Лента новостей
Лента новостей
04:47
В Роспотребнадзоре назвали пригодные для купания в Москве зоны
04:07
Тарантино назвал актера Мэдсена легендарным
03:31
В Киеве прогремела серия взрывов
03:05
В Госдепе США допустили очередное ослабление санкций в отношении Сирии
02:50
Вучич призвал протестующих отказаться от полной блокировки городов Сербии
02:11
Дмитриев: РФ опередила все страны Запада по росту ВВП за последние 20 лет
01:51
Не менее двух человек погибли в Турции от лесных пожаров
01:35
Трамп заявил о готовности лично принять участие в переговорах с Ираном
01:23
Германия планирует купить у США две системы Patriot для Украины
00:51
Трамп подтвердил продолжение поставок оружия Украине
00:13
Sky News: Стармеру грозит отставка с поста премьера Великобритании
00:02
Литва лишила россиянина ВНЖ за слишком частые поездки в РФ и Белоруссию
23:54
Видео
В Санкт-Петербурге из-за угрозы наводнения закрыли затворы дамбы
23:46
Владельца узбекского банка похитили во Франции
23:17
Видео
Флаг Исламского Эмирата Афганистан вывесили над посольством в Москве
22:54
Польша закупит 180 корейских танков «Черная пантера»
22:37
Видео
Ракета-носитель с кораблем «Прогресс МС-31» стартовала с Байконура
22:19
Видео
Политолог оценил шансы Урсулы фон дер Ляйен получить вотум недоверия
Касперская рассказала об угрозе «закладок» в иностранном ПО
© ТРК "Звезда"

Касперская рассказала об угрозе «закладок» в иностранном ПО

Вредоносные строки кода в иностранном ПО обнаружить крайне сложно, поэтому следует идти по пути импортозамещения, отметила эксперт.
18 августа 2022, 16:34
Реклама
Касперская рассказала об угрозе «закладок» в иностранном ПО
© ТРК "Звезда"

Президент группы компаний InfoWatch, председатель Ассоциации разработчиков отечественных программных продуктов Наталья Касперская в интервью «Звезде» на полях Международного военно-технического форума «Армия-2022» рассказала о «закладках» в иностранном программном обеспечении. В системы может быть встроен вредоносный код, который может угрожать российской информационной безопасности.

«"Закладки" - это некие недокументированные функции, которые могут встраиваться на различный уровень информационной системы. Они могут встраиваться в программное обеспечение, на уровень операционной системы, на уровень процессора. Известны случаи, когда компьютеры фирмы Siemens поставлялись прямо с завода с "закладками", которые удалось обнаружить», - рассказала Касперская.

При этом выявить такие недокументированные функции зачастую крайне сложно. Даже сертифицированные средства могут нести потенциальную угрозу. Для выявления подобных «закладок» от специалистов требуется понимание логики разработчика, которые могут спрятать вредоносный элемент в одной из миллионов строк кода.

«Я, например, знаю такой случай, феерический абсолютно, когда в небольшом кусочке "опенсорса" - чуть ли не 20 строк кода - выделенные специалисты, зная, что там есть закладка, искали ее несколько дней. А мы говорим о миллионах строк», - отметила Касперская.

В такой ситуации Россия не может полагаться на иностранные средства безопасности, даже сертифицированные. В этом году Федеральная служба по техническому и экспортному контролю отозвала сертификаты у 54 средств, так как они стали недоверенными. Поэтому, по мнению эксперта, для обеспечения безопасности следует идти по пути импортозамещения.

Полное интервью с президентом группы компаний InfoWatch, председателем Ассоциации разработчиков отечественных программных продуктов Натальей Касперской смотрите в видео к данной новости.

Также Касперская рассказала, что страны Запада обладают возможностью отключить все смартфоны в России. Наиболее эффективный способ избежать подобного сценария - это импортозамещение.

Материал подготовили: Алексей Курильченко, Николай Баранов

Реклама
Реклама