Лента новостей
Лента новостей
16:38
Видео
Эксперт объяснил, почему карты UnionPay перестают работать после санкций США
16:15
Песков ответил, почему ранее никто не знал об «Орешнике»
15:42
Видео
FPV-дроны разнесли пять автомобилей ВСУ в Харьковской области
15:06
Россия обсудит с партнерами по ОДКБ удары Украины дальнобойным оружием
14:39
Видео
В Дагестане 10 человек пострадали в ДТП с микроавтобусом
14:03
Видео
МО РФ показало уничтожение МиГ-29 ракетой «Искандера»
13:48
Видео
Сапер ВС РФ спас штурмовика из заминированного леса ценой собственной ноги
13:33
МО РФ: потери ВСУ в курском приграничье превысили 35 тысяч человек
13:27
Меркель: Киев не может в одиночку принимать решение о переговорах
12:36
Минтруд предложил выдать пенсионерам удостоверения с QR-кодом
12:07
ВС РФ уничтожили украинский МиГ-29 на земле
11:45
Видео
Минобороны показало кадры освобождения Новодмитровки
11:34
Песков: сотни россиян каждый день подписывают контракты с МО РФ
11:04
Назван налог, который россиянам нужно заплатить впервые в этом году
10:38
Байден с гордостью назвал себя своим мужем
10:18
Видео
На камеру попал удар из танка Leopard по дому с мирными жителями
10:01
Bild: в Гамбурге у британского авианосца засекли разведывательный дрон
09:42
Al Hadath: при израильском ударе по Бейруту погибли 11 человек
Касперская рассказала об угрозе «закладок» в иностранном ПО
© ТРК "Звезда"

Касперская рассказала об угрозе «закладок» в иностранном ПО

Вредоносные строки кода в иностранном ПО обнаружить крайне сложно, поэтому следует идти по пути импортозамещения, отметила эксперт.
18 августа 2022, 16:34
Реклама
Касперская рассказала об угрозе «закладок» в иностранном ПО
© ТРК "Звезда"

Президент группы компаний InfoWatch, председатель Ассоциации разработчиков отечественных программных продуктов Наталья Касперская в интервью «Звезде» на полях Международного военно-технического форума «Армия-2022» рассказала о «закладках» в иностранном программном обеспечении. В системы может быть встроен вредоносный код, который может угрожать российской информационной безопасности.

«"Закладки" - это некие недокументированные функции, которые могут встраиваться на различный уровень информационной системы. Они могут встраиваться в программное обеспечение, на уровень операционной системы, на уровень процессора. Известны случаи, когда компьютеры фирмы Siemens поставлялись прямо с завода с "закладками", которые удалось обнаружить», - рассказала Касперская.

При этом выявить такие недокументированные функции зачастую крайне сложно. Даже сертифицированные средства могут нести потенциальную угрозу. Для выявления подобных «закладок» от специалистов требуется понимание логики разработчика, которые могут спрятать вредоносный элемент в одной из миллионов строк кода.

«Я, например, знаю такой случай, феерический абсолютно, когда в небольшом кусочке "опенсорса" - чуть ли не 20 строк кода - выделенные специалисты, зная, что там есть закладка, искали ее несколько дней. А мы говорим о миллионах строк», - отметила Касперская.

В такой ситуации Россия не может полагаться на иностранные средства безопасности, даже сертифицированные. В этом году Федеральная служба по техническому и экспортному контролю отозвала сертификаты у 54 средств, так как они стали недоверенными. Поэтому, по мнению эксперта, для обеспечения безопасности следует идти по пути импортозамещения.

Полное интервью с президентом группы компаний InfoWatch, председателем Ассоциации разработчиков отечественных программных продуктов Натальей Касперской смотрите в видео к данной новости.

Также Касперская рассказала, что страны Запада обладают возможностью отключить все смартфоны в России. Наиболее эффективный способ избежать подобного сценария - это импортозамещение.

Материал подготовили: Алексей Курильченко, Николай Баранов

Реклама
Реклама