ScreenOS

редактировать

ScreenOS
Developer Juniper Networks
Рабочее состояниеТекущая
Исходная модельЗакрытый исходный код
Последний выпуск 6.3.0r24 / июль 2017 г.; 3 года назад (2017-07)
Лицензия Собственная

ScreenOS - это в реальном времени встроенная операционная система для аппаратных брандмауэров NetScreen устройства от Juniper Networks.

Содержание
  • 1 Возможности
  • 2 Возможный бэкдор NSA и инцидент с «несанкционированным кодом»2015 года
  • 3 NSA и GCHQ
  • 4 Версии
  • 5 Ссылки
  • 6 Внешние ссылки
Характеристики

Помимо безопасности транспортного уровня, ScreenOS также объединяет следующие приложения для управления потоками:

  • IP-шлюз Управление VPN - ICSA -сертифицировано IPSec
  • IP проверка пакетов (низкий уровень) для защиты от TCP/IP атак
  • Виртуализация для сегментации сети
Возможный бэкдор АНБ и инцидент с «Несанкционированным кодом» 2015

В декабре 2015 года Juniper Networks объявила, что обнаружила в ScreenOS неавторизованный код, который был там с августа 2012 года. Два созданных им бэкдора позволят опытным хакерам контролировать брандмауэр un -патченый Junipe • Продукты Netscreen и расшифровывают сетевой трафик. По крайней мере, один из бэкдоров, вероятно, был попыткой правительственного интереса. В сфере безопасности ходили слухи о том, было ли это АНБ. Многие в индустрии безопасности хвалили Juniper запрозрачность в отношении нарушения. WIRED предположил, что отсутствие раскрытых подробностей и преднамеренное использование генератора случайных чисел с известными недостатками безопасности может указывать на то, что он был установлен намеренно.

NSA и GCHQ

В утечке документа NSA от 2011 года говорится, что GCHQ имел текущую возможность использования уязвимостей для следующих устройств ScreenOS: NS5gt, N25, NS50, NS500, NS204, NS208, NS5200, NS5000, SSG5, SSG20, SSG140, ISG 1000, ISG 2000. Возможности эксплойта согласуются с программой под кодовым названием FEEDTROUGH.

Версии
ScreenOS версииДата выпускаОкончание поддержкиОкончание срока службы
6.3.0r24июль 2017 г.
6.019 апреля 2007 г.19 апреля 2010 г.19 апреля 2011 г.
5,424 июля 2006 г.24 июля 2009 г.24 июля 2010
5,324 октября 2005 г.24 октября 2008 г.24октября2009 г.
5,211 мая 2005 г.11 май 200811 мая 2009 г.
5,122 октября 2004 г.22 октября 2007 г.22 октября 2008 г.
5,018 декабря 2003 г.18 декабря 2006 г.18 декабря 2007 г.
4,01 августа 2002 г.31 октября 2006 г.31 октября 2007 г.
Ссылки
  1. ^ Примечания к выпуску 6.3.0r24 Ред. 01
  2. ^ Зеттер, Ким (27 октября 2008 г.). «Новое открытие вокруг бэкдора Juniper вызывает больше вопросов о компании». ПРОВОДНОЙ. Проверено 15 января 2016 г.
  3. ^Райан Галлахер, Гленн Гринвальд (23 декабря 2015 г.). «АНБ помогло британским шпионам найти бреши в брандмауэрах Juniper». Проверено 27 декабря 2015 г.
Внешние ссылки
Последняя правка сделана 2021-06-07 06:53:33
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте