Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre

15 янв 2018 15:40 #65180 от ICT
DeviceLock объявила об успешном завершении тестирования агента программного комплекса DeviceLock DLP на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre. Компания Microsoft оперативно выпустила экстренные обновления безопасности, устраняющие уязвимости Meltdown и Spectre, которые затрагивают почти все процессоры, выпущенные с 1995 года. Однако, вскоре после релиза пользователи начали сообщать о проблемах в работе устройств на базе процессоров AMD, в частности Athlon, после установки патча KB4056892. Microsoft также признала наличие проблемы с патчами, отметив, что часть пользователей «столкнется с ухудшением производительности» и порекомендовал компаниям «поддерживать разумный баланс между соображениями безопасности и продуктивностью». Как выяснилось далее, компьютерам под Windows с некоторыми процессорами AMD не удается загрузиться после установки патча от уязвимостей Meltdown/Spectre. В результате Microsoft приостановил распространение патча от Meltdown и Spectre. Анализ уязвимостей от уязвимостей Meltdown/Spectre и патчей для них в тестовой лаборатории DeviceLock показал, что данные уязвимости по сути разрушают изоляцию приложений друг от друга и ядра. В свою очередь, применение патчей приводит к тому, что из таблицы страниц убирается большая часть маппинга системного адресного пространства (или, проще говоря, ядра системы) при работе приложений в непривилегированном режиме, что отключает возможный доступ из процессов уровня user mode к пространству ядра системы. Такое ограничение является потенциально опасным для функционирования программных продуктов, в архитектуру которых входят компоненты, работающие как драйверы ОС, поскольку может вызвать критический сбой работы приложения при обращении с уровня приложений (user mode) на уровень ядра (kernel mode) к собственным либо сторонним компонентам и драйверам. Учитывая, что агент программного комплекса DeviceLock DLP является сложным программным решением, функционирующим на обоих уровнях: user mode и kernel mode, была проведена тщательная проверка функционирования агента на различных компьютерах и операционных системах после установки патчей для уязвимостей Meltdown и Spectre. Тщательное всестороннее тестирование подтвердило штатное функционирование агента, и в особенности наиболее сложных механизмов в нем (таких, как перехват сторонних приложений, протоколов и контроль драйверов устройств, функции защита от пользователя с правами локального администратора, контентно-зависимых правил). «Высокое качество в сочетании с акцентом на создании новых, эффективных технологий всегда были в фокусе нашего внимания. Стабильная работа исполнительного агента DeviceLock DLP после установки проблемных патчей еще раз подтверждает высокий уровень качества реализации нашего продукта, и правильно выбранный подход к построению его внутренней архитектуры.», — отметил Ашот Оганесян, технический директор и основатель DeviceLock. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Intel выпустит процессоры с защитой от атак Spectre и Meltdown до конца года16.99Пятница, 26 января 2018
    Intel выпустила новый патч для защиты чипов от атак Meltdown и Spectre16.99Четверг, 22 февраля 2018
    Оптимизация и стабильность работы - главное задание для нового iOS 913.92Вторник, 10 февраля 2015
    Ассоциация производителей предложила нести ответственность за стабильность работы устройств разработчикам софта13.35Четверг, 26 декабря 2019
    Подтверждена корректность работы CargoSoft TMS с USB-токенами JaCarta и eToken12.41Четверг, 06 октября 2016
    Подтверждена корректность работы решений JaCarta от «Аладдин Р.Д.» с ПО «Сигнал-Ком»12.41Пятница, 16 декабря 2016
    Подтверждена корректность работы Directum5.3 с USB-токенами и смарт-картами JaCarta12.28Четверг, 22 декабря 2016
    «Сервионика» обеспечит клиентам контроль работы с данными с помощью DeviceLock DLP12.25Среда, 28 сентября 2016
    Подтверждена корректность работы электронных ключей JaCarta с обновленной версией vGate12.16Четверг, 16 апреля 2015
    Контроль работы сотрудников ИТ-сферы: взвешиваем все «за» и «против»9.71Вторник, 22 сентября 2015

    Мы в соц. сетях