Kaspersky предложила различать дроны по степени возможной угрозы

Kaspersky предложила различать дроны по степени возможной угрозы

Kaspersky предложила различать дроны по степени возможной угрозы

В «Лаборатории Касперского» создали систему классификации гражданских дронов по типам угроз, которые они могут нести. Эксперты надеются, что модель поможет заинтересованным сторонам эффективнее оценивать риски и осознанно подходить к выбору защиты.

Предлагаемая система ранжирования основана на статистике инцидентов с дронами в России и мире, а также на результатах анализа существующих технологий защиты от БПЛА. В зависимости от степени возможной угрозы устройства разделены на четыре группы.

Умеренный уровень угрозы. К этому классу относятся дроны, продающиеся в любом магазине электроники. Они не модифицированы (прошивка заводская, режим радиосвязи не усилен) и чаще всего работают на частоте 2,4 ГГц.

В устройствах этого типа реализована технология Remote ID: они публикуют в радиоэфире свой серийный номер и координаты, а также обозначают точки взлета (местоположение пилота). Подобные устройства сравнительно легко обнаружить, и защита проста.

Средний уровень угрозы. Такие дроны тоже можно купить в магазинах бытовой электроники, но они отличаются программно-модифицированным радиоканалом (один-два диапазона частот, возможность двухканальной работы) и лучше защищены от помех. В подобных устройствах обычно предусмотрено отключение Remote ID.

Высокий уровень угрозы. У таких беспилотников больше двух диапазонов частот, они могут работать в многоканальном режиме. Система Remote ID чаще всего отключена. Могут быть снабжены аппаратным усилителем передачи для повышения помехозащищенности, но в этом случае цель легче обнаружить.

Критический уровень угрозы. К этой категории относятся БПЛА самолётного типа (без радиоуправления по заданным координатам), FPV-дроны, аппараты, управляемые через LTE- сети, а также самодельные устройства (самосборы).

«Широко известной и общепринятой классификации дронов по степени потенциальных угроз в гражданском секторе не существует, поэтому мы решили предложить свою, — комментирует руководитель по развитию бизнеса Kaspersky Antidrone Владимир Клешнин. — В ней мы не просто ранжируем беспилотники по размеру и весу, но также учитываем версию программной прошивки и наличие аппаратной модификации. Мы разработали эту классификацию, чтобы способствовать диалогу между регуляторными органами, заказчиками и производителями беспилотников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Privacy Sandbox всё: Google признала провал борьбы со слежкой за юзерами

Команда Google, отвечающая за развитие Privacy Sandbox, объявила о сворачивании проекта, призванного найти баланс между стремлением пользователей сохранить приватность и желанием рекламщиков отслеживать их интересы.

Большинство технологий и API, созданных в рамках Privacy Sandboх, будут изъяты из репертуара Chrome и Android. В Google официально признали, что их шестилетние усилия по замене куки-трекинга более приемлемым решением оказались провальными.

Разработчики планировали вооружить рекламодателей инструментами для таргетинга и аналитики и при этом исключить идентификацию пользователей на основе куки. Проект Privacy Sandbox развивался как набор API — сначала для веба, потом и для Android.

Из-за сопротивления отрасли и низкого уровня внедрения предлагаемых новшеств Google никак не удавалось ввести блокировку сторонних куки в своих продуктах, и в итоге она была вынуждена завершить самостоятельные поиски альтернативы.

Из всех наработок на этом направлении было решено сохранить освоенные коллегами по цеху CHIPS (раздельное хранение куки-файлов в привязке к доменам верхнего уровня), FedCM (объединение сервисов идентификации, обеспечивающих конфиденциальность и работающих без сторонних куки) и Private State Token (идентификация пользователей по токену, сгенерированному на сайте в ходе авторизации и хранимому в браузере).

Технологии и API, поддержка которых будет прекращена в Chrome и Android:

  • Attribution Reporting — оценка эффективности рекламы без нарушения конфиденциальности; будет заменена API Attribution стандарта W3C;
  • IP Protection — сокрытие IP-адреса пользователя при посещении сайтов;
  • On-Device Personalization — персонализация работы пользователя на Android-устройстве, использующая локально хранимые данные (защита от компаний, с которыми юзер не взаимодействовал);
  • Private Aggregation агрегирование данных, используемых разными сайтами (частота посещений, демография);
  • Protected Audience — работа с пользователями, ранее посещавшими сайт;
  • Protected App Signals — сохранение информации о работе пользователя с приложениями в интересах показа рекламы;
  • Related Website Sets — определение взаимосвязи между сайтами, на основе которой браузеры могут допускать ограниченный межсайтовый доступ к данным;
  • SelectURL — отображение контента в iframe на основе межсайтовых данных о пользователе из общего хранилища (данные хранятся в формате ключ-значение и без привязки к домену);
  • SDK Runtime — возможность запуска сторонних библиотек в изолированном процессе (отдельно от процесса Android-приложения);
  • Topics (заменил API FLoC) — собирает данные о предпочтениях пользователей Chrome и Android на основе активности в браузере, но без использования куки.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru