитные механизмы браузера и ограничивает результат примерно 33 битами — этого теоретически достаточно, чтобы выделить одного человека среди населения Земли.

В тестах издания The Register рабочий Chrome получил 99% идентифицируемости и оказался предположительно уникальным среди 7,6 млрд браузеров. Tor Browser показал 56%, Firefox — 89%. Но эти цифры не стоит воспринимать как истину в последней инстанции: без серверной статистики Glassbox не знает, насколько редок отпечаток в действительности.

По словам Дейла, лучший способ затеряться — использовать браузер, создающий большую группу одинаково выглядящих пользователей. Чрезмерно настроенная и укреплённая конфигурация может дать обратный эффект: пока вы гордо отключаете двадцатый API, ваш уникальный набор настроек уже машет трекерам рукой.

Разработчик также советует использовать VPN или Tor и закрывать утечки WebRTC.

RSS: Новости на портале Anti-Malware.ru