Криптографическое голосование в Android и iOS

Испанский разработчик систем онлайнового голосования Scytl портировал систему криптографической защиты онлайновых голосований на смартфоны/планшеты Android и iOS. Таким образом, становится возможной организация голосований с использованием мобильных устройств. Защита каждого избирательного бюллетеня делает невозможной его подмену и подделку.
Шифрование и подпись бюллетеня осуществляется непосредственно на устройстве пользователя его «половинкой» секретного ключа, которую он получает перед выборами от избирательной комиссии (как вариант, сертификаты для подписи может раздавать независимый центр раздачи сертификатов). Вторая «половинка» хранится в комиссии и используется для расшифровки. Система спроектирована так, что ключ не может существовать после разделения — реализация архитектуры, предложенная Scytl, уже получила ряд наград.
Если грамотно спроектировать остальные компоненты, в том числе систему онлайновой проверки результатов — чтобы каждый избиратель мог убедиться, что его голос правильно учтён — то можно создать надёжную платформу для проведения любых голосований, начиная от сбора мнений жильцов дома по бытовым вопросам и заканчивая национальными выборами парламента и президента.
Конечно, даже в самой защищённой системе будут попытки незаконного проникновения с целью подмены результатов голосования, так что здесь очень важно с самого начала продумать неуязвимую архитектуру, потому что цена ошибки очень высока.
До сих пор слабым звеном системы цифровых голосований были терминальные устройства на участках голосований. С участием в выборах мобильных устройств вообще отпадает необходимость в посещении избирательного участка.
Компания Scytl занимается разработками в области защиты электронных голосований с 1994 года, с того времени опубликовано 25 научных работ и получен ряд патентов. Спустя почти двадцать лет технология, наконец-то, готова для использования в реальных проектах. Аудит безопасности криптографической системы Scytl проводили многие международные организации и эксперты, в том числе из технологического института при ВВС США, университет Фрибура (Швейцария) и Норвежского технологического университета в Тронхейме (Норвегия).

e4rat оптимизатор Ext4

Доступно обновление проекта e4rat 0.2.3, в рамках которого развивается система для увеличения скорости загрузки системы и отдельных приложений, использующая для достижения данной цели перераспределение блоков в файловой системе Ext4. Утилита пытается оценить порядок загрузки и участвующие в загрузке компоненты, после чего физически перераспределяет их на диске таким образом, чтобы сократить число перемещений головок и минимизировать время доступа к данным.
В работе утилиты используется ioctl EXT4_IOC_MOVE_EXT, позволяющий выполнять на лету операции дефрагментации данных. Данный ioctl реализован в ядрах Linux начиная с версии 2.6.31. Готовые установочные пакеты с e4rat подготовлены для Debian Linux.
Судя по тестам эффективность работы e4rat выше, чем можно ожидать - заявлено об ускорении фазы загрузки данных до трёх раз. При оценке общего времени загрузки с использованием инструмента bootchart, e4rat позволил ускорить загрузку свежеустановленного Debian Squeeze с GNOME с 55 до 40 секунд.

Релиз систем мониторинга Icinga 1.7 и Monit 5.4

Представлен релиз системы мониторинга Icinga 1.7, которая представляет собой форк системы мониторинга Nagios, отделившийся в начале мая 2009 года вследствие конфликта независимых разработчиков с компанией Nagios Enterprises. Исходные тексты Icinga распространяются в рамках лицензии GPL. Для загрузки подготовлены два архива - с классическим интерфейсом на языке С++ и новым интерфейсом на языке PHP. Дополнительно поставляется пакет icinga-reporting, с реализацией аналитического модуля для генерации отчетов, написанного на языке Java и работающего вкупе с системой JasperServer.
От Nagios проект Icinga отличается переработанной архитектурой, переведенной на использование прослоек IDOMOD и IDO2DB, позволяющих организовать хранение данных мониторинга и конфигурационной информации в СУБД MySQL, Oracle или PostgreSQL. Структура Icinga оптимизирована для развертывания распределенных систем мониторинга, при которой возможно создание нескольких агентов мониторинга, осуществляющих проверки и направляющих результаты на основной узел. В состав Icinga входит более гибкий и удобный модульный web-интерфейс, переписанный на языке PHP, активно использующий AJAX и и представляющий статистику в виде графиков. Для обеспечения интеграции с внешними сервисами предусмотрено несколько API: XML, JSON, SOAP.
В новой версии расширены возможности как классического интерфейса, продолжающего развитие web-интерфейса Nagios, так и принципиально нового web-интерфейса, переписанного на языке PHP. В классическом интерфейсе добавлено два новых режима просмотра конфигурации - "опции конфигурации CGI" для просмотра параметров авторизации пользователей и "изменённые атрибуты" для просмотра просмотра конфигурации хостов и сервисов в сравнении с последними атрибутами добавленными через фронтэнд. Также добавлены дополнительные опции для управления детализацией лога и карты состояния, реализован гибкий метод рассчёта времени простоя.
В новом web-интерфейсе, кроме вышеотмеченных экранов просмотра конфигурации, добавлена возможность сохранения и загрузки собственных фильтров отображения. В бэкенд интегрировано дополнение DQL (Doctrine Query Language), позволяющее продвинутым пользователям и разработчикам создавать свои собственные модули просмотра (cronk), получающие данные в том числе из внешних БД и систем. В обоих web-интерфейсах унифицированы многие вычисления, включая проверки времени запуска, продолжительности проблем, ожидающих проверки состояний, информации о производительности и т.д.
Дополнительно можно упомянуть о выходе новой версии Monit 5.4 - легковесного пакета для организации мониторинга серверов. Monit устанавливается на конечные серверы и обеспечивает возможность отправки уведомлений в случае обнаружения проблем, таких как нарушение доступности хоста, нехватка места на диске, изменение контрольной суммы для файла и т.п. Кроме того, Monit может автономно выполнять определенное действие в качестве реакции на заданные события (например, перезапустить упавший процесс или принять какие-то меры в случае нехватки памяти и большой нагрузки на CPU). Для просмотра состояния и внешнего управления в Monit встроен небольшой http-сервер . Программа написана на языке Си и может работать с минимальным числом внешних зависимостей. Дополнительно развивается web-интерфейс M/Monit для обеспечения централизованного мониторинга за группой серверов, на которых установлен Monit.
Новая версия Monit примечательна обеспечением поддержки сборки с использованием библиотеки uCLibc, часто используемой во встраиваемых Linux-системах. Кроме того, добавлена возможность проверки времени работы процесса, что позволяет предпринять определённые действия, если указанный процесс выполняется дольше заданной величины, например, указав "if uptime > 3 days then restart" можно перезапускать процесс раз в три дня.

Релиз системы управления проектами Redmine 2.0.0

Представлен релиз web-ориентированной свободной системы управления проектами Redmine 2.0.0, написанной на языке Ruby с использованием фреймворка Ruby on Rails. Представленный выпуск целиком был посвящен миграции на третью ветку Rails (3.2.3), каких либо существенных улучшений функциональности не добавлено. Добавление порции новшеств ожидается в следующем выпуске Redmine 2.1.0. Поддержка Rails 2.3 прекращена.
Архитектура системы и интерфейс для взаимодействия с плагинами оставлены в неизменном виде, что позволяет использовать в Redmine 2.0.0 некоторые ранее написанные плагины, уже поддерживающие Rails 3. Для остальных плагинов потребуется внесение незначительных изменений, направленных на обеспечение совместимости с Rails 3.

Релиз дистрибутива Chakra Linux 2012.05

Представлен релиз Linux-дистрибутива с непрерывным циклом выпуска обновлений Chakra 2012.05, основанного на наработках проекта Arch Linux. Дистрибутив поставляется с десктоп-окружением KDE 4.8.3, снабжён графическим инсталлятором и конфигураторами, упрощающими настройку оборудования и системных параметров. Chakra GNU/Linux может работать в Live-режиме и устанавливаться на жёсткий диск.
Для загрузки доступны сборки DVD (1.4 Гб) и CD (720 Мб). DVD-сборка отличается более полной подборкой программ (LibreOffice, Clementine, Tomahawk, XBMC, Calibre, Minitube, K3b) и включает пакеты для поддержки дополнительных языков. В состав CD входит только минимальный набор стандартных приложений KDE, но в процессе инсталляции с CD-диска можно выбрать установку по сети Chromium, OpenOffice.org, LibreOffice, FileZilla, aMule, GIMP, Inkscape, Kompozer, TrueCrypt, DeVeDe, Scummvm и других программ. В репозитории проекта представлено более 5 тыс. пакетов, которые могут быть установлены при помощи пакетного менеджера pacman (ранее поставляемый GUI-интерфейс Appset-qt более не используется, так как не способен обеспечить корректный процесс обработки сложных обновлений). Дополнительные пакеты могут быть установлены через систему Click'n'Run, путём выбора соответствующей программы в web-каталоге.
Среди особенностей Chakra GNU/Linux 2012.05:
KDE 4.8.3;
ядро Linux 3.2.8 (опционально 3.0.22);
Qt 4.8.1 и QtWebkit 2.2.1;
В базовую поставку добавлен инструментарий tomoyo-tools 2.5 (аналог AppArmor); Осуществлён переход с module-init-tools на kmod, новый инструментарий для управления загрузкой модулей ядра;
Обновление набора компиляторов gcc 4.7 и системной библиотеки glib2 2.15;
Обновление проприетарных драйверов nvidia и catalyst;
Обновление группы приложений sqlite3, unixodbc и python.

Релиз системы видеомонтажа Kdenlive 0.9

После года разработки представлен релиз системы нелинейного видеомонтажа Kdenlive 0.9, поддерживающей редактирование видеозаписей в форматах DV, HDV и AVCHD. Редактор предназначен для полупрофессионального использования и поддерживает все базовые операции по редактированию видео, например, позволяет используя шкалу времени произвольно смешивать видео, звук и изображения, а также применять многочисленные эффекты. При работе программы используются такие внешние компоненты, как FFmpeg, фреймворк MLT и система оформления эффектов Frei0r. Благодаря использованию FFmpeg поддерживается большое число форматов и кодеков, как обычных Mpeg2, mp4, h264, SNOW lossless, Ogg vorbis, так и профессиональных XDCAM-HD, IMX (D10), DVCAM (D10), DVCAM, DVCPRO, DVCPRO50.
Ключевые улучшения:
Поддержка выравнивания нескольких видеотреков на основании совпадения звукового потока. Например, Kdenlive позволяет автоматически выравнять по звуку записанные с разных камер видеоклипы на шкале времени;
Переписанная система управления эффектами, значительное упрощение использования эффектов. Поддержка одновременной настройки параметров разных эффектов через единый виджет. Возможность группировки эффектов, сохранение/чтение группы, и применение группы путем простого перетаскивания мышью на другой клип (drag&drop);
Поддержка предварительного просмотра и импорта контента из online-сервисов. В настоящее время предоставлена возможность загрузки графики, видео и звука из archive.org, FreeSound и Open clip art;
Поддержка мониторинга корректности процесса записи по критериям наличия звука и сохранения цвета определённых областей, для улучшения результата может применяться анализ на основе нормализации звука;
Режим записи только звука, без видео;
Поддержка сортировки клипов по дате;
Новые эффекты от проектов MLT и frei0r: стабилизация видео, IIR-размывание и т.д.
Режим редактирования в offline-режиме (работа с предварительно созданным архивом через прокси);

Релиз web-браузера Chrome 19

Компания Google представила релиз web-браузера Chrome 19, доступного для платформ Linux, Mac OS X и Windows. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, встроенной поддержкой Flash и PDF, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.
Основные улучшения:
Поддержка синхронизации открытых вкладок между разными устройствами. После включения данной функции все привязанные к аккаунту пользователя браузеры на разных устройствах (включая смартфоны), дадут возможность просмотреть содержимое открытых вкладок на других устройствах через меню "Другие устройства" ("Other devices"). Возможность работает только при привязке Chrome к аккаунту Google. Кроме синхронизации вкладок при такой привязке в прошлых выпусках была обеспечена синхронизация установленных web-приложений, закладок, расширений, истории посещений, визуальных тем и других настроек.
JavaScript-движок V8 обновлён до версии 3.9.24.7;
Многочисленные изменения, направленные на повышение стабильности работы.
Кроме нововведений и исправления ошибок, в новой версии устранено 20 уязвимостей, из которых 8 помечены как опасные, 7 - умеренные и 5 - незначительные. Среди уязвимостей не отмечено критических проблем, которые позволили бы обойти все уровни защиты браузера. Многие из исправленных уязвимостей выявлены при помощи инструментария address-sanitizer, предназначенного для автоматизированного определения фактов обращения к освобождённым областям памяти, выхода за пределы границ выделенного буфера и некоторых других типов ошибок при работе с памятью.
Среди опасных уязвимостей: обращение к уже освобождённой памяти через манипуляции с элементом style, через API Indexed DB, при обработке таблиц и PDF-файлов, некорректная запись данных в реализации регулярных выражений движка v8, запись за границы буфера при работе OGG-контейнеров, выход за границы буфера в PDF-просмотрщике. Отдельно отмечены уязвимости проявляющиеся из-за проблем в сторонних компонентах: уязвимость из-за ошибки в Linux-драйвере для видеокарт NVIDIA и выход за границы буфера в libxml.
В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила исследователям безопасности 7500 долларов США (одна премия 1500$, четыре премии по 1000$ и четыре по 500$). Дополнительно шести исследователям безопасности выплачена премия в размере 9000$, в качестве поощрения за помощь в работе над исправлением уязвимостей.

Проект Mosh альтернатива SSH

Кэйт Уэйнстейн (Keith Winstein) и группа разработчиков из Массачусетского Технологического Института (MIT) представили проект Mosh с реализацией клиент-серверного ПО для организации удаленного доступа, по назначению схожего с SSH и применяющего его средства аутентификации, но предназначенного для использования в мобильных сетях с неустойчивым или медленным соединением. Исходные тексты проекта доступны под лицензией GPLv3.
Mosh (Mobile Shell) выступает в роли надстройки над SSH, используя средства аутентификации последнего, но осуществляя обмен данными с использованием собственного протокола SSP (State Synchronization Protocol), реализованного поверх UDP с шифрованием AES-128. В отличие от SSH, который просто пересылает поток данных от сервера к клиенту и ожидает ответных данных, SSP основан на идее синхронизации состояний. И клиент и сервер хранят у себя текущее состояние экрана которое синхронизируется по запросу сторон. Этот подход позволяет легко устранить коренные недостатки SSH:
Операции редактирования командной строки на стороне клиента. При использовании SSH каждый печатаемый в командной строке символ отправляется серверу, который затем передает его обратно клиенту, который производит вывод на экран, в результате чего на медленном соединении терминал становится менее отзывчивым.
Mosh обновляет содержимое экрана локально, отправляя информацию об изменившемся состоянии экрана (бинарный diff) серверу в момент нажатия клавиши Enter, в ответ сервер отсылает клиенту свой бинарный diff, содержащий ответ команды (или часть ответа, если вывод длинный), который объединяется с текущим содержимым. Такая архитектура позволяет сделать работу с удаленным терминалом удобной даже в условиях очень плохого и медленного соединения. Причем это относится и к полноэкранным приложениям.
Прозрачное переключение между IP-адресами (роуминг). Каждые три секунды SSP-клиент посылает серверу heartbeat-сообщения с увеличенным номером последовательности. Каждый раз, когда сервер получает аутентичный пакет от клиента с номером последовательности выше предыдущего, IP-адрес его источника становится адресом назначения для исходящих пакетов сервера. Таким образом изменение адреса клиента никак не повлияет на текущую сессию и она останется открытой. Более того, используя heartbeat-сообщения клиент сможет вовремя уведомить пользователя о недоступности сервера (в отличие от SSH, пользуясь которым человек узнает о потере соединения только когда попробует напечатать команду) и не закроет сессию на время его отсутствия.
Ctrl+C в любой ситуации. Mosh регулирует скорость посылки diff-сообщений клиенту на основе текущей скорости соединения и никогда не заполнит сетевые буферы клиента. Поэтому, даже если пользователь случайно запросит вывод на экран файла длиной 100 Мб, комбинация Ctrl+C сработает мгновенно.
Еще одно достоинство Mosh заключается в простоте его установки. Сервер использует существующую SSH-инфраструктуру для аутентификации и непривилегированные порты для приема данных, поэтому если между машинами уже налажена SSH-связь, все что потребуется сделать, это просто установить на обе машины пакет mosh и использовать команду mosh вместо ssh. Если сервер не позволяет производить установку пакетов, то достаточно будет положить бинарный файл mosh-server в любой каталог (например, /home/user) и вызвать клиент mosh с опцией '--server=/home/user/mosh-server'.
Более детальную информацию об архитектуре системы можно прочитать в документе Mosh: An Interactive Remote Shell for Mobile Clients.

Релиз дистрибутива ROSA Marathon 2012

Представлен релиз Linux-дистрибутива ROSA Marathon 2012, идущего на смену ROSA Desktop 2011 и позиционируемого как выпуск с длительным сроком поддержки (LTS), обновления для которого будут выпускаться в течение 5 лет. В отличие от прошлой версии, которая была выпущена синхронно и на одной пакетной базе с Mandriva Linux, ROSA Marathon 2012 построен на собственной пакетной базе, изначально основанной на наработках дистрибутива Mandriva/ROSA 2011, но переработанной, дополненной и поддерживаемой в собственной сборочной инфраструктуре ABF.
Дистрибутив поставляется в двух редакциях, собранных для архитектур i586 и x86_64: Free (только свободные компоненты) и Extended Edition (в комплект входят мультимедиа кодеки и проприетарные компоненты). Размер установочных образов 1.4 Гб ftp://mirror.yandex.ru/rosa/iso/ROSA.Desktop/ROSA.2012.MARATHON-beta/ , поддерживается работа в Live-режиме. Размер загрузочных iso-образов 1.4 Гб. После ROSA Marathon 2012 в конце года планируется выпустить дистрибутив ROSA Desktop 2012, который будет в первую очередь нацелен на пользователей домашних систем и будет отличаться предоставлением свежих версий программ, а также реализацией серии значительных улучшений (Marathon позиционируется как LTS-релиз для корпоративных клиентов с консервативным и проверенным набором ПО).
Особенности новой версии:
Пользовательское окружение на базе KDE 4.8.2 (в ROSA 2011 поставлялся KDE 4.6.5);
Обновлены системные компоненты, в том числе ядро Linux 3.0.28, Dracut 17, Systemd 39, GCC 4.6.1, udev-173, rpm 5.3.12, PulseAudio 2.0 rc2, Mesa 7.11, NetworkManager 0.9.2, KnetworkManager 0.9, VPNPPTP 0.3.4;
Новые версии драйверов, в том числе для видеокарт Intel, NVidia и AMD с поддержкой i3/i5/i7, GF6xxx и последних чипов AMD. Начальная поддержка технологии Nvidia Optimus с помощью пакета Bumblebee (устанавливается из репозитория Main);
Обновлены пользовательские приложения: Firefox 10.0.2, Thunderbird 10.0.2, LibreOffice 3.4.5, Amarok 2.5.0;
В дистрибутив интегрировано приложение KLook для быстрого просмотра группы файлов. Программа является аналогом QuickLook из Mac OS X и позволяет разом оценить содержимое выбранного набора файлов, не открывая эти файлы вручную один за другим. Поддерживается как одновременное отображение группы эскизов, так и быстрый перебор в режиме слайд шоу. Из поддерживаемых типов контента отмечены текстовые файлы (.txt), изображения, видео, аудиофайлы и вывод информации о директориях;
В качестве медиаплеера задействован ROSA Media Player, основанного на наработках проектов MPlayer и SMPlayer. ROSA Media Player нацелен на обеспечение максимального охвата поддерживаемых форматов в сочетании с разумными настройками по умолчанию и не перегруженным интерфейсом пользователя. Список поддерживаемых форматов идентичен возможностям MPlayer. Среди дополнительных возможностей: выделение и вырезание отдельных фрагментов видео, создание снимков крана и скринкастов (экранных презентаций), поддержка сохранения в отдельном файле аудио дорожки из видео и использования звука из внешнего файла, поиска субтитров через сервис opensubtitles.org, дополнительные фильтры для нормализации изображения и борьбы с искажениями;
Улучшена работа инсталлятора: Изменено оформление и добавлен вывод фоновых изображений. Добавлена проверка контрольной суммы образа, возможность загрузки с жёсткого диска и режим восстановления после сбоя. Обеспечено указание сетевого имени машины на этапе установки. Лишние локали теперь удаляются в процессе установки. Добавлен механизм синхронизации дисковых операций при завершении установки. Налажено корректное определение дисковых разделов с Grub2;
Улучшенный инструментарий для ввода в домен Windows.
По умолчанию задействован OpenJDK, но оставлена возможность использования Oracle Java;
Обновлены средства разработки (perl, Python, PHP) и серверные приложения (Samba, Apache, Postfix и т.п.);
Продолжена работа по реализации семантического десктопа и социального интерфейса, позволяющего вместо манипулирования файлами на диске, абстрагировать пользовательские данные и организовать представление в зависимости от контента и связей с другими объектами;
Расширены возможности компонентов, развиваемых разработчиками ROSA Lab, таких как:
SimpleWelcome - заменяющий стандартное меню интерфейс для запуска приложений. Приложения выводятся сгруппированными по базовым категориям (интернет, офис, графика, игры). Имеется поддержка просмотра последних запущенных приложений и открытых документов, а также возможность более детально проследить историю работы с файлами через систему TimeFrame. Предусмотрена функция быстрого поиска по ключевым словам в названии и описании программ и документов;
RocketBar - панель для быстрого запуска и переключения между запущенными приложениями. RocketBar отображает несколько областей: часто используемые приложения, запущенные пользовательские приложения, запущенные системные приложения и доступные стековые папки;
TimeFrame - интерфейс для отслеживания активности пользователя в системе, построенный с использованием системы семантических связей Nepomuk. Поддерживается отслеживание работы с фотографиями, видеофайлами, документами. Возможен поиск нужных файлов и документов с учетом даты их создания и модификации, сортировка по типам файлов и просмотр истории работы в указанный период времени;
StackFolder - апплет для организации быстрого доступа к наиболее используемым каталогам и файлам. Создание стековой папки происходит через выбор пункта "Стековая папка" в выпадающем меню на рабочем столе или панели. Отмечается, что с момента прошлого релиза StackFolder был полностью переписан с использованием QML. Новая версия отличается существенным увеличением производительности, программа работает быстро, что особенно заметно при открытии директорий с большим количеством фотографий.
Из улучшений отмечается обеспечение интеграции с программой KLook, которую можно использовать для просмотра файлов из StackFolder. Добавлена поддержка отслеживания завершения загрузок - StackFolder наглядно отобразит доступность нового файла в директории "Downloads". В настоящее время проектом KDE рассматривается предложение от разработчиков ROSA по интеграции StackFolder и KLook в состав основного окружения KDE;
Sphere - интерфейс для упрощения доступа к технической поддержке, позволяющий быстро оформить заявку, обсудить детали и проследить за получением ответа;
Для разработки и сборки дистрибутива использовалась собственная распределённая сборочная среда ABF, которая позволяет выполнять такие действия, как сборка пакетов, формирование ISO-образов дистрибутивов, сопровождение процесса разработки c возможностью планирования работы, проведение обсуждений и обмена наработками между группами разработчиков и дистрибутивами. Для хранения исходные текстов пакетов задействована система контроля версий Git.

Panda Security выпустила Cloud Office Protection 6.0

Компания Panda Security объявила о выходе новой версии корпоративного «облачного» решения безопасности Panda Cloud Office Protection 6.0. Главное улучшение – введение технологии Контроля устройств, разработанной для предотвращения распространения вредоносных программ в результате неправильного использования внешних устройств. Управление модуля Контроля устройств из веб-консоли Panda Cloud Office Protection 6.0 позволяет организациям реализовать политики запрета доступа, внедрения доступа только на чтение или предоставления полного доступа к различным типам устройств («флешки», цифровые камеры, DVD-приводы и другие USB-устройства).
Кроме того, новая версия содержит модуль Malware Freezer, «замораживающий» в карантине на 7 дней обнаруженные вредоносные программы. Это обеспечивает стабильность системы, восстанавливая файлы в случае ложных срабатываний.
Panda Cloud Office Protection 6.0 – это облачный сервис безопасности для ПК, серверов и корпоративных ноутбуков, управляемый удаленно из любого места с помощью веб-консоли управления. Основанное на концепции «ПО как сервис» (SaaS), решение использует «в облаке» всю базу знаний Panda с помощью технологий Коллективного разума.
Panda Cloud Office Protection включает антивирус и файервол. Так как само решение размещено «в облаке», нагрузка на сервер и шлюз незначительна, а трафик сводится к минимуму благодаря фильтрации вредоносных приложений. Программа также предлагает групповые политики для расширенной настройки защиты, краткие и информативные отчеты по всем типам вредоносных программ и сетевых угроз, а также единый централизованный карантин.
Новая версия продукта размещена на «облачной» платформе Windows Azure, установленной в дата-центрах Microsoft.