Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft добавила поддержку механизма HTTP Strict Transport Security (HSTS) в Exchange Server 2016 и 2019. Напомним, задача HSTS — принудительно активировать безопасное соединение через протокол HTTPS.

Таким образом, данные и системы будут лучше защищены от таких типов атак, как «человек посередине» (man-in-the-middle, MitM) и перехват cookies.

Более того, поддержка HSTS позволит убедиться в том, что пользователи не игнорируют предупреждения о просроченных, недействительных и ненадёжных сертификатах.

При включении новой опции веб-браузеры будут идентифицировать нарушение правил HSTS и обрывать соединения при попытке злоумышленников провести кибератаку вида MitM.

«HSTS не только добавляет защиту от стандартных типов кибератак, но и помогает избавиться от использования небезопасных практик вроде перенаправления пользователей с URL вида HTTP на HTTPS», — пишет Microsoft.

«Кроме того, HSTS может использоваться для защиты от активных и пассивных сетевых атак, однако этот механизм бессилен перед вредоносными программами, фишингом и уязвимостями в браузерах».

О том, как настроить HSTS на Exchange Server 2016 и 2019 можно почитать на сайте корпорации.

VK WorkSpace получил смарт-папки и общие файлы между доменами

VK Tech представил обновления серверной версии VK WorkSpace. Новые функции появились сразу в нескольких сервисах платформы: Почте, Календаре, Диске и Мессенджере. В Почте VK WorkSpace расширили возможности фильтрации входящих писем.

Теперь правила могут учитывать не только отправителя, тему и вложения, но и содержимое письма.

Например, можно настроить автоматическую отправку писем с определенными словами в отдельную папку — это должно упростить сортировку рабочей корреспонденции.

В Календаре появилась печать расписания из настольного приложения. Пользователь может выбрать нужный календарь и вывести события в одном из двух форматов: списком на неделю или в виде недельной сетки с распределением встреч по времени. Раньше такая возможность была доступна только в веб-версии.

В Диске VK WorkSpace добавили общие папки для пользователей из разных доменов внутри одной инсталляции. Это может быть полезно компаниям с несколькими подразделениями или юридическими лицами, которым нужно работать с файлами в едином пространстве. Также в Android-приложении появился просмотр PDF-файлов прямо в чате без сохранения документа на устройство.

В Мессенджере расширили возможности федерации: теперь можно связать три и более инсталляций. Такой сценарий рассчитан на холдинги и компании-партнеры, которым нужно общаться в общих чатах, сохраняя отдельные ИТ-контуры.

Также в мессенджере появилась передача прав владельца групповых чатов и каналов. Если у чата нет администратора, участники увидят системное сообщение и смогут обратиться к администратору домена для назначения нового владельца.

Еще одно изменение — смарт-папки. Они формируются автоматически по категориям: «Личные», «Непрочитанные», «Группы», «Каналы» и «Боты». Кроме того, теперь в одном сообщении можно отправить до десяти файлов разных типов.

RSS: Новости на портале Anti-Malware.ru