К концу года систему шифрования данных Google усовершенствуют

Google переводит SSL на 2048-битное шифрование

Компания Google объявила об усилении шифрования во всех SSL сертификатах. Разработчики начинают использовать 2048-битное шифрование. Новый стандарт будет вводиться в работу постепенно. Google начинает использовать новые сертификаты в августе. Полностью переход обещают закончить к концу 2013 года.



В большинстве случаев и для большинства пользователей переход на другую технологию вряд ли будет замечен. А вот хакерам будет работать уже сложнее, потому что передаваемые данные будет намного сложнее расшифровать.

«Мы начинаем переходить на новые 2048-битные сертификаты с 1 августа 2013 года, чтобы обеспечить достаточный временной задел для перевода всех наших продуктов на новый стандарт к концу года. Мы также изменим корневой сертификат, так как в нем использовалось 1024-битное шифрование», – объясняет Google.

Впрочем, могут возникнуть случаи, когда с новые сертификаты принесут серьезные проблемы. В особенности рискует программное обеспечение на устройствах, которые обновляются нечасто. В эту группу можем отнести различные старые смартфоны, принтеры, телевизионные приставки, игровые консоли, фотоаппараты.

Чтобы минимизировать возможные проблемы Google опубликовала список требований для программ, которые используют Google SSL сертификаты, а также перечень конфигурационных опций, которые могут вызвать проблемы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер разработал комплексную модель угроз для ИИ

Эксперты Сбера разработали модель угроз для искусственного интеллекта (включая генеративный ИИ), охватывающую все этапы жизненного цикла таких систем — от подготовки данных до интеграции в приложения.

Документ опубликован на портале киберграмотности Сбера «Кибрарий». Он не привязан к конкретной отрасли и предназначен для оценки потенциальных уязвимостей, адаптации защитных механизмов и минимизации рисков.

В исследовании описаны 70 угроз, связанных с применением как предиктивных, так и генеративных моделей ИИ. Особое внимание уделено рискам, возникающим при использовании генеративных систем, чье распространение стремительно растёт. Для каждой угрозы определены затрагиваемые свойства информации — конфиденциальность, целостность и доступность, а также объекты воздействия, будь то обучающие датасеты или модели с открытым исходным кодом. Модель включает схему взаимодействия таких объектов и их детальное описание.

«Сбер активно применяет технологии искусственного интеллекта в бизнес-процессах и глубоко понимает возникающие угрозы. В ответ на эти вызовы мы создали первую в России модель киберугроз, охватывающую весь спектр рисков, связанных с разработкой и использованием ИИ. Этот документ позволит организациям любой сферы — от финансов до госструктур и промышленности — системно оценивать уязвимости, настраивать защитные меры и снижать возможные потери», — отметил вице-президент Сбера по кибербезопасности Сергей Лебедь.

Ключевые риски при использовании ИИ — это принятие ошибочных решений и утечки данных, использованных при обучении моделей. Кроме того, ИИ активно используют киберпреступные группировки в своих целях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru