США отходят от использования дискет для управления ядерным арсеналом

США отходят от использования дискет для управления ядерным арсеналом

Военно-воздушные силы США постепенно проводят замену дискет, используемых для управления ядерным арсеналом. По словам источника, на место дискет придёт «крайне защищённое твердотельное цифровое решение для хранения данных».

Новостное издание C4ISRNET, ссылаясь на представителей ВВС США, утверждает, что переход на новые накопители начался в июне.

В 1968 году американские военные разработали коммуникационную систему SACCS, в задачу которой входила отправка сообщений и мониторинг ядерных возможностей страны. Почти 50 лет SACCS работала на IBM Series/1, используя 8-дюймовые дискеты в качестве хранилища.

Одной из причин, по которым ВВС США не спешат обновлять и модернизировать используемые SACCS компоненты, является их недоступность по стандартным интернет-протоколам. Американские военные считают, что это уберегает систему от киберпреступников.

«Нельзя взломать то, у чего нет IP-адреса. Это уникальная система — очень старая, но очень надёжная. Иногда я отшучиваюсь, что это самая старая система ВВС США, но именно её возраст обеспечивает безопасность», — объясняет лейтенант Росси.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru