TLS 1.3 с ГОСТ: стандартизация и идентификаторы IANA

TLS 1.3 с ГОСТ: стандартизация и идентификаторы IANA

TLS 1.3 с ГОСТ: стандартизация и идентификаторы IANA

В России утверждены Рекомендации по стандартизации Р 1323565.1.030-2018 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.3)».

Об этом говорит приказ №84-ст (PDF) от 27.02.2020 Федерального агентства по техническому регулированию и метрологии (Росстандарта). Дата введения в действие — 1 июня 2020 года.

Чуть ранее организация IANA (Internet Assigned Numbers Authority), отвечающая за управление идентификаторами и параметрами протоколов Сети, одобрила внесение российских криптонаборов TLS 1.3 в реестр идентификаторов (https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml).

IANA приняла такое решение по результатам специальной экспертизы, в которой участвовали избранные эксперты организации.

Документ устанавливает нормы использования алгоритмов блочного шифрования «Кузнечик» и «Магма» в TLS 1.3, которая на сегодняшний день является наиболее современной версии основного протокола защиты данных в Сети.

Работы по стандартизации велись в техническом комитете ТК 26 (https://tc26.ru) в течение трех лет под руководством специалистов КриптоПро.

Опрос: половина россиян игнорирует риски утечек с фитнес-устройств

Каждый второй пользователь фитнес-браслетов, умных весов и других устройств для мониторинга здоровья опасается, что его данные могут оказаться у злоумышленников. К такому выводу пришли аналитики «Лаборатории Касперского» по итогам опроса.

В целом о безопасности информации переживают 65% россиян, которые пользуются спортивными гаджетами. При этом 47% прямо признаются: они боятся, что собранные устройствами данные могут попасть в чужие руки.

Больше всего пользователей волнуют личные сведения: ФИО, возраст, дата рождения (об этом сказали 74% опрошенных). Почти половина переживает за данные об устройстве (48%) и геолокации (43%). А каждый пятый опасается утечки информации о состоянии здоровья, которую собирают приложения и умные девайсы.

Главный страх — данные используют мошенники. 61% респондентов боятся, что злоумышленники получат доступ к другим важным аккаунтам. По 52% опасаются навязчивых звонков или попыток обмануть их родственников. 42% упоминают риск фишинга. Есть и более личные опасения: 22% не исключают шантажа, а 10% переживают, что кто-то из знакомых узнает подробности о здоровье, которыми они не готовы делиться.

При этом почти половина пользователей (45%) всё же предпринимают шаги для защиты. Например, 49% внимательно следят за тем, какие данные собирают приложения, и разрешают доступ только к необходимой информации. 63% запрещают передачу своих данных сторонним программам.

Около половины используют двухфакторную аутентификацию (51%), регулярно обновляют программное обеспечение и устанавливают защитные решения (по 45%). Треть обращает внимание на репутацию производителя или разработчика приложения перед установкой.

Как отмечает эксперт по кибербезопасности «Лаборатории Касперского» Андрей Сиденко, умные гаджеты, такие же цифровые устройства, как и смартфоны или ноутбуки, а значит, подвержены тем же рискам. Он рекомендует не делиться лишней конфиденциальной информацией, выдавать приложениям только необходимые разрешения и, по возможности, не публиковать автоматически данные о тренировках и маршрутах. Это поможет снизить вероятность того, что личная информация станет инструментом в руках мошенников.

Напомним, не так давно специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны».

Показателен также случай, когда фитнес-приложение Fitify слило 138 тысяч фото юзеров в неглиже.

RSS: Новости на портале Anti-Malware.ru