Kaspersky представила сервис для выявления закладок в ПО с открытым кодом

Kaspersky представила сервис для выявления закладок в ПО с открытым кодом

Kaspersky представила сервис для выявления закладок в ПО с открытым кодом

«Лаборатория Касперского» сообщила о выходе нового фида — Kaspersky Open Source Software Threats Data Feed, ставшего первым в России сервисом для выявления закладок в сторонних компонентах и софте с открытым исходным кодом.

Благодаря Kaspersky Open Source Software Threats Data Feed компании смогут свести к минимуму риски использования открытого исходного кода. Сервис всегда будет располагать данными о пакетах с уязвимостями, вредоносным кодом и недекларированными «фичами».

По словам «Лаборатории Касперского», сейчас в фиде содержится информация приблизительно о трёх тысячах дырявых и вредоносных пакетов, которые можно найти в популярных репозиториях.

Стоит учитывать, что в десятках таких пакетов также присутствуют скрытые возможности, позволяющие, например, выводить нежелательную информацию на политические темы. По данным исследователей, некоторые из нежелательных компонентов загрузили десятки тысяч пользователей.

Среди брешей, которые можно встретить в пакетах Open Source, Kaspersky выявила 35% уязвимостей высокой степени опасности, 10% — критических.

Ожидается, что Kaspersky Open Source Software Threats Data Feed поможет разработчикам вовремя распознать уязвимые и скомпрометированные пакеты, что позволит избежать не только вредоносных закладок, но и политических лозунгов.

Новый сервис особенно актуален, учитывая желание некоторых менять функциональность своих пакетов в определённых регионах. Например, встречаются пакеты, блокирующие свои возможности в РФ.

Microsoft навсегда отключила активацию Windows по телефону

Microsoft окончательно закрыла один из самых старых способов активации своего софта — по телефону. Теперь при попытке активировать Windows или другие продукты компании через автоматическую телефонную систему пользователи слышат лишь голосовое сообщение с рекомендацией перейти на сайт aka[.]ms/aoh и завершить процедуру онлайн.

Раньше у Windows было два официальных пути активации: через интернет или по телефону.

Второй вариант появился ещё в 2001 году, одновременно с выходом Windows XP, и долгое время считался удобной альтернативой — особенно для компьютеров без стабильного доступа к Сети. Пользователю нужно было продиктовать системе ID установки, получить в ответ ID подтверждения и вручную ввести его в систему.

Теперь этот сценарий ушёл в историю, пишет BobPony. Изменения вступили в силу совсем недавно: ещё несколько месяцев назад телефонная активация Windows 11 продолжала работать во многих странах. В России, впрочем, этот способ перестал быть доступен ещё в марте 2022 года.

Закрытие телефонной активации логично укладывается в общий курс Microsoft на ужесточение контроля за лицензированием. Ранее Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38.

В этом месяце мы также сообщали, что Microsoft усложнила отказ от Windows 11 для пользователей Windows 10. На компьютерах кнопка «Приостановить обновления на 7 дней» просто становится неактивной — серой и некликабельной.

Зато Microsoft заметно прокачала приложение Link to Windows для Android. Начиная с версии 1.25102.140.0, смартфон теперь может не просто «дружить» с Windows 11, а реально управлять компьютером — от блокировки устройства до передачи файлов и содержимого буфера обмена.

RSS: Новости на портале Anti-Malware.ru