Google перестала доверять сертификатам WoSign и StartCom

Google перестала доверять сертификатам WoSign и StartCom

Google перестала доверять сертификатам WoSign и StartCom

В понедельник Google объявили о том, что они более не доверяют сертификатам от WoSign и StartCom из-за их неспособности поддерживать высокие стандарты, ожидаемые от них центрами сертификации.

Google присоединяется к компаниям Apple и Mozilla, они также приняли решение об отзыве доверия к сертификатам WoSign и StartCom. Это решение было принято после того, как китайский центр сертификации и его дочерняя компания были вовлечены во множество инцидентов с января 2015 года. Вышеупомянутые компании в основном недовольны тем, что сертификаты были сделаны задним числом для обхода ограничений, а также тем, что WoSign умолчали о приобретении дочерней компании StartCom.

«Мы пришли к выводу, что все инциденты, в которые был вовлечен этот центр сертификации, указывают на несоответствующий подход к безопасности и на невыполнение обязанностей, которые предъявляются к публичным центрам сертификации» - говорит сотрудник Google Эндрю Уолли.

Chrome версии 56 уже не будет доверять сертификатам WoSign и StartCom, выпущенным после 21 октября. Однако сертификатам, выпущенным ранее, которые не имеют нареканий и используются на определенных доменах, браузер все еще будет доверять во избежание различного рода конфликтов.

«С каждым выпуском новых версий Chrome мы будем исключать сертификаты этого центра из доверенных. Это сделано для того, чтобы у сайтов было время перейти на другие сертификаты» - объяснил Уолли.

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Согласно подготовленному проекту приказа, компании с годовой выручкой свыше 1 млрд руб. и штатом 100+ обяжут к 1 июня 2026 года заключить соглашения с профильными вузами о финансовой поддержке и помощи в подготовке кадров.

Неисполнение этого предписания грозит потерей ИТ-аккредитации, налоговых льгот и мобилизационной брони.

В соглашение о сотрудничестве в обязательном порядке должно быть включено соучастие в преподавательской работе и подготовке образовательных программ. По желанию стороны могут оговорить и другие меры поддержки — к примеру, возможность стажировки для студентов.

Не возбраняются также другие инициативы специалистов по ИТ — разработка профильных программ для школьников (5-11 классы), организация курсов повышения квалификации для учителей.

Опрошенные «Ведомостями» представители сферы образования отметили необходимость расширения составленного Минцифры списка мер поддержки. Так, можно было бы включить в него проведение совместных работ: преподавателям и студентам не хватает практических знаний / навыков, а сотрудники ИТ-компаний смогут повысить свой уровень как теоретики.

Кроме того, российские вузы испытывают потребность в образовательном контенте, целевых стипендиях для студентов, фондах для поощрения штатных преподавателей.

Комментаторы также отметили, что в помощи со стороны ИТ-отрасли нуждаются не только вузы, но и учреждения среднего профессионального образования (СПО), где все еще преобладает зарубежный софт. Выпускникам необходимо осваивать российские технологии, чтобы потом не переучиваться, устроившись на работу.

Экспертов в области ИТ можно было бы привлечь к проведению олимпиад и госэкзаменов, модернизации учебных лабораторий, разработке программ допобразования для преподавателей СПО.

RSS: Новости на портале Anti-Malware.ru