Вышла СУБД Jatoba с улучшенными функциями анализа безопасности системы

Вышла СУБД Jatoba с улучшенными функциями анализа безопасности системы

Вышла СУБД Jatoba с улучшенными функциями анализа безопасности системы

Обновление Jatoba до версии 5.7.1 предлагает для пользователей целый ряд улучшений, направленных на повышение функциональности, безопасности и удобства использования.

СУБД Jatoba представляет собой форк известного продукта с открытым кодом PostgreSQL.

Она ориентирована на компании разного масштаба, от совсем небольших до крупных, обрабатывающих терабайты данных и у которых количество транзакций идет на десятки миллионов в день. СУБД получила сертификат ФСТЭК России по 4 уровню доверия. Jatoba позиционируется как решение, призванное заменить СУБД от Oracle и Microsoft, а также ванильную версию PostgreSQL.

В новом релизе улучшены функции анализа запросов в веб-интерфейсе. Информация о запросах стала более детальной. Кроме того, в разделе «Мониторинг» стал доступен расширенный набор виджетов для наглядного представления ключевых показателей работы СУБД, что обеспечивает более информативный контроль над системой. Также включена новая роль «разработчик БД» с дополнительными полномочиями в ролевую модель. Более гибкими стали средства управления отказоустойчивыми кластерами.

Улучшен процесс отслеживания и анализа безопасности системы. Появились новые опции для настройки регистрации отдельных событий, что обеспечивает более тонкое управление журналированием событий. В функцию «резервное копирование» добавлен функционал, который позволяет подключить облачное хранилище S3 (minio) для размещения файлов резервных копий.

«Важно подчеркнуть, что в новой версии расширена линейка совместимостей с другими популярными отечественными решениями, а именно, теперь Jatoba поддерживает работу под управлением операционных систем РЕДОС8 и ОСНОВА2. Новая обновленная версия 5.7.1, безусловно, позволит пользователям получить более надежное, функциональное и безопасное решение для управления данными, соответствующее современным требованиям», – уверен Юрий Осипов менеджер по продукту Jatoba

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru