Власти Москвы защитят данные системы распознавания лиц за 237 млн руб.

Власти Москвы защитят данные системы распознавания лиц за 237 млн руб.

Власти Москвы защитят данные системы распознавания лиц за 237 млн руб.

Власти Москвы задумались о безопасности данных, полученных из городской системы распознавания лиц. В частности, столичная мэрия планирует максимально защитить передачу этой информации в МВД и другие структуры. На все меры власти хотят выделить 237 миллионов рублей.

Криптографическая защита данных и контроль пользователей системы — такой подход, по мнению мэрии, должен пресечь кражу информации недобросовестными полицейскими, которые могут попробовать продать данные на площадках даркнета.

Эксперты по защите информации задают вполне логичный вопрос: почему же власти Москвы задумались о подобных мерах обеспечения безопасности только сейчас. Криптозащита — вполне очевидный ход на самых ранних этапах введения системы в эксплуатацию.

Известно, что в начале месяца АО «Электронная Москва» опубликовало тендер начальной стоимостью 237 миллионов рублей, предусматривающий создание компонентов защиты для АПК ВИФИД (аппаратно-программного комплекса видеодетектирования и формирования индексных данных).

Как передают сотрудники издания «Ъ», обнаружившие соответствующую информацию на сайте госзакупок, мэрия в течение трёх месяцев должна получить сервисы для защиты системы распознавания лиц от утечек.

Согласно описанию АПК ВИФИД, аппаратно-программный комплекс выступает некой «прослойкой» между Единым центром хранения данных (ЕЦХД, контролируется ДИТ Москвы) и пользователями системы для распознавания лиц.

Как отметили специалисты, столичная мэрия, в сущности, усиливает безопасность канала передачи данных системы видеораспознавания правоохранителям.

Вышел GRUB 2.14: поддержка EROFS и исправление проблемы 2038 года

После более чем двух лет ожидания проект GRUB наконец-то выпустил полноценный релиз версии 2.14. Обновление получилось действительно крупным и затрагивает как безопасность, так и поддержку современных технологий — словом, всё то, за что загрузчик ценят в Linux и не только.

Одно из главных новшеств — поддержка файловой системы EROFS, ориентированной на режим «только для чтения».

Она всё чаще используется в контейнерах и встроенных системах, так что появление EROFS в GRUB выглядит вполне логичным шагом. Заодно разработчики прокачали работу с LVM: загрузчик теперь понимает тома с включённой целостностью (LV integrity) и cachevol.

На платформах EFI GRUB получил NX-фичу (No-eXecute), что заметно усиливает защиту от атак на этапе загрузки. В ту же копилку — поддержка протокола shim, алгоритма вывода ключей Argon2 и защиты ключей с помощью TPM 2.0. А для PowerPC-систем добавили Secure Boot с поддержкой встроенных подписей.

Хорошие новости есть и для тех, кто следит за внутренней кухней загрузчика. GRUB теперь умеет хранить блоки окружения прямо в заголовках Btrfs, поддерживает BLS и UKI, а также получил распаковку zstd. Заодно разработчики закрыли знаменитую проблему «2038 года», благодаря чему загрузчик корректно работает с датами за пределами диапазона 1901–2038. Появилась и опция блокировки командной строки — полезная вещь для защищённых систем.

Отдельное внимание уделили безопасности и качеству кода. В релизе закрыт внушительный список уязвимостей (CVE) и ошибок, найденных при помощи Coverity. Улучшена надёжность TPM-драйверов и файловых систем, расширен набор тестов, а документацию привели в более современный вид. Кроме того, библиотеку libgcrypt обновили до версии 1.11.

Исходный код GRUB 2.14 уже доступен на серверах GNU. Для пользователей Windows подготовлены бинарные сборки для платформ i386-pc, i386-efi и x86_64-efi, а также обновлённая документация проекта.

RSS: Новости на портале Anti-Malware.ru