МСОФТ подтвердила совместимость MFlash с российской СУБД Postgres Pro

МСОФТ подтвердила совместимость MFlash с российской СУБД Postgres Pro

МСОФТ подтвердила совместимость MFlash с российской СУБД Postgres Pro

Компания ITD Group, единственный дистрибьютор платформы для защищенного файлового обмена и совместной работы MFlash, объявляет, что компания «МСОФТ», её разработчик, успешно провела испытания на технологическую совместимость своего продукта с российской системой управления базами данных Postgres Pro Certified, сертифицированной ФСТЭК. Платформа также совместима и с открытой СУБД PostgreSQL.

MFlash — российское корпоративное решение, предназначенное для защищённого обмена файлами и совместного безопасного доступа к ним как сотрудников, так и внешних контрагентов. Сервис разворачивается в инфраструктуре компании и сочетает в себе функциональность и удобство использования, широкие возможности по администрированию, контролю и защите корпоративных данных. Архитектура системы позволяет работать с файлами любого размера и формата даже при высоких нагрузках и слабом интернет-соединении.

Postgres Pro — отечественная система управления базами данных, глубоко переработанная версия open source-СУБД PostgreSQL. Включает большое количество функциональных возможностей, значительно превышающих производительность open source-версии. Позволяет решать сложные промышленные задачи на предприятиях с высоконагруженными системами. Входит в реестр отечественного ПО и имеет сертификат ФСТЭК.

«Для MFlash начало поддержки СУБД Postgres Pro является важным шагом по нескольким причинам. Во-первых, эффективность и производительность СУБД положительно скажутся на реализации масштабных проектов по построению файлового обмена в корпоративных клиентах. Во-вторых, подобный тандем логично ложится в канву импортонезависимости: и MFlash, и Postgres Pro включены в реестр Минкомсвязи. Ну и, наконец, MFlash проходит процедуру сертификации во ФСТЭК, и Postgres Pro — по техническим условиям — включена в среду функционирования нашего программного продукта,» — прокомментировал Владимир Емышев, директор по развитию «МСОФТ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp запускает Private Processing: ИИ без ущерба для приватности

WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta) снова на волне новинок — на этот раз мессенджер представил новую технологию Private Processing.

Она позволяет использовать функции искусственного интеллекта вроде суммаризации непрочитанных сообщений или помощи с редактированием текста, при этом полностью сохраняя обещания по конфиденциальности.

Private Processing обрабатывает запросы пользователей в защищённой среде — в так называемой конфиденциальной виртуальной машине (Confidential Virtual Machine, CVM). Причём ни Meta (признана в России экстремистской и запрещена), ни сам WhatsApp не смогут увидеть, что именно вы отправили на обработку. Всё происходит «внутри коробки», и наружу ничего не утекает.

Чтобы ещё больше укрепить безопасность, компания ввела несколько правил:

  • Гарантии на уровне системы: если кто-то попробует вмешаться в обработку данных, система либо сразу «падает», либо выдаёт себя с головой.
  • Проверяемая прозрачность: любой пользователь или независимый исследователь может провести аудит работы системы.
  • Защита от таргетирования: нельзя выбрать конкретного пользователя для атаки, не разрушив всю архитектуру безопасности.
  • Стейтлес-подход и прямая защита истории: данные не сохраняются после обработки — даже если кто-то взломает систему, достать старые запросы будет невозможно.

Процесс устроен так: сначала клиент WhatsApp получает анонимные учётные данные и устанавливает защищённое соединение через специальный шлюз и третий ретранслятор, скрывающий IP-адрес.

Потом создаётся сессия с защищённой средой (Trusted Execution Environment, TEE), куда зашифрованный запрос передаётся через уникальный одноразовый ключ. Расшифровать его может только устройство пользователя или сама TEE.

Разработчики честно признают: полностью избавиться от рисков нельзя. Возможны атаки через инсайдеров, уязвимости в цепочке поставок или действия злоумышленников на стороне пользователей. Но компания уверяет, что использует многоуровневую защиту, чтобы минимизировать все возможные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru