Google будет оплачивать заплатки для популярных открытых программ

Google сегодня заявила, что планирует вознаграждать разработчиков за разработку проактивных систем безопасности для популярных открытых программ. Данная инициатива имеет своей целью "улучшение безопасности ключевых программ, критически важных для здоровья всего интернета", пишет Михал Залевски из Google Security Team. По его словам, вознаграждение будет варьироваться от 500 до 3133 долларов.

В Google говорят, что данная программа - это новая инициатива компании, но в то же время она базируется на ранее проведенных исследованиях, а их результаты довольно просты: при разработке популярных открытых программ разработчики допускают примерно одни и те же ошибки, поэтому для потенциальных злоумышленников эксплуатация данных ошибок становится делом все более тривиальным, пишет cybersecurity.ru.

По словам представителей компании, чаще всего открытые программы неверно работают с пользовательскими привилегиями, неверно распределяют и высвобождают системную память и допускают ошибки при проведении рассчетов. Создание систем проактивного выявления наиболее распространенных ошибок позволит поднять качество программ на новый уровень.

В компании отмечают, что открытые программы чаще всего создаются добровольцами, которые почти никогда не получают вознаграждения за работу, хотя некоторые компании и имеют оплачиваемых сотрудников, работающих с OpenSource-программами. В качестве старта программы, Google выбрала несколько наиболее популярных разработок, таких как OpenSSH, OpenSSL, BIND, а также Libjpeg и Libpng для создания систем безопасности. Одновременно с этим, компания предложила волонтерам создать решения для дополнительной безопасности ядра Linux, системы виртуализации KVM, браузера Chromium и рендерингового движка Blink.

Позже в проект будут включены серверы Apache и nginx, а также smtp-серверы Sendmail и Postfix.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky подтвердила зрелый уровень кибербезопасности SystemeLogic Х

Специалисты Kaspersky ICS CERT проверили уровень кибербезопасности электронного блока управления SystemeLogic Х, разработанного российской компанией «Систэм Электрик» (Systeme Electric).

«Лаборатория Касперского» провела оценку защищённости SystemeLogic Х (наличие уязвимостей, устойчивость к кибератакам), а также проанализировала процессы вендора по обеспечению кибербезопасности на всех стадиях жизненного цикла продукта.

По итогам тестирований эксперты пришли к выводу, что SystemeLogic Х соответствует целевому уровню зрелости кибербезопасности. Другими словами, электронный блок от «Систэм Электрик» способен обеспечить защищённость распределительной сети на протяжении всего срока службы оборудования.

 

Экспертиза стала следствием сотрудничества в области промышленной кибербезопасности, соглашение о котором Kaspersky и «Систэм Электрик» подписали на Инновационном Саммите в 2023 году.

В будущем обе копании планируют создавать киберзащищённые устройства на основе операционной системы KasperskyOS для промышленных и энергетических предприятий.

В частности, KasperskyOS будет оптимизироваться под задачи и функции различного подстанционного оборудования.

Что касается электронного блока управления SystemeLogic X, это ключевой компонент воздушных автоматических выключателей SystemePact ACB, у которого нет аналогов в России.

SystemeLogic X может не только защищать сеть, измерять параметры электрической сети и передавать данные, но и обладает уникальной функциональностью: запись осциллограмм, диагностика и помощь в эксплуатации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru