Компания Apple отозвала цифровые сертификаты у российских разработчиков корпоративных систем защиты от утечек данных (DLP). Это решение лишило их возможности выпускать официальные обновления для программного обеспечения на устройствах под управлением macOS. С проблемой столкнулись ведущие вендоры, включая «Серчинформ», InfoWatch и «Солар». Об этом пишут «Ведомости».

 Фото: © Ken Asakura / AFLO / www.globallookpress.com

Сертификаты разработчика выполняют роль цифровой подписи, подтверждающей подлинность приложения для операционной системы. Их отзыв делает невозможным распространение и установку легитимных обновлений, критически важных для исправления уязвимостей и добавления новых функций. По словам экспертов, система безопасности macOS теперь будет блокировать такие приложения как недоверенные.

«В краткосрочной перспективе уже установленные агенты могут продолжить работу. Однако компании не смогут получать новые версии DLP-агентов, содержащие исправления уязвимостей», — пояснил директор департамента расследований T.Hunter Игорь Бедеров. По его словам, это нарушает целостность системы защиты организаций, особенно при подключении новых устройств.

Издание отмечает, что наиболее серьезно ограничение ударит по крупным корпорациям и государственным структурам, использующим macOS в своей инфраструктуре. По оценкам аналитиков, ежегодный парк корпоративных устройств Apple в России составляет от 50 тыс. до 100 тыс. единиц.

Некоторые разработчики уже заявили о поиске обходных решений. Представитель «Солара» Даниил Лихолобов сообщил, что их DLP-система продолжит защиту рабочих устройств пользователей независимо от решения Apple.

Это не первое ограничение со стороны американской корпорации. Напомним, в феврале этого года Apple закрыла российским компаниям доступ к программе Enterprise Developer, что уже создало проблемы для распространения корпоративных приложений на iOS.