Kaspersky по запросу предоставит техописание компонентов своего софта

Kaspersky по запросу предоставит техописание компонентов своего софта

Kaspersky по запросу предоставит техописание компонентов своего софта

«Лаборатория Касперского» заявила о готовности по запросу предоставить клиентам и партнёрам техническое описание и список сторонних компонентов, которые входят в разработанный антивирусной компанией софт.

Таким образом, клиенты смогут лучше понимать, из чего состоит программное обеспечение «Лаборатории Касперского», а также вникнуть в архитектуру. Этот подход укладывается в рамки Глобальной инициативы по информационной открытости компании (Global Transparency Initiative).

Представители Kaspersky называют этот шаг одним из этапов внедрения основных рекомендаций по безопасности цифровых продуктов. Эту инициативу компания обсуждает в рамках глобальной инициативы — Женевского диалога, в задачи которого входит формирование ответственного поведения в киберпространстве.

Эта концепция предоставления доступа к спецификации софта (Software Bill of Materials, SBOM) позволит организациям эффективнее защищаться от кибератак на цепочки поставок. Последние, кстати, сыграли ключевую роль в таких резонансных инцидентах, как взлом SolarWinds.

В Центрах прозрачности Kaspersky, которые располагаются в четырёх странах, есть вся документация SBOM. Компания также принимает заявки на виртуальный и физический доступ к SBOM (по адресу TransparencyCenter@kaspersky.com). Подробнее об инициативе «Лаборатория Касперского» рассказывает по ссылке.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru