В России заблокировали почтовый сервис Skiff

В России заблокировали почтовый сервис Skiff

В России заблокировали почтовый сервис Skiff

В реестре заблокированной информации появился новый почтовый сервис — Skiff Mail. Он позиционирует себя как конфиденциальный, со сквозным шифрованием. Поводом для блокировки могла стать рассылка через Skiff писем с ложными сообщениями о минировании.

Блокировку Skiff сам разработчик обнаружил сегодня. Почтовый сервис отправили в российский бан спустя всего 7 месяцев его существования. За это время платформа насчитывала уже более полумиллиона пользователей.

Согласно реестру Роскомсвободы (признана Минюстом иноагентом), блокировка осуществляется на основании решения “Неуказанного госоргана” за 19.01.2023.

Скорее всего, речь о Генеральной прокуратуре, считают правозащитники. Ведомство “неожиданно” исчезло из реестра в ноябре прошлого года, и сразу после этого появился “Неизвестный госорган”, блокирующий идентичный контент.

 

Поводом для блокировки Skiff Mail могла стать рассылка с помощью сервиса анонимных писем, в которых содержались сообщения о ложных «минированиях».

По крайней мере, руководствуясь теми же соображениями, Генпрокуратура ранее заблокировала Protonmail, Tutanota и Mailbox.

Разработчики Skiff Mail заявили, что уже думают над способами восстановить доступ к сервису на территории России. Пока же пользователи могут столкнуться с проблемами получения и отправки писем на Skiff Mail, а также с работой мобильных приложений. Скачать их без VPN уже не получится.

Skiff представляет собой не только децентрализованную электронную почту с открытым исходным кодом, но также децентрализованное облачное хранилище и командную рабочую среду, в которой можно упорядочивать различные типы карточек или таблиц, создавать проекты, вести календарь и писать заметки.

При создании аккаунта задается стандартный пароль, а на компьютер сохраняется сгенерированный ключ восстановления на случай, если доступ потерялся, а кодовое слово забылось.

Вместо стандартного способа входа в учётную запись для Skiff допускаются криптокошельки MetaMask, Coinbase, Phantom или Brave. Для определения личности применяется публичный уникальный адрес кошелька в сети Ethereum.

Открытый исходный код Skiff Mail доступен на GitHub.

Orion soft отдала всю линейку продуктов на регулярные пентесты CICADA8

Компания Orion soft, которая разрабатывает инфраструктурное ПО для Enterprise-сегмента, объявила о партнёрстве с CICADA8. По условиям соглашения эксперты CICADA8 будут на регулярной основе проводить тестирования на проникновение всех ключевых продуктов вендора.

Решение выглядит вполне логичным: атаки через уязвимости в ИТ-системах по-прежнему остаются одной из самых чувствительных угроз для бизнеса.

Поэтому Orion soft решила усилить уже существующий подход к безопасной разработке и добавить к нему ещё один постоянный уровень проверки.

В компании подчёркивают, что работа над безопасностью у них и так выстроена системно. В процесс входят практики DevSecOps, внутренние проверки компонентов и участие в программах поиска уязвимостей, включая bug bounty. Теперь к этому набору добавятся и регулярные пентесты всей продуктовой линейки.

Как пояснил директор по развитию бизнеса Orion soft Максим Березин, внутренних проверок и автоматизированного контроля уже недостаточно, когда продуктами компании пользуется большое число заказчиков. В качестве примера он привёл платформу виртуализации zVirt, которую, по его словам, используют более 700 компаний. Orion soft уже разместила это решение на платформе Standoff Bug Bounty, а теперь расширяет практику внешней оценки защищённости за счёт сотрудничества с CICADA8.

В рамках проекта специалисты CICADA8 будут регулярно анализировать защищённость продуктов zVirt, StarVault, Nova, Termit и Cloudlink. Проверки планируют проводить как по мере выхода новых релизов, так и в формате повторного анализа, чтобы отслеживать динамику изменений и понимать, как меняется уровень защищённости от версии к версии.

По итогам каждого этапа Orion soft будет получать детализированные отчёты с описанием найденных уязвимостей, возможных сценариев эксплуатации и рекомендациями по устранению проблем. Это позволит команде вендора быстрее закрывать обнаруженные недостатки и учитывать результаты тестов в дальнейшем развитии продуктов.

В CICADA8 отмечают, что классический пентест остаётся востребованным даже при наличии программы баг-баунти. По словам руководителя отдела анализа защищённости компании Алексея Хайдина, такой формат даёт более глубокое погружение в архитектуру продукта и более плотную работу с командой разработки. За счёт этого можно проверять сценарии, которые обычно не охватываются публичными программами поиска уязвимостей.

По сути, Orion soft делает ставку на многоуровневую модель безопасности: внутренние процессы, публичный поиск багов и регулярный внешний анализ защищённости. Для заказчиков это означает более предсказуемый и системный подход к безопасности инфраструктурных решений — особенно в условиях, когда требования к защите корпоративных систем становятся всё строже.

RSS: Новости на портале Anti-Malware.ru