Технологии защиты электронной подписи
Компании Positive Technologies и «Крипто-Про» объявили о начале сотрудничества. Результатом совместной работы стала интеграция онлайн-сервиса SurfPatrol компании Positive Technologies, с помощью которого можно проверять защищенность браузера, и решений «Крипто-Про», предназначенных для формирования электронной подписи: «КриптоПро ЭЦП Browser plug-in», «КриптоПро DSS» и «КриптоПро DSS Lite». Объединение этих технологий позволит снизить риск подмены подписываемых данных при формировании электронной подписи.
Решения компании «Крипто-Про» широко используются для работы с системами электронного документооборота. Программно-аппаратный комплекс «КриптоПро DSS» обеспечивает защищенное хранение закрытых ключей пользователей и предоставляет аутентифицированный доступ к ним для формирования электронной подписи. Его облегченная версия «КриптоПро DSS Lite» предназначена для подписания документов наиболее распространенных форматов на различных платформах в браузере.
Вместе с тем использование электронной подписи напрямую в браузере влечет за собой потенциальные риски: и браузер, и его расширения часто содержат критически опасные уязвимости, которые злоумышленники могут использовать для подмены подписываемых данных. Цена подобной атаки в случае ее успешной реализации − серьезные репутационные и финансовые потери. Поэтому одна из основных задач, стоящих перед «Крипто-Про» и ее клиентами, — контроль защищенности браузера при формировании электронной подписи.
Интеграция онлайн-сервиса SurfPatrol компании Positive Technologies в средства формирования электронной подписи «Крипто-Про» обеспечивает защиту от атак, направленных на использование уязвимостей браузера. Теперь при обращении пользователя к «КриптоПро ЭЦП Browser plug-in», «КриптоПро DSS» или «КриптоПро DSS Lite» SurfPatrol автоматически проанализирует работу браузера и его расширений и выдаст вердикт о их защищенности. При обнаружении уязвимостей пользователи будут проинформированы об угрозах безопасности, а также получат рекомендации по их устранению.