Microsoft обязала сотрудников сообщать о чужих ошибках

Microsoft обязала сотрудников сообщать о чужих ошибках

Имеются в виду изъяны и недочеты в разработках других производителей программного обеспечения. Таким образом корпорация декларирует свое намерение более активно участвовать в работе индустрии безопасности и содействовать сколь возможно лучшей защищенности пользователей.


Отныне всякий работник, обнаруживший уязвимость в третьестороннем программном продукте, должен сообщать об этом в подразделение Microsoft Vulnerability Research. Оно, в свою очередь, будет активно пытаться установить связь с поставщиком приложения, чтобы передать ему информацию касательно изъяна; если наладить контакт не получится, то корпорация предаст сведения публичной огласке.

Новая политика MSVR была, кстати, анонсирована еще в прошлом году под наименованием "Координированное раскрытие сведений об уязвимостях" (Co-ordinated Vulnerability Disclosure). В рамках этой программы Microsoft, например, передала по непосредственному назначению данные о серьезной ошибке безопасности в Google Chrome, эксплуатация которой могла привести к исполнению произвольного кода в защищенной среде браузера, а также об HTML5-изъяне, представлявшем опасность для того же Chrome и для обозревателя Opera. Цель всей этой инициативы, как уже было сказано, - более тесно интегрироваться в сектор защиты информации, следуя принципу HP/TippingPoint - сколь возможно быстро сообщать об уязвимостях, даже если к ним еще нет патчей.

В группе Microsoft Trustworthy Computing считают, что после выпуска любого программного продукта в свет его безопасность становится делом  всеобщей ответственности. В силу этого сотрудничество между поставщиками ПО и защитниками информации может рассматриваться как залог успешного предупреждения атак и эффективного противодействия компьютерным угрозам. Объединение усилий по выявлению и устранению уязвимостей, по мнению экспертов корпорации, способно существенно снизить опасность тех рисков, которым сейчас подвергаются пользователи.

V3.co.uk

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает о блокировках номеров, используемых мошенниками

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) направило операторам связи постановления о приостановке обслуживания более чем 4,5 тысячи абонентских номеров.

Как сообщила официальный представитель МВД Ирина Волк, это является частью комплекса мероприятий по ограничению услуг связи для владельцев номеров, которые используются в противоправной деятельности — прежде всего в дистанционном мошенничестве.

«Мероприятия проводятся в соответствии с ч. 1 ст. 46, ч. 3 ст. 64 Федерального закона от 07.07.2003 № 126-ФЗ «О связи», ст. ст. 13, 15 Федерального закона от 12.08.1995 № 144-ФЗ «Об оперативно-розыскной деятельности», п. 4, 12 ч. 1 и ч. 4 ст. 13 Федерального закона от 7 февраля 2011 г. № 3-ФЗ «О полиции», п.п. 11 п. 47, п.п. 4 п. 57 Указа Президента Российской Федерации от 2 июля 2021 г. № 400 «О Стратегии национальной безопасности Российской Федерации», — говорится в официальном сообщении УБК МВД.

По словам Ирины Волк, телефонные мошенники, особенно действующие из-за рубежа, часто арендуют сим-карты у граждан России для организации своих кол-центров. Кроме того, злоумышленники используют в преступных целях и арендованные аккаунты в мессенджерах.

Как предупреждают операторы связи, особый интерес у мошенников вызывают учётные записи детей и подростков. Такие аккаунты также могут использоваться для другой противоправной деятельности, включая распространение вредоносных программ.

«Количество преступлений, совершённых с использованием мессенджеров, за первые четыре месяца текущего года выросло на 46%», — сообщают в УБК МВД.

В ведомстве напоминают, что передача в аренду сим-карт и учётных записей в любых онлайн-сервисах может рассматриваться как соучастие в преступлении и повлечь уголовную ответственность в соответствии с законодательством Российской Федерации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru