Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook наградил команду исследователей из Германии суммой в $100 000 за создание новой техники изоляции кода, которую можно использовать для защиты конфиденциальных данных в момент их обработки.

Премия Internet Defense Prize существует с 2014 года, уже пять лет Facebook награждает исследователей $100 000 за наиболее ценные разработки.

На этот раз главный приз получили специалисты Саарского университета и Институт программных систем Макса Планка.

Эксперты разработали ERIM — новую технику, сочетающую как программные, так и аппаратные защитные функции, помогающие по-новому изолировать конфиденциальные данные, обрабатываемые на компьютере.

Основная отличительная черта ERIM — изоляция данных без просадки по производительности. Это просто идеальный подход для развертывания в реальных средах.

В ходе своей работы новая техника использует относительно новую аппаратную функцию безопасности Intel memory protection keys (MPKs). Intel добавила ее в свои процессоры в середине 2010-х годов. MPKs позволяет разбить обрабатываемые внутри ЦП данные по нескольким виртуальным страницам памяти.

Проблема в работе с MPKs заключалась в неизбежном замедлении скорости, с которой приложение может читать данные. Более того, сам факт использования MPK еще не гарантировал качественной изоляции данных.

ERIM поменял эту ситуацию — нововведение почти никак не влияет на производительность. С докладом о ERIM можно ознакомиться здесь (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервисы доставки, салоны красоты и отели привлекают киберпреступников

В преддверии новогодних праздников злоумышленники-хактивисты атакуют сайты компаний малого и среднего бизнеса. Киберпреступники пользуются тем, что эти ресурсы недостаточно защищены.

По данным аналитиков платформы облачной киберзащиты Solar Space ГК «Солар», больше остальных рискуют сервисы доставки, салоны красоты и отели.

Во всех случаях злоумышленники с помощью ботов создают вал заказов с поддельными данными. Все это перегружает бизнес, создает путаницу и влечет дополнительные расходы и издержки.

Есть и специфика в каждом из сегментов. Так, сервисы доставки и отели могут подвергаться DDoS-атакам. Салоны красоты в большей степени подвержены волнам негативных отзывов и кражам данных клиентов.

Последнее также характерно и для отелей и их сетей. Как DDoS, так и негативные отзывы или кражи данных могут также быть формой давления со стороны конкурентов или посягательствами со стороны вымогателей и шантажистов.

«С приближением новогодних праздников хактивисты все чаще атакуют сайты компаний среднего и малого бизнеса, которые находятся без должной защиты. Так они надеются лишить россиян подарков и новогоднего настроения, а бизнес - прибыли. Организациям вне зависимости от уровня дохода необходимо постоянно совершенствовать свои меры кибербезопасности, внедрять многоуровневую защиту и проводить регулярные проверки уязвимостей. Небольшим компаниям мы рекомендуем использовать облачные сервисы, которые сочетают в себе сразу несколько инструментов для защиты своего онлайн-ресурса. Только такой подход позволит минимизировать риски и сократить ущерб от атак в условиях постоянно эволюционирующей угрозы», - предупреждает директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаёнков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru