Перейти к содержанию

Новые веяния в безопасности


Рекомендуемые сообщения

Вот мне интересно, тот же Microsoft на некоторых из семинаров раскрыл небольшой секрет...

Оказывается они сейчас разрабатывают свой новый язык программирования, которому будут обучать лишь свой внутренний персонал.

На новом языке будет писаться новый софт.

Таким образом они хотят обеспечить новый уровень безопасности от хакеров.

Неужели скоро стоит ожидать появления ряда программ каждая из которых будет написана на своем языке программирования?

А как же тогда антивирусные компании будут защищать программы, которые будут работать по разным алгоритмам?

Ссылка на комментарий
Поделиться на другие сайты

Что-то как-то мне непонятно... Как новый язык программирования влияет на безопасность?... Мне так кажется, что - никак. И весь софт написан на самых разных языках (Бейсики, Дельфи, С-с-плюсами, Ява и прочие скрипт-языки). Включая зловредов, которые тоже написаны на самых разных языках. Или я неправильно понял вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду, что это может быть принципиально новый язык, которому Вас могут просто не обучить.

По самой сути новый язык может поменять подход к работе программы архитектурно.

При этом компания-вендор может просто возложить на себя безопасность ОС и сопутствующего ПО.

 

Вот тогда тот же Microsoft может на некоторое время стать монополистом на рынке и получить сверхприбыль.

 

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Ссылка на комментарий
Поделиться на другие сайты

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Ссылка на комментарий
Поделиться на другие сайты

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Вот и я не могу понять зачем им тогда новый язык программирования? :)

Ссылка на комментарий
Поделиться на другие сайты

Например, позволяет быстро разрабатывать приложения с жестким контролем ошибок

 

Хакеры часто используют уязвимости

нет уязвимости - нет проблемы

 

но это сугубо ИМХО

Ссылка на комментарий
Поделиться на другие сайты

Вот и я не могу понять зачем им тогда новый язык программирования?

Может быть для того, чтобы было меньше ошибок при программировании? Чтобы программы написанные на этом языке содержали меньше уязвимостей?

Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

потом мы найдем оригинал новости, на англ., и наверняка окажется, что там написано совсем иное, как это часто бывает...

 

ссылку в студию, чтобы не обсуждать порожнее...

 

 

 

функциональные языки, например, если мне не изменяет альцгеймер, позволяют математически точно доказать, что программа написана в полном соотв. со спецификациями (или наоборот, показать, что отклонения нет). но тут возникает филосовский вопрос - как доказать, что в самой спецификации нет ошибок...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

Точного названия точно не помню... нечто типа GISMO.

Ссылка на комментарий
Поделиться на другие сайты

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

В первой строчке нет ничего конкретного:)

 

Точного названия точно не помню... нечто типа GISMO.

Может Axum?

Ссылка на комментарий
Поделиться на другие сайты

В первой строчке нет ничего конкретного:)

Я это на семинарах Microsoft слышал.

Может Axum?

Точно помню, что название языка не Axum.

 

Основную идею ответа я понял. Тему можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Ранее мы рассказывали, почему перед началом использования беговых трекеров обязательно нужно настроить конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении, — для минимизации утечки ваших персональных данных, включая геопозицию, в открытый доступ. Вы же не хотите, чтобы любой желающий мог подписаться на информацию о ваших пробежках и точно знать, где и когда вас можно найти офлайн?
      Вы можете изучить уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений Strava и Nike Run Club, а сегодня мы поговорим о настройках приватности в MapMyRun.
      У приложения MapMyRun (версии для Android и iOS) очень любопытная история. В сентябре 2024 года оно было приобретено в составе пакета приложений MapMyFitness медиакомпанией Outside под руководством генерального директора Робина Терстона у американского производителя спортивной обуви и одежды Under Armour. A Under Armour, в свою очередь, приобрела этот пакет аппов за $150 млн в 2013 году у некоего… Робина Терстона, основавшего MapMyFitness в 2007 году! Таким образом, через 11 лет Робин вернул себе компанию, основанную им 17 лет назад.
      Настраиваем приватность в MapMyRun
      Найти в этом приложении настройки приватности, нажав на кнопку с шестеренкой в правом верхнем углу основного экрана, как обычно, не получится — это снова настройки тренировки. Вместо этого надо нажать на кнопку с тремя точками в правом нижнем углу (для iOS) или на «бургер-меню» из трех линий в верхнем левом углу (для Android), далее выбрать пункт Настройки (не Центр конфиденциальности — это другое) и уже на открывшейся странице выбрать Конфиденциальность.
      Где найти настройки приватности в приложении MapMyRun: ••• → Настройки → Конфиденциальность
       
      View the full article
×
×
  • Создать...