Организации просят Google разобраться с проблемой bloatware на Android

Организации просят Google разобраться с проблемой bloatware на Android

Организации просят Google разобраться с проблемой bloatware на Android

Более пятидесяти организаций направили Google открытое письмо, в котором просят корпорацию принять меры в отношении непорядочных производителей Android-смартфонов, предустанавливающих на устройства приложения класса bloatware.

Bloatware представляет собой тип программ, потребляющих чрезмерное количество ресурсов системы за счёт наличия дополнительных малополезных функций.

Открытое письмо в отношении таких приложений, отправленное на имя Сундара Пичаи (гендиректор Google), подписали 53 организации. Представители этих компаний ссылаются на негативное воздействие bloatware на конфиденциальность пользователей.

Большинство программ такого класса невозможно удалить, при этом они собирают данные владельцев смартфонов и передают их производителям без какого-либо уведомления.

«Эти предустановленные приложения могут располагать высокими правами "из коробки", что позволяет им действовать за пределами модели безопасности системы Android», — говорится в письме.

На деле это значит, что навязанный предустановленный софт вполне может иметь доступ к микрофону, камере и геолокации пользователя. К сожалению, в этом случае защитные меры Android не помогут предупредить владельца смартфона.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел SafeTech CA 3.0: поддержка SSH и управление через один интерфейс

Компания SafeTech Lab представила новую версию своего продукта SafeTech CA — решения для выпуска и управления корпоративными сертификатами. В обновлении переработан интерфейс, расширены функции и добавлены новые сценарии использования.

Что изменилось

Главное новшество — обновлённый пользовательский интерфейс. Теперь администратору проще следить за статусом сертификатов, работать с дашбордами и формировать отчёты.

Кроме того, появилась возможность управлять несколькими инстансами CA через единый веб-интерфейс — это особенно удобно для организаций с распределённой инфраструктурой.

 

Новые функции

В SafeTech CA 3.0 появилась поддержка SSH-сертификатов: можно создавать шаблоны, настраивать срок действия и управлять доступом для привилегированных пользователей. Также обновлён модуль MS Enrollment — теперь он позволяет запрещать экспорт закрытых ключей и автоматически добавлять сертификаты в атрибуты Active Directory.

Дополнительно:

  • улучшена система аудита событий безопасности;
  • добавлена поддержка публикации сертификатов в LDAP-каталоги;
  • обновлён компонент UI-Gateway — стал стабильнее и быстрее.

Работа в разных средах

SafeTech CA теперь можно разворачивать как в виртуальной среде (например, VMware, KVM, Hyper-V), так и в контейнерной (Docker, Kubernetes, OpenShift). Архитектура микросервисная — решение можно масштабировать и использовать в отказоустойчивых конфигурациях.

SafeTech CA может применяться в Windows- и Linux-инфраструктурах, подходит для работы с мобильными устройствами, сетевым оборудованием и другими компонентами корпоративной ИТ-среды.

Не так давно мы публиковали обзор SafeTech CA, рассматривали функциональные возможности продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru