Ростелеком создаст специальные смартфоны для чиновников

Ростелеком создаст специальные смартфоны для чиновников

Ростелеком создаст специальные смартфоны для чиновников

Чиновникам хотят вручить специальные смартфоны на базе Sailfish. Разработкой двух версий мобильных устройств для чиновников занимается «Ростелеком». Одна из этих версий будет ближе к обычному смартфону, другая будет оснащена более защищенным шифрованием.

Об этой инициативе поведал Михаил Осеевский, занимающий пост главы «Ростелекома». Господин Осеевский сказал следующее:

«Смартфон для чиновников уже существует, и мы активно тестируем решения с госорганами. В том числе обсуждаем создание специальной версии смартфона для спецпользователей, для которых существуют определенные ограничения с точки зрения защиты информации».

Вопрос с финансированием нового проекта в настоящее время решается — уже подана соответствующая заявка.

«С объемом финансирования на будущий год государство уже определилось», — передают СМИ слова Осеевского.

Sailfish OS — операционная система для мобильных устройств и планшетов, в основе которой лежат разработки с открытым исходным кодом. Её ключевыми особенностями являются: высокая производительность, низкие требования к аппаратным ресурсам, бережное отношение к персональным данным пользователей, дружелюбие к сообществу разработчиков.

На основе Sailfish OS Российской компанией «Открытая Мобильная Платформа» развивается отечественный продукт Sailfish Mobile OS RUS, предназначенный для корпоративных пользователей и государственных учреждений. При его разработке основное внимание уделяется обеспечению безопасности обработки и передачи бизнес-данных.

Напомним, что почти год назад компании «ИнфоТеКС» и «Открытая Мобильная Платформа» объявили о завершении работы по адаптации провайдера криптографических функций ViPNet CSP 4.2 для Sailfish Mobile OS RUS и приглашали к сотрудничеству все заинтересованные российские компании, которые планируют или уже разрабатывают продукты и решения на основе Sailfish Mobile OS RUS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Свободно распространяемая библиотека для парсинга XML-документов широко используется в качестве компонента веб-приложений и систем обработки данных. По этой причине патчинг libxml2 на местах — процесс долгий и трудоемкий.

Уязвимость CVE-2024-40896 возникла из-за неадекватности защиты от XXE-атак — некорректного ограничения ссылок на внешние сущности XML. Из-за этого возникла угроза раскрытия внешних сущностей в ходе работы парсера SAX.

Успешный эксплойт открывает доступ к содержимому системных файлов, включая /etc/passwd, что грозит кражей учетных данных пользователей. Атаки XXE также позволяют спровоцировать отказ в обслуживании (DoS) и выполнить вредоносный код с целью захвата контроля над системой.

Данную проблему американское агентство по кибербезопасности (CISA) оценило в 9,1 балла по шкале CVSS (как критическую), российский НКЦКИ — в 8,6 балла (как высокой опасности).

Пользователям и разработчикам настоятельно рекомендуется обновить libxml2 до версий 2.11.9, 2.12.9, 2.13.3 или выше, сисадминам — проверить подопечные системы на наличие уязвимых программ, полагающихся на эту библиотеку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru