Вниманию родителей и общественности: сегодняшний подросток может оказаться хакером будущего

Вниманию родителей и общественности: сегодняшний подросток может оказаться хакером будущего

Согласно исследованию Panda Security свыше половины подростков в возрасте от 15 до 18 лет используют Интернет ежедневно, проводя в среднем 18,5 часов в неделю в Сети. Исследование выявило, что 32% этого времени посвящено учебе, в то время как оставшиеся 68% посвящены досугу, например, онлайн-игры, видео, музыка, чат и пр. 

В то время как 63% родителей выражают беспокойство по поводу онлайн-безопасности их детей, в частности, связанное с Интернет-угрозами, которым подвержены дети (контакты с незнакомцами, доступ к нежелательному контенту и пр.), никто из родителей не упоминает среди своих главных беспокойств опасность, связанную с возможностью вовлечения детей в незаконную деятельность в Интернете. 

В свою очередь, 67% молодых людей, участвующих в исследовании, признались, что пытались хотя бы один раз взломать интернет-пейджеры для обмена мгновенными сообщениями своих друзей или их персональные данные в различных социальных сетях. 20% подростков подтвердили, что рассылали компрометирующие фотографии друзей через Интернет или публиковали их в Сети без их согласия. 

Исследование также выявило значительное количество подростков (17%), которые заявили о том, что имеют хорошие технические знания и могут найти в Интернете инструменты для осуществления хакерской деятельности. При этом 30% из них заявили, что уже использовали их как минимум один раз. На вопрос почему, 86% ответили, что "ради любопытства". 

Луис Корронс, Технический директор PandaLabs: “Передовые технические знания, которые могут получить подростки благодаря бесплатным утилитам и информации, доступной в Сети, могут вовлечь их в деятельность, нередко оказывающейся нелегальной. Мы сталкивались с ситуациями, когда подростки при помощи специальных троянов шпионили за своими родителями, взламывали школьные серверы, чтобы посмотреть экзаменационные результаты, или даже воровали персональные данные у своих друзей и товарищей для доступа к социальной сети.

Мы должны поощрять молодых людей в использовании Интернета в целях личного развития, учить их использовать ресурсы Сети ответственно и для благих намерений. Очень важно научить их избегать участия в сомнительной деятельности, возможной благодаря той анонимности, которую с такой легкостью предоставляет Сеть. Хотя на текущий момент процент таких случаев очень мал, но мы периодически сталкиваемся с кибер-преступниками подросткового возраста. Например, в одном из последних случаев, который привлек внимание, мы имели дело с шестнадцатилетним создателем червей для Twitter. Мы считаем, что только 0,5% от их числа были обнаружены соответствующими органами. Те, кто втягиваются в хакерство из-за любопытства, могут впоследствии открыть для себя финансовые выгоды данной деятельности и стать настоящими преступниками”.

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов. Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает основные экосистемы и репозитории — Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от архитектуры инфраструктуры.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно анализирует манифесты зависимостей и отдельные пакеты, может фильтровать небезопасные версии, изменять ответы сторонних репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность сборки.

Для команд предусмотрены разные режимы работы — от мониторинга до активной блокировки компонентов. Это позволяет настраивать уровень контроля в зависимости от требований конкретного проекта. В основе сервиса используется асинхронная модель обработки запросов и механизм автоматических повторов, что обеспечивает стабильную работу даже при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и рассчитан на компании, которые хотят усилить контроль за использованием компонентов с открытым исходным кодом без существенных изменений в существующих процессах разработки и инфраструктуре.

RSS: Новости на портале Anti-Malware.ru