Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

«Аладдин Р.Д.» выпустила обновлённую версию корпоративного центра выпуска и обслуживания сертификатов — Aladdin Enterprise CA 2.2. Это решение входит в реестр отечественного ПО и имеет сертификат ФСТЭК России, его можно использовать в системах, обрабатывающих персональные данные, а также в ГИС, АСУ ТП и ЗОКИИ.

В версии 2.2 появились три ключевых изменения:

  • Центр валидации переработали: теперь это модуль с микросервисной архитектурой, общей ролевой моделью и единым управлением. Добавили поддержку нескольких ЦС, отказоустойчивость и горизонтальное масштабирование. Сертифицирован по УД-4. Реализована проверка статусов сертификатов по CRL DP, OCSP и AIA.
  • Центр регистрации — новый компонент для подключения пользователей и устройств, которые получают сертификаты. Он поддерживает личный кабинет, REST API, систему заявок, автоматическую и ручную выдачу, интеграцию с Windows и Linux, а также протоколы SCEP и MS-WSTEP. Также сертифицирован по УД-4.
  • Центр сертификации получил расширенные возможности: теперь можно создавать несколько издателей с поддержкой ГОСТ, RSA и ECDSA, безопасно извлекать закрытые ключи, импортировать ключи из Microsoft CA, публиковать CRL в LDAP-каталоги, использовать расширенные шаблоны и синхронизировать данные с другими системами.

Обновлённая версия рассчитана на использование в корпоративных и государственных ИТ-инфраструктурах, в том числе в условиях требований по импортозамещению.

Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung

Официальный магазин приложений — это всё-таки не стерильная операционная. Автор Android Police Фейт Леру рассказала, как установленный из Google Play PDF-ридер начал показывать на смартфоне его матери назойливое уведомление и рекламу, которые невозможно было просто смахнуть.

Баннер настойчиво предлагал перейти по ссылке и установить некое дополнение для полной защиты данных. 

Выглядело это настолько убедительно, насколько обычно выглядят попытки завести пользователя туда, куда ему точно не надо.

Самое неприятное: Google Play Protect и встроенная защита приложений Samsung проверили смартфон и ничего подозрительного не обнаружили. Автор удалил программу вручную и посоветовал отправить жалобу в Google Play.

При этом достоверно установить вредоносную функциональность приложения она не смогла, речь идёт о подозрительном поведении с признаками рекламного софта, а не о подтверждённом банковском трояне.

Случай далеко не уникальный. По данным Malwarebytes, в 2025 году Google удалила из магазина 77 вредоносных приложений, суммарно набравших не менее 19 млн установок. Часто зловреды притворяются PDF-ридерами, клавиатурами, фоторедакторами, трекерами здоровья, ускорителями батареи и чистильщиками памяти.

Перед установкой стоит проверить разработчика, отзывы, историю обновлений и запрашиваемые разрешения. А если безобидный просмотрщик документов внезапно требует доступ к СМС, уведомлениям или специальным возможностям Android, лучше таким софтом не пользоваться.

RSS: Новости на портале Anti-Malware.ru