Объединение Пять глаз требует внедрить бэкдоры в Telegram, WhatsApp

Объединение Пять глаз требует внедрить бэкдоры в Telegram, WhatsApp

Объединение Пять глаз требует внедрить бэкдоры в Telegram, WhatsApp

Объединение «Пять глаз», в которое входят Австралия, Канада, Новая Зеландия, Великобритания и США, в очередной раз требует внедрить бэкдоры в приложения, позволяющие шифровать переписки и данные пользователей.

Причина всё та же: это необходимо для расследования преступлений, сбора доказательств и другой деятельности правоохранительных органов.

Само собой, под прицел инициаторов попали такие популярные мессенджеры, как Signal, Telegram, FaceBook Messenger и WhatsApp. Все эти программы, по мнению властей вышеупомянутых стран, создают угрозу общественной безопасности.

Параллельно «Пять глаз» призывает принять меры и отмечает, что вопрос конфиденциальности переписок пользователей не должен идти впереди нужд правоохранителей, поскольку последние противостоят серьёзным правонарушениям в цифровом пространстве.

К требованиям объединения присоединились Япония и Индия. При этом инициаторы считают необходимым реализовать «бэкдоры» таким образом, чтобы правоохранители не смогли без веской причины пользоваться доступом к перепискам пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru