Четыре антивируса, один ClamAV: КНДР выдала чужой движок за свой

Четыре антивируса, один ClamAV: КНДР выдала чужой движок за свой

Четыре антивируса, один ClamAV: КНДР выдала чужой движок за свой

Северная Корея нашла быстрый способ создать национальный антивирус: взять открытый движок ClamAV, пересобрать его и выпустить сразу под четырьмя местными названиями. Исследователи из StealthMole считают, что за разными вывесками скрывается одна и та же зарубежная технологическая основа.

ClamAV — антивирусный движок с открытым исходным кодом, который развивает команда Cisco Talos.

Он используется для проверки файлов, почтовых шлюзов и обнаружения вредоносных программ в Unix-подобных системах. Лицензия GPL разрешает модифицировать и распространять код, поэтому северокорейским разработчикам не пришлось собирать собственный антивирус с нуля.

По данным исследователей, все четыре продукта сохранили характерные черты ClamAV: логику сканирования, форматы баз, механизм обновления и систему названий сигнатур.

Различаются главным образом упаковка и целевая аудитория. Один вариант могли предназначить для военных, другой — для госорганов, третий — для научных учреждений, четвёртый — для промышленных предприятий.

 

Схема позволяет Пхеньяну демонстрировать сразу несколько якобы отечественных средств защиты, не тратясь на разработку отдельных движков. Четыре бренда, четыре легенды — и один ClamAV под капотом.

Подобные заимствования для КНДР не новость. Ранее исследователи обнаруживали сторонние технологии и в национальном антивирусе SiliVaccine. Однако нынешний случай особенно показателен: государство, которое старательно изображает технологическую самостоятельность, защищает свои закрытые сети с помощью иностранного open source.

Есть и обратная сторона. Разбирая ClamAV и перестраивая его под собственные задачи, северокорейские специалисты заодно получают знания о работе популярных защитных механизмов. А значит, так называемый национальный антивирус может оказаться не только щитом, но и учебным пособием по обходу чужой защиты.

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru