ЛК раскроет свой исходный код для независимых экспертов

ЛК раскроет свой исходный код для независимых экспертов

ЛК раскроет свой исходный код для независимых экспертов

«Лаборатория Касперского» запустила глобальную инициативу по информационной открытости (Global Transparency Initiative). Ее основная цель – привлечь экспертное сообщество в области кибербезопасности для валидации целостности и надежности продуктов, внутренних процессов и бизнес-операций компании.

В рамках этой инициативы «Лаборатория Касперского» намерена предоставить исходный код своих продуктов, включая код обновлений ПО и антивирусные базы, для анализа независимым экспертам. Таким образом компания намерена подтвердить прозрачность своей деятельности, которая прежде всего направлена на защиту пользователей от любых киберугроз, независимо от их происхождения или цели.     

Сотрудничество и доверие сегодня являются краеугольным камнем в индустрии информационной безопасности. Однако «Лаборатория Касперского» никогда не считала доверие своих пользователей и партнеров чем-то само собой разумеющимся – именно поэтому на протяжении всех 20 лет своей истории компания придерживается принципов прозрачности ведения бизнеса и информационной открытости. И запускаемая инициатива – очередное тому подтверждение.      

На начальном этапе реализации инициативы по информационной открытости предусмотрены следующие шаги:

  • независимый анализ исходного кода (старт до конца первого квартала 2018 года) с последующим аналогичным анализом программных обновлений и антивирусных баз;
  • независимая оценка процесса безопасной разработки и стратегии по минимизации рисков в цепочке поставщиков и в программном обеспечении (старт до конца первого квартала 2018 года);
  • разработка дополнительных механизмов контроля процесса обработки данных – совместно с независимыми экспертами, которые смогут оценить соответствие принятых в компании практик заявленным требованиям (старт до конца первого квартала 2018 года);
  • открытие трех Центров прозрачности (Transparency Centers) по всему миру с целью решения любых вопросов в сфере кибербезопасности совместно с клиентами, партнерами и государственными органами. В этих центрах партнеры компании смогут получить информацию о программном коде «Лаборатории Касперского», обновлениях продуктов, антивирусных базах и пр. Первый центр планируется открыть в 2018 году; всего же к 2020 году Центры прозрачности будут работать в Азии, Европе и США;
  • увеличение размера вознаграждения в программе bug bounty до 100 тысяч долларов за обнаружение наиболее серьезных уязвимостей в программном обеспечении «Лаборатории Касперского» – этот шаг станет дополнительной мотивации для независимых исследователей, работающих в рамках программы компании по скоординированному раскрытию уязвимостей (до конца 2017 года). 

Кроме того, компания приглашает всех представителей сообщества по информационной безопасности и других заинтересованных лиц присоединиться к проработке второго этапа инициативы Global Transparency Initiative, который начнется во втором квартале 2018 года. Все предложения можно направлять по электронной почте на адрес transparency@kaspersky.com.

«Балканизация Интернета сыграет на руку только киберпреступникам. Недостаток сотрудничества между странами лишь поможет плохим парням в их вредоносных операциях. В такой ситуации и взаимодействие частного сектора с государственными органами в области безопасности нормально не работает. Интернет был задуман для объединения людей и обмена знаниями. Кибербезопасность не знает границ, и любые попытки поделить киберпространство, исходя из географических территорий, контрпродуктивны. Им надо положить конец. Мы должны восстановить доверие в отношениях между компаниями, правительствами и гражданами. Вот поэтому мы запускаем нашу инициативу по повышению прозрачности компании. Мы хотим продемонстрировать, что мы полностью открыты. Нам нечего скрывать. Я рассчитываю, что с помощью таких шагов мы сможем преодолеть любые проявления недоверия и продолжим успешно защищать людей по всему миру от киберугроз», – прокомментировал запуск инициативы Евгений Касперский, генеральный директор «Лаборатории Касперского». 

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru