Litoria Desktop 2 от Газинформсервис попала в реестр отечественного софта

Litoria Desktop 2 от Газинформсервис попала в реестр отечественного софта

Litoria Desktop 2 от Газинформсервис попала в реестр отечественного софта

Программный комплекс Litoria Desktop 2 по работе с электронной подписью зарегистрирован в реестре российского ПО. Разработка “Газинформсервис” позволяет отказаться от бумажного документооборота, но сохраняет его юридическую силу.

Litoria Desktop 2 внесли в реестре отечественного ПО 21 апреля на основании поручения Минцифры, сообщил Anti-Malware.ru разработчик ПК.

Основное назначение комплекса от “Газинформсервиса” – создание, добавление, заверение и проверка электронной подписи (ЭП), а также шифрование и дешифровка файлов. 

Решение также позволяет выполнить функции:

  • просмотра хранилища сертификатов ключей проверки ЭП (сертификатов);
  • создания запроса на выпуск и перевыпуск сертификата;
  • установки сертификата на устройство и из устройства в реестр;
  • просмотра установленных криптопровайдеров и их параметров;
  • использования доверенной третьей стороны (ДТС) для проверки действительности ЭП и/или проверки сертификатов ключей проверки электронной подписи на соответствие требованиям, предъявляемым законодательство РФ к квалифицированным сертификатам.

Litoria Desktop 2 соответствует принятым в мировой практике стандартам качества, надежности и безопасности, говорится в сообщении вендора.

“Программный комплекс Litoria Desktop 2 более 5 лет представлен на рынке отечественных PKI-решений и уже зарекомендовал себя как надежный продукт, позволяющий отказаться от бумажного документооборота”, — отмечает заместитель генерального директора “Газинформсервис” Роман Пустарнаков.

По его словам, внесение комплекса в реестр отечественного ПО — существенный шаг на пути продвижения.

Litoria Desktop 2 поддерживает протоколы взаимодействия с сервисами доверенной третьей стороны, поэтому может выступать в качестве клиентской части в процедурах юридически-значимой проверки электронной подписи, в том числе основанной на иностранных или международных сертификатах, криптографических алгоритмах, соответствующей требованиям законодательства других стран.

Напомним, ПК Litoria Desktop 2 уже был сертифицирован ФСБ России СФ/124-3578 от 20.12.2018. В 2019 году продукт успешно прошел комплекс из 224 тестов корректности функционирования механизмов проверки электронной подписи и получил премию PKI-Форума в номинации “Продукт года”. В прошлом году исследования показали, что Litoria Desktop 2 подходит для работы с информацией классов KCl (исполнение 1) и КС2 (исполнение З), что подтверждено заключением ФСБ России №149/3/2/3-581.

Добавим, сейчас в работе Минэкономики находятся поправки к закону “Об информации”. В планах включить в проект возможность подписывать электронный дубликат документов финансового сектора неквалифицированной электронной подписью. Создать свой цифровой архив хотело бы и правительство. Но против включения в оцифровку документов за подписью премьера выступают спецслужбы.

Opera встроила защиту от вредоносных команд в буфере обмена

Opera решила ударить по одной из самых неприятных схем последних лет — атакам через буфер обмена. В браузере появилась новая функция Paste Protect, которая должна защищать пользователей от подмены скопированных данных и вредоносных команд, которые жертву заставляют вставить в терминал своими руками.

Функция включена по умолчанию и работает прямо на уровне браузера, а не ждет, пока антивирус или операционная система заметят что-то подозрительное.

Paste Protect объединяет два механизма. Первый — уже знакомая защита от перехвата, когда вредонос меняет содержимое буфера обмена. Классика жанра: пользователь копирует криптокошелек или банковский IBAN, а в буфере внезапно оказывается адрес злоумышленника. Opera должна распознать такую подмену и предупредить пользователя.

 

Второй механизм — новая защита от инъекции. Он нацелен на атаки в стиле ClickFix, где пользователя обманывают фейковыми CAPTCHA, ошибками браузера или проблемами с воспроизведением видео. Дальше всё просто: сайт предлагает скопировать команду для исправления проблемы и вставить её в терминал или PowerShell. После этого человек фактически сам запускает вредоносную нагрузку.

Opera теперь анализирует содержимое буфера обмена в реальном времени на Windows, macOS и Linux. Если браузер видит признаки шелл-скрипта, PowerShell-команды, закодированной нагрузки или другого подозрительного содержимого, копирование блокируется, а пользователь получает предупреждение. В уведомлении показывается короткий фрагмент заблокированного текста — до 120 символов.

Для продвинутых пользователей оставили обходные варианты. Например, функцию Hold to Copy, где блокировку можно снять после задержки, а также список доверенных сайтов. Это пригодится разработчикам, которые регулярно копируют команды с GitHub или из документации.

В Opera подчёркивают, что Paste Protect не отменяет здравый смысл. Если сайт просит вставить непонятную команду в терминал, это не починка браузера, а почти наверняка ловушка.

RSS: Новости на портале Anti-Malware.ru