Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Президент группы компаний (ГК) InfoWatch Наталья Касперская приняла участие в пленарной программе IV саммита Arab Future Cities Summit Dubai (AFCS Dubai) 2017, который прошел 30 и 31 октября в Дубае, Объединенные Арабские Эмираты (ОАЭ).

В рамках панельной дискуссии глава InfoWatch рассказала о существующих угрозах информационной безопасности в связи с глобальным развитием интернета вещей (IoT) и индустриального интернета вещей (IIoT), а также о проектировании архитектуры системы «умных городов» с учетом необходимости предупреждения внутренних и внешних атак на них.

В своем выступлении Наталья Касперская отметила, что новые технологии появляются быстрее, чем системы их защиты. Обеспечить безопасность каждого устройства, программного обеспечения или системы невозможно, поэтому подходить к развитию «умных городов» на их основе следует со всеми мерами предосторожности, подчеркнула президент ГК InfoWatch.

«Основная проблема заключается в том, что разработчики IoT не задумываются об уязвимости своих устройств, а эксперты в области информационной безопасности не разбираются в работе аппаратной части подобных продуктов, — заметила глава InfoWatch Наталья Касперская. — Решением может стать полноправное участие специалистов по информационной безопасности во время создания нового устройства или системы. В рамках обеспечения безопасности „умных городов“ к этому процессу должны активно подключаться и представители власти».

Президент ГК InfoWatch также напомнила о необходимости международной стандартизации и фундаментального регулирования вопросов информационной безопасности IoT и IIoT.

«Выработка единого подхода к обеспечению информационной безопасности и персональных устройств, и „умных городов“ позволит предупреждать такие вирусные атаки, как NotPetya и WannaCry, — отметила Наталья Касперская. — Защита каждого элемента инфраструктуры с использованием всех существующих технологий безопасности сделает возможным создание защищенных и комфортных городов будущего».

В ходе саммита министр развития инфраструктуры ОАЭ, доктор Абдулла Белхаиф Аль-Нуайми (Abdullah Belhaif AlNuaimi) посетил стенд ГК InfoWatch и ознакомился с локализованным для ближневосточного региона продуктовым портфелем компании.

В рамках выставочной части AFCS Dubai 2017 были представлены решения для предотвращения внутренних угроз информационной безопасности «умных систем» для малого и среднего бизнеса (InfoWatch Person Monitor), средних и крупных предприятий (InfoWatch Traffic Monitor), а также программно-аппаратный комплекс «Тайгафон» для контроля использования смартфонов в рабочей среде. В числе других решений продуктового портфеля компании была продемонстрирована комплексная система автоматической защиты веб-ресурсов InfoWatch Attack Killer. Отдельное внимание было уделено возможностям комплекса услуг и решений для защиты автоматизированных систем управления технологическим процессом (АСУТП) InfoWatch ASAP.

OOXML — фикция: LibreOffice обвинила Microsoft в манипуляциях

Проблемы совместимости остаются одной из главных причин, по которым пользователи не спешат переходить с Microsoft Office на LibreOffice. Формально всё работает, но на практике время от времени всплывают странности с вёрсткой, форматированием и отображением данных. И, как считают в The Document Foundation (TDF), дело тут вовсе не в LibreOffice.

Фонд, стоящий за LibreOffice, снова выступил с жёсткой критикой Microsoft. В блоге Итало Виньоли — одного из основателей TDF — корпорация из Редмонда обвиняется в том, что она игнорирует интересы отрасли ради собственных коммерческих целей.

По его словам, утверждение «OOXML — это стандарт, и его просто нужно принять» выглядит, мягко говоря, странно.

Виньоли настаивает: Office Open XML (OOXML) не может считаться полноценным стандартом, пока Microsoft не готова радикально переработать сами приложения Office. В качестве примера он напомнил о давней проблеме Excel с автопреобразованием данных — истории, которая напрямую затронула научное сообщество.

Excel годами автоматически превращал текстовые значения в даты. Для обычных таблиц это удобно, но для генетиков — катастрофа. Названия генов вроде MARCH1, SEPT1 или DEC1 Excel воспринимал как даты и превращал их в «1-Mar», «1-Sep» и «1-Dec».

В 2016 году журнал Genome Biology проанализировал почти 3,6 тысячи научных работ с Excel-файлами и выяснил, что примерно в каждой пятой были ошибки, вызванные именно автозаменой форматов.

Долгое время Microsoft считала проблему нишевой и не давала возможность отключить такое поведение. Лишь в 2023 году компания добавила соответствующую настройку; уже после того, как Комитет по номенклатуре генов человека (HGNC) был вынужден переименовать около 27 генов, чтобы избежать ошибок. К тому моменту ущерб для исследований уже был нанесён.

По словам Виньоли, OOXML «открыт» лишь формально. Спецификация формата занимает около 7 000 страниц, что делает полноценную и корректную реализацию сторонними разработчиками почти невозможной.

Кроме того, Microsoft Office сам не использует строгую версию стандарта (Strict OOXML), предпочитая так называемый Transitional-вариант. В нём до сих пор есть зависимости от старых, проприетарных форматов и поведения древних версий Word — вплоть до элементов с названиями вроде autoSpaceLikeWord95 или shapeLayoutLikeWW8.

Отдельно Виньоли критикует рекомендации использовать Windows Metafile для графики вместо открытых и кросс-платформенных форматов вроде SVG.

Для пользователей всё это выливается в знакомую проблему: документы между Office и LibreOffice открываются, но не всегда так, как ожидалось. Для TDF же это очередное подтверждение того, что формат Office по-прежнему работает как инструмент удержания пользователей внутри экосистемы Microsoft.

Спор вокруг OOXML длится уже много лет, и новый выпад со стороны LibreOffice ясно показывает: вопрос совместимости и «открытых стандартов» по-прежнему далёк от закрытия.

RSS: Новости на портале Anti-Malware.ru