Solar webProxy 4.3 получил DPI, фиды угроз и поддержку российских ОС

Solar webProxy 4.3 получил DPI, фиды угроз и поддержку российских ОС

Solar webProxy 4.3 получил DPI, фиды угроз и поддержку российских ОС

ГК «Солар» выпустила обновление комплексного шлюза веб-безопасности Solar webProxy — версия 4.3. В новом релизе появилась поддержка глубокого анализа трафика (DPI), интеграция с фидами угроз Solar TI Feeds от Solar 4RAYS, а также совместимость с российскими операционными системами.

Один из главных изменений — переработанный механизм категоризации веб-ресурсов. Теперь за это отвечает отдельный модуль webCAT.

Он использует две базы: общую категоризацию сайтов и фиды вредоносных ресурсов от Solar 4RAYS. Обновления происходят автоматически, без участия администраторов.

Поддержка DPI в российском SWG-решении — тоже новшество. Этот модуль позволяет фильтровать трафик в режиме реального времени, включая мессенджеры, видеосвязь, VPN и даже онлайн-игры. DPI позволяет анализировать и управлять трафиком на уровне приложений и протоколов, в том числе зашифрованных (например, HTTPS и SOCKS5).

Ещё одна полезная функция — автоматическая передача атрибутов пользователя во внутренние системы, что упрощает авторизацию в корпоративных сервисах. Кроме того, администратор теперь может сам задать срок хранения привязки IP-адреса к пользователю.

В новой версии также появилось логирование недоступности внешних ICAP-серверов, например DLP- или антивирусных решений. При этом система может перейти в bypass-режим, чтобы не блокировать доступ к важным ресурсам.

Обновлённый Solar webProxy совместим с актуальными версиями российских операционных систем Astra Linux (1.7.6 и 1.7.7) и РЕД ОС 8, что позволяет использовать его в импортонезависимых ИТ-инфраструктурах.

В Сети появился скрипт против скрытого идентификатора Microsoft в Windows

VPN не поможет, если маячок встроен глубже. Компания Windscribe представила открытый PowerShell-скрипт deGDID, который удаляет из Windows глобальный идентификатор устройства Microsoft и мешает системе создать новый. Правда, приватность придётся оплачивать частично сломанными облачными сервисами.

Речь идёт о Global Device Identifier — постоянном идентификаторе, который сохраняется при смене IP-адреса и работает ниже уровня VPN-туннеля.

Недавно GDID помог ФБР выйти на след предполагаемого хакера. Преступника поймали — отлично, но существование скрытого трекера без кнопки отключения заставило пользователей задуматься.

Скрипт deGDID распространяется через GitHub и запускается в PowerShell с правами администратора. Команда -Status показывает найденные идентификаторы, -Status -Redact скрывает их в диагностических журналах, а -Protect удаляет сохранённые ключи и блокирует выпуск новых. Вернуть стандартные настройки позволяет -Unprotect.

 

Просто стереть записи из реестра недостаточно: после перезагрузки или обращения к серверам Microsoft Windows молча создаёт их заново. Поэтому deGDID меняет списки контроля доступа и разрешения реестра, а также блокирует внутренний интерфейс DeviceAdd. После этого службы идентификации Microsoft перестают воспринимать компьютер как зарегистрированное устройство.

 

Однако после применения скрипта могут перестать работать отдельные приложения и облачные функции Microsoft. В ходе проверки возникли ошибки подключения, а аутентификация через login.live.com оказалась заблокирована во всех браузерах. При этом login.microsoftonline.com, онлайн-игры и некоторые другие приложения продолжили работать.

Удалить уже переданные Microsoft идентификаторы скрипт не способен. Кроме того, он предназначен только для неуправляемых компьютеров: на корпоративном или доменном устройстве deGDID откажется запускаться.

 

Windscribe называет проект исследовательским и не обещает уничтожить все следы GDID.

RSS: Новости на портале Anti-Malware.ru