Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo

Cisco Secure представила беспарольную аутентификацию Duo, ключевая особенность которой заключается в её независимости от инфраструктуры. Сами разработчики называют Duo «будущим простой и эффективной защиты».

Решение Duo passwordless authentication позволяет пользователям безопасно регистрироваться в облачных приложениях, для чего используются ключи безопасности и биометрические средства. При этом Duo passwordless authentication бесшовно интегрировано в уже существующую систему аутентификации Duo, которой на сегодняшний день пользуются более  25 тыс. компаний.

Кроме того, беспарольная аутентификация Duo входит в состав платформы, работающей по модели сетевой безопасности Zero Trust Network Access (принцип «нулевого доверия») — Cisco Zero Trust Security. Такая интеграция позволяет обезопасить доступ любого пользователя с любого устройства к любому ИТ-приложению.

Duo passwordless authentication не зависит от инфраструктуры и способно обеспечить бесшовную защиту любого числа облачных и локальных приложений. При этом не требуется наличие множества аутентификационных продуктов.

По словам специалистов Cisco, беспарольная аутентификация Duo использует всем известный стандарт WebAuthn, который изначально основан на ассиметричном шифровании. Помимо этого, WebAuthn позволяет безопасно хранить и верифицировать биометрию локально.

Duo passwordless authentication также учёл рекомендации NIST, стандарты ISO 27001 и полностью удовлетворяет требованиям европейского регламента GDPR по защите персональных данных от утечек.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru