Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

«Лаборатория Касперского» определила четыре стартапа, с которыми будет сотрудничать в рамках международной инициативы Kaspersky Open Innovation Program. Всего было подано 258 заявок, из них было выбрано 12 финалистов, которые представляли свои проекты жюри, состоявшему из представителей «Лаборатории Касперского», венчурного фонда Mangrove Capital Partners и исследовательской компании International Data Corporation (IDC).

Выбранные стартапы занимаются вопросами информационной безопасности в одной из следующих сфер: защита автомобилей, промышленного интернета вещей (IIoT), блокчейн-операций и защита от мошенничества с персональными данными. Так, проект Naboo разрабатывает платформу для защиты криптовалютных трансакций. Стартап Enigmedia представляет устройство, обеспечивающее безопасность критической инфраструктуры с помощью сегментирования сети, умных файрволов и сильного шифрования. Enigmatos предлагает решение для информационной защиты автомобилей, позволяющее выявлять сетевые аномалии вне зависимости от точки входа и поверхности атаки, а Sedicii — решение для защиты от кражи персональных данных.

Работа с выбранными стартапами будет вестись по одному из двух сценариев. Первый предполагает разработку совершенно нового совместного продукта в области ИБ, который будет интересен текущим и потенциальным заказчикам компании. Второй — выпуск совместного продукта под общим брендом с последующим его продвижением через каналы «Лаборатории Касперского». Для каждого стартапа схема сотрудничества будет выбираться индивидуально.

«Наша главная награда — это возможность сотрудничать с «Лабораторией Касперского». Вместе мы сможем создать революционное решение для безопасности автомобилей. Мы гордимся тем, что был выбран именно наш проект. Участие в финале дало нам прекрасную возможность лично познакомиться с экспертами «Лаборатории Касперского» и лидерами в сфере инноваций. Мы узнали о передовых разработках в сфере кибербезопасности», — рассказывает Орит Фредкоф, вице-президент Enigmatos по развитию бизнеса.

«Мы вступаем в эпоху многосторонних инноваций: цифровизация охватывает мир стремительно, появляются новые платформы, а у киберзащиты, соответственно, — новые роли. Теперь мы являемся двигателем изменений и выступаем гарантом доверенных цифровых платформ, открывающих широкие возможности для компаний», — комментирует Константин Рычков, руководитель программы исследований по европейскому рынку информационной безопасности, IDC.

«Сегодня мир и, как следствие, потребности заказчиков меняются очень быстро. Мы стремимся отслеживать этот процесс и быстро реагировать, предоставляя инновационные защитные решения и поддерживая молодые компании. Мы выбрали лучшие стартапы и рады начать работать с ними», — говорит Виталий Мзоков, руководитель центра инвестиций и инноваций «Лаборатории Касперского».

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru