Второй пакет мер поддержки ИТ-компаний внесён в правительство

Второй пакет мер поддержки ИТ-компаний внесён в правительство

По словам Максута Шадаева, возглавляющего Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры), инициаторы подготовили и внесли в правительство второй пакет мер поддержки ИТ-отрасли в стране.

Как ранее объясняли представители Минэкономразвития, в новый пакет предложений вошли возобновление льгот по налогу на прибыль от продажи (на пять лет), снижение налога на прибыль по лицензионным платежам и налогооблагаемой базы на расходы.

Также авторы пакета предложили снять определённые регуляторные барьеры и ограничения. Этими мерами в России хотят поддержать ИТ-отрасль и стимулировать внутренний спрос на российские продукты.

В частности, власти планируют реализовать более 50 инициатив, среди которых есть и утверждение планов импортозамещения госкомпаниями, и переход на отечественный софт.

Об импортозамещении в кибербезопасности рассказал директор департамента организации работ с заказчиками компании «Газинформсервис» Роман ПУСТАРНАКОВ:

«В России проблемой импортозамещения в ИТ и кибербезопасности всерьёз занялись после обмена санкциями, в 2014 году. На данный момент в Едином реестре российского программного обеспечения уже находится более 7 тысяч продуктов.

Набраны необходимые обороты, поэтому вполне логично двигаться в сторону снижения доли импортного ПО на российском рынке. Важно понимать, что импортозамещение в кибербезопасности в первую очередь — это защита от санкций и обеспечение непрерывности функционирования ПО.

ИТ и кибербезопасность в нашей стране не должны зависеть от политических решений зарубежных правительств и бизнесменов. Что касается качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня они находятся на уровне зарубежных аналогов. Безусловно, это видят в Правительстве РФ и дополнительный пакет мер, направленный на стимулирование внутреннего спроса на российские продукты, является тому подтверждением».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Valve закрыла уязвимость в движке CS:GO, грозившую взломом геймеров

Специалисты Valve устранили опасную уязвимость в Source, актуальную для Counter Strike: Global Offensive (CS:GO) и других игр, использующих этот движок. О наличии новой возможности удаленного выполнения кода исследователи сообщили разработчику онлайн-игр почти два года назад, однако тот не торопился принять адекватные меры и запретил автору находки публиковать подробности до решения проблемы.

Уязвимость, о которой идет речь, позволяет захватить контроль над компьютером геймера — для этого достаточно лишь пригласить его поиграть на площадке Steam. Эксплойт также можно поставить на поток, автоматизировав рассылку приглашений от имени жертв взлома.

Исследователь Florian из команды специалистов по реверс-инжинирингу Secret Club подал соответствующий отчет в Valve в июне 2019 года. По его словам, в ходе долгой переписки на платформе HackerOne разработчик оценил уязвимость как критическую и признал, что он слишком медленно реагирует на подобные сигналы.

По всей видимости, латание этой дыры для затронутых игр происходило поэтапно и неспешно, но автора находки об этом не извещали, хотя и выплатили вознаграждение полгода назад. В этом месяце раздосадованный Florian опубликовал ряд тревожных твитов, обнаружив все ту же проблему в движке CS:GO.

Не исключено, что этот шаг подтолкнул Valve к возобновлению переписки: в выходные Florian с облегчением сообщил, что уязвимость полностью пропатчена и ему разрешили опубликовать подробности эксплойта.

Стоит отметить, что это далеко не первый случай, когда Valve тормозит с активной реакцией на подобные инциденты. Ярким примером является случай с Василием Кравцом, который долго пытался достучаться до разработчиков, обнаружив уязвимости нулевого дня в Steam. Его попросту забанили в программе по поиску багов на HackerOne, и исследователь вынужден был опубликовать свои находки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru