Apple доработала защитный механизм Gatekeeper в macOS Sequoia

Apple доработала защитный механизм Gatekeeper в macOS Sequoia

Apple доработала защитный механизм Gatekeeper в macOS Sequoia

На этой неделе Apple рассказала об интересном нововведении в готовящейся к выходу macOS Sequoia, напрямую связанном с безопасностью пользователей. Согласно описанию, разработчики дополнят функциональность Gatekeeper.

Задача Gatekeeper в системе macOS — гарантировать запуск только надёжного софта. Система проверяет разработчика запускаемой программы, а также источник, из которого она была получена.

Таким образом, при старте того или иного приложения, если Gatekeeper нашёл подозрительные паттерны, пользователю нужно одобрить действие. Именно этот механизм предупреждений Apple доработала в macOS Sequoia.

«В macOS Sequoia пользователи не смогут обойти Gatekeeper через Control-Клик при запуске программы, которая либо неверно подписана, либо не прошла другие проверки подлинности», — пишет техногигант.

«Вам потребуется пройти в настройки операционной системы, оттуда в раздел “Конфиденциальность и безопасность“, чтобы просмотреть всю подробную информацию о софте. Только там можно разрешить его выполнение».

Напомним, ранее в macOS встречались уязвимости, позволяющие обойти Gatekeeper и установить вредоносную программу на устройство. Например, Achilles (идентификатор — CVE-2022-42821).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая платформа BI.ZONE DRP поможет бороться с фишингом и утечками данных

Компания BI.ZONE объявила о запуске новой платформы BI.ZONE DRP (Digital Risk Protection), предназначенной для комплексного управления внешними цифровыми рисками. Решение объединяет функции обнаружения, анализа и нейтрализации угроз, связанных с деятельностью компаний в цифровом пространстве.

Платформа основана на возможностях прежнего сервиса BI.ZONE Brand Protection, который использовался для выявления фишинговых кампаний, мошеннических доменов, публикаций об утечках данных и нелегитимного использования бренда.

В BI.ZONE DRP эти функции были дополнены инструментами на основе искусственного интеллекта и улучшенной интеграцией с другими системами экосистемы компании.

Новый аналитический инструмент

Одним из ключевых нововведений стал ИИ-модуль, который помогает находить и классифицировать сообщения на теневых площадках, включая форумы и телеграм-каналы, связанные с киберпреступной активностью. Благодаря этому аналитики могут быстрее выявлять приоритетные угрозы и сосредоточиться на их устранении.

Расширенный мониторинг бренда

Теперь BI.ZONE DRP отслеживает не только фишинговые сайты, но и поддельные мобильные приложения, размещённые на официальных и неофициальных площадках. Это помогает находить вредоносные APK, распространяемые под видом приложений известных брендов.

Кроме того, система автоматически проверяет MX-записи новых доменов, связанных с организациями, и ищет фейковые аккаунты в соцсетях, включая X (бывший Twitter) и Instagram (принадлежит компании Meta, признанной экстремистской и запрещённой в РФ).

Единая система взаимодействия

В BI.ZONE DRP появился обновлённый интерфейс с системой регистрации обращений и поддержкой API-интеграций. Пользователи могут настраивать параметры профиля и авторизоваться через BI.ZONE ID.

Руководитель проекта Дмитрий Кирюшкин отметил, что следующими шагами станут интеграции с другими решениями компании — BI.ZONE CPT и BI.ZONE Threat Intelligence. Это позволит объединить данные о цифровых угрозах в единую систему мониторинга и реагирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru