Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

«Лаборатория Касперского» и китайская компания Centerm подписали OEM-соглашение о совместных поставках тонких клиентов с софтом на базе KasperskyOS и аппаратной платформой лидера рынка смарт-терминалов.

В рамках соглашения ИБ-компания предоставляет партнеру право предустанавливать Kaspersky Thin Client на тонкие клиенты Centerm F620 и распространять готовые программно-аппаратные комплексы через региональных партнёров и дистрибьюторов.

Софт Kaspersky Thin Client создан на базе KasperskyOS и является самостоятельным кибериммунным решением, обеспечивающим безопасную работу устройств. Его могут использовать организации любого профиля с большой филиальной сетью и территориально распределённой структурой. Россиянам он с прошлого года доступен в составе решения Kaspersky Secure Remote Workspace (KSRW), совместно разработанного с «ТОНК».

«Мы выходим на глобальный рынок операционных систем, и это огромный шаг для „Лаборатории Касперского“, — комментирует Андрей Суворов, директор по развитию бизнеса KasperskyOS. — Наш продукт Kaspersky Thin Client — первый в мире тонкий клиент с кибериммунитетом, не требующий дополнительных средств антивирусной защиты. Для меня особенно значимо, что в течение недели после официального подписания у нас уже появились региональные партнёры в Юго-Восточной Азии (ASWANT Solution, Малайзия и Индонезия) и Европе (Boll Engineering, Австрия, Германия и Швейцария), которые разместят первые заказы до конца этого года».

По оценке Kaspersky, к концу этого года в мире будет продаваться более 5 млн тонких клиентов на сумму примерно в 1,5 млрд долларов, а объёмы продаж решений для организации виртуальных рабочих столов (VDI/DaaS) достигнут $2,6 миллиарда. В России в 2023 году соответствующие показатели составят не менее 3 млрд рублей.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru