Центр киберобороны Великобритании возглавит не IT-эксперт

Центр киберобороны Великобритании возглавит не IT-эксперт

Британское правительство намерено назначить руководителем кибероперативной группы, недавно созданной в структуре министерства обороны, не специалиста в области информационных технологий, а высокопоставленного военного.



Об этом сообщил глава ведомства Ник Харви, выступая перед депутатами нижней палаты парламента. Он заявил, что указанный пост займет офицер вооруженных сил (можно с уверенностью предполагать, что он имел в виду генерал-майора Джонатана Шоу), с которым будет заключен четырехлетний контракт. Новый центр управления безопасностью и глобальными операциями, по его словам, уже приступил к выполнению своих функций - отслеживанию потенциальных атак против особо важных элементов инфраструктуры Соединенного Королевства.


Согласно мнению эксперта Sophos Грэма Стюарта, у такого решения имеются как положительные, так и отрицательные аспекты. С одной стороны, доверить важный пост кому-либо из влиятельных персон сектора информационных технологий означает создать риск формирования одностороннего подхода к обеспечению безопасности - на действия такого руководителя почти неизбежно будут влиять те или иные личные предпочтения, убеждения и т.п.; посторонний же лидер будет свободен от каких-либо презумпций и предрассудков, а, значит, сможет подойти к построению комплексной защиты более беспристрастно.


С другой стороны, информационная безопасность - это высокоспециализированная область деятельности, и всякому, кто берет на себя руководство подобным ведомством, неизбежно потребуются значительные объемы технических знаний. В силу этого вопрос о своеобразной "профпригодности" армейского офицера для такой работы пока остается открытым. Но, в любом случае, овладеть столь сложным предметом в короткие сроки с нуля практически невозможно.


Также г-н Стюарт напомнил о проблеме распределения финансовых потоков. По его словам, средства, выделяемые на кибероборону, должны немедленно доставляться в нужных объемах на все "рубежи", а не концентрироваться в каком-то едином органе управления. В случае атаки взломщики будут проверять на прочность все системы защиты, и если служба безопасности некоторого объекта недополучит необходимые ей деньги, то не исключено, что именно на этот объект и будет совершено нападение.


V3.co.uk


Письмо автору

Сторонние Android-приложения получат доступ к системе сканирования контента

Google разрабатывает общедоступный Android API, с помощью которого сторонние приложения смогут проверять изображения и другие файлы на устройстве и классифицировать их по уровню безопасности. В основе механизма лежит идея SafetyCore — системного компонента, который уже размывает интимные изображения в Google Messages.

ContentSafetyManager сможет принимать изображения, необработанные файлы и другие типы мультимедиа.

После анализа система присвоит контенту один из четырёх статусов: разрешён, требует предупреждения, заблокирован или не классифицирован. Приложение затем само решит, показать изображение, размыть его или спрятать.

Обработка должна выполняться локально (без отправки фотографий на серверы Google). При этом сам API не даёт приложению доступа ко всей галерее: соответствующие разрешения всё равно придётся получить отдельно.


Именно здесь начинается неприятная часть. Эксперты опасаются, что вредоносная программа с избыточными правами сможет прогонять через классификатор большие объёмы пользовательских файлов, составлять профили владельцев или использовать результаты анализа не по назначению. Google рекомендует разработчикам запрашивать только минимально необходимые разрешения.


Сам SafetyCore ранее вызвал скандал из-за автоматической установки без явного согласия пользователей и отсутствия обычного ярлыка. Компонент скачали более миллиарда раз, а некоторые владельцы Android устанавливают специальную заглушку, чтобы Play Store не мог вернуть его после удаления.


Google обещает локальную обработку и конфиденциальность. Пользователи задают логичный вопрос: если всё настолько безопасно, почему приложение сначала появилось на смартфоне, а объяснения — потом?

RSS: Новости на портале Anti-Malware.ru