Xakep #305. Многошаговые SQL-инъекции
Правительство США хочет заменить радиосвязь между правоохранительными
органами на федеральном уровне, уровне штата и местном уровне связью с помощью
смартфонов, и проявило в связи с этим интерес к новому проекту, целью которого
является создание усиленного ядра Android.
Этот проект был начать специалистами из Google и George Mason University, и
недавно к ним присоединились эксперты из Агентства Национальной Безопасности, в
надежде ускорить процесс получения сертификата на усиленную версию ядра для
правительственного использования.
Радиосвязь уже давно признана небезопасным способом сообщения чрезвычайно
важной, секретной и деликатной информации вроде той, которой обмениваются
сотрудники правоохранительных органов или группы, задействованные в военных
операциях. На данный момент очень просто перехватить или заглушить сигнал.
Так что обеспечение армии смартфонами с возможностью подключения к боевым
сетям казалось вполне логичным шагом. Но до сих пор отсутствовали необходимые
элементы – защищенная операционная система и оборудование, которое помогло бы
привязать устройство к конкретному пользователю и быть уверенным, что это именно
он или она на том конце провода.
Согласно GCN, разрабатываемое исследователями усиленное ядро Android
находится в нескольких шагах от использования его для засекреченной связи.
Сначала ему надо пройти тестирование на получения свидетельства FIPS 140-2,
и, если все сложится удачно, то тест на получение свидетельства Secure Sockets
Layer запланирован на март 2012.
Если результаты проверок оправдают ожидания, то Отдел Связи Белого Дома (White
House Communication Office) планирует предложить исполнительной власти
(президенту, вице-президенту, членам правительства и т.д.) сменить их BlackBerry
на устройства с Android.