Вышла новая версия JC-WebClient для поддержки токенов в веб-приложениях

Безопасность Стратегия безопасности Интеграция Бизнес-приложения
мобильная версия
, Текст: Татьяна Короткова

Компания «Аладдин Р.Д.», российский разработчик и поставщик решений для обеспечения информационной безопасности, объявила о выходе новой версии решения JC-WebClent 3.0. Решение предназначено для реализации в веб-приложениях функций строгой двухфакторной взаимной аутентификации пользователя и веб-сервера, формирования и проверки усиленной квалифицированной электронной подписи, для шифрования данных, передаваемых между клиентским ПК и веб-сервером, а также для интеграции веб-приложения с инфраструктурой открытых ключей. Об этом CNews сообщили в «Аладдин Р.Д.».

Предыдущая версия JC-WebClient 2.4 работала на основе технологий плагинов и расширений для браузеров. Так, для Microsoft Internet Explorer использовалась технология ActiveX, а для остальных популярных браузеров — технология NPAPI (Netscape Plugin Application Programming Interface).

В связи с обнаруженными уязвимостями технологии NPAPI разработчики браузеров стали отказываться от поддержки этой технологии в пользу собственных. Так, Google Chrome предложил использовать технологию Native Messaging, Mozillа Firefox — WebExtensions. Microsoft анонсировал создание собственной платформы разработки расширений для браузера Edge. Apple же, несмотря на все уязвимости NPAPI, не предложил никаких альтернативных технологий расширений для браузера Safari, оставив пользователей Mac OS X уязвимыми, рассказали в «Аладдин Р.Д.».

В итоге перед разработчиками веб-приложений возникла необходимость адаптировать приложения под «зоопарк» различных технологий, используемых различными браузерами. «Такая ситуация усложнила задачу мультибраузерной поддержки токенов для реализации функций безопасности, создала большое число потенциальных точек отказа, увеличила затраты разработчиков на интеграцию и поддержку токенов и стала причиной возникновения проблем с обратной совместимостью», — пояснили в компании.

Новая версия JC-WebClient 3.0 решает указанные проблемы разработчиков веб-приложений, так как работает на единой стабильной технологии локального веб-сервера для всех популярных браузеров, указали в «Аладдин Р.Д.». В числе поддерживаемых браузеров — Microsoft Edge в Windows 10, для которого Microsoft до сих пор не предоставил технологии для разработки плагинов и расширений.

JC-WebClient 3.0 имеет обратную совместимость с предыдущей версией: поддерживает как синхронные, так и асинхронные методы работы с токенами. Приложение автоматически загружается и устанавливается пользователем при первом обращении к веб-сервису. Установка не требует перезагрузки браузера и загрузки дополнительных браузерных расширений. JC-WebClient работает в фоновом режиме, потребляет мало ресурсов и не имеет никаких элементов управления, доступных пользователю. По словам разработчиков, решение работает по принципу «установил и забыл», также легко осуществляется и его обновление.

JC-WebClient 3.0 включает в себя сервис мониторинга, который запускает локальный веб-сервер при загрузке операционной системы, контролирует его целостность и при возникновении нештатных ситуаций в операционной системе перезапускает его. Такая архитектура обеспечивает отказоустойчивость решения.