Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Компания «ИнфоТеКС» получила сертификат ФСБ России о соответствии требованиям к СКЗИ класса КС1 для шлюза безопасности ViPNet Coordinator VA. Срок действия сертификата — до 01.06.2024.

Сертификат СФ/124-4138 от 23.09.2021 подтверждает, что ViPNet Coordinator VA соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классу КС1. Сертификат действителен до 01.06.2024.

ViPNet Coordinator VA предназначен для защиты информации, передаваемой между сегментами виртуальной сети ViPNet, и для фильтрации IP-трафика. Он может использоваться для организации защищенного доступа удаленных пользователей (в том числе с мобильных устройств), а также для сегментации и разграничения доступа в локальных сетях и защиты мультисервисных сетей, включая IP-телефонию и видео-конференц-связь.

ViPNet Coordinator VA обеспечивает сегментацию и защиту каналов до ресурсов, размещенных в различных средах виртуализации, в том числе в частных или публичных облаках, не меняя привычного способа доступа пользователя к корпоративной информации. ViPNet Coordinator VA предлагает высокую скорость развертывания и удобство в эксплуатации.

Полученный сертификат позволяет использовать ViPNet Coordinator VA в широком спектре информационных систем, в том числе в государственных информационных системах, автоматизированных системах управления производственными и технологическими процессами и информационных системах персональных данных.

«Выпущенный в этом году как самостоятельный продукт шлюз безопасности ViPNet Coordinator VA ожидаемо пользуется популярностью у партнеров и заказчиков. Исполнение для сред виртуализации обладает функциональностью флагманского ViPNet Coordinator HW и не требует дополнительных затрат на размещение и обслуживание оборудования. ViPNet Coordinator VA может использоваться для реализации сценариев по защите информации в комплексе с другими продуктами ИнфоТеКС, — отметил Николай Смирнов, директор по продуктам компании «ИнфоТеКС».

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru