Подключиться к порталу Госуслуг теперь можно и по ГОСТу

Подключиться к порталу Госуслуг теперь можно и по ГОСТу

Подключиться к порталу Госуслуг теперь можно и по ГОСТу

На портале Госуслуг введена поддержка TLS-связи с использованием российских криптоалгоритмов. Такие подключения в настоящее время поддерживают браузеры «Спутник», «Яндекс», Internet Explorer и Chromium GOST.

На стороне портала удаленный доступ предоставляется через TLS/VPN-шлюз. При этом возможность подключения по протоколу TLS с ГОСТ для пользователя определяется автоматически.

Протокол TLS с поддержкой российских алгоритмов шифрования разрабатывался с учетом спецификаций ГОСТ Р 34.12-2015 (PDF). Этот стандарт определяет современные требования к блочным шифрам, применяемым для криптозащиты информации, а также содержит описания алгоритмов «Магма» и «Кузнечик». В обоих случаях используется ключ длиной 256 бит.

 

К слову, сегодня мы опубликовал статью на тему перспектив развития SSL VPN с поддержкой ГОСТ. Из материала вы узнаете историю государственного регулирования SSL ГОСТ, отметите предпосылки перевода рунета на отечественную криптографию и ознакомитесь со схемой работы национального удостоверяющего центра.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru