Перейти к содержанию

Новые веяния в безопасности


Рекомендуемые сообщения

Вот мне интересно, тот же Microsoft на некоторых из семинаров раскрыл небольшой секрет...

Оказывается они сейчас разрабатывают свой новый язык программирования, которому будут обучать лишь свой внутренний персонал.

На новом языке будет писаться новый софт.

Таким образом они хотят обеспечить новый уровень безопасности от хакеров.

Неужели скоро стоит ожидать появления ряда программ каждая из которых будет написана на своем языке программирования?

А как же тогда антивирусные компании будут защищать программы, которые будут работать по разным алгоритмам?

Ссылка на комментарий
Поделиться на другие сайты

Что-то как-то мне непонятно... Как новый язык программирования влияет на безопасность?... Мне так кажется, что - никак. И весь софт написан на самых разных языках (Бейсики, Дельфи, С-с-плюсами, Ява и прочие скрипт-языки). Включая зловредов, которые тоже написаны на самых разных языках. Или я неправильно понял вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду, что это может быть принципиально новый язык, которому Вас могут просто не обучить.

По самой сути новый язык может поменять подход к работе программы архитектурно.

При этом компания-вендор может просто возложить на себя безопасность ОС и сопутствующего ПО.

 

Вот тогда тот же Microsoft может на некоторое время стать монополистом на рынке и получить сверхприбыль.

 

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Ссылка на комментарий
Поделиться на другие сайты

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Ссылка на комментарий
Поделиться на другие сайты

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Вот и я не могу понять зачем им тогда новый язык программирования? :)

Ссылка на комментарий
Поделиться на другие сайты

Например, позволяет быстро разрабатывать приложения с жестким контролем ошибок

 

Хакеры часто используют уязвимости

нет уязвимости - нет проблемы

 

но это сугубо ИМХО

Ссылка на комментарий
Поделиться на другие сайты

Вот и я не могу понять зачем им тогда новый язык программирования?

Может быть для того, чтобы было меньше ошибок при программировании? Чтобы программы написанные на этом языке содержали меньше уязвимостей?

Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

потом мы найдем оригинал новости, на англ., и наверняка окажется, что там написано совсем иное, как это часто бывает...

 

ссылку в студию, чтобы не обсуждать порожнее...

 

 

 

функциональные языки, например, если мне не изменяет альцгеймер, позволяют математически точно доказать, что программа написана в полном соотв. со спецификациями (или наоборот, показать, что отклонения нет). но тут возникает филосовский вопрос - как доказать, что в самой спецификации нет ошибок...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

Точного названия точно не помню... нечто типа GISMO.

Ссылка на комментарий
Поделиться на другие сайты

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

В первой строчке нет ничего конкретного:)

 

Точного названия точно не помню... нечто типа GISMO.

Может Axum?

Ссылка на комментарий
Поделиться на другие сайты

В первой строчке нет ничего конкретного:)

Я это на семинарах Microsoft слышал.

Может Axum?

Точно помню, что название языка не Axum.

 

Основную идею ответа я понял. Тему можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Sandynist
      От Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • KL FC Bot
      От KL FC Bot
      Главная выставка достижений мирового электронного хозяйства по традиции проходит в Лас-Вегасе в начале каждого года. На Consumer Electronics Show уделяют внимание и кибербезопасности, но она, мягко скажем, не является первым и главным вопросом повестки дня. Гигантский монитор или стиральная машина с ИИ? В ассортименте! Функции, защищающие от взлома умного дома? Придется поискать!
      Мы выбрали несколько самых интересных и трендовых анонсов с CES, чтобы описать новые кибер-риски и защитные решения, которые появятся у нас с вами по мере массового появления новинок в продаже.
      NVIDIA Project DIGITS: личный суперкомпьютер для ИИ
      Сам основатель компании NVIDIA Дженсен Хуанг представил аудитории CES сверхмощный компьютер размером с Mac mini. Основанный на «суперчипе» GB10 Grace Blackwell и снабженный минимум 128 ГБ памяти, этот аппарат способен запускать большие языковые модели с 200 млрд параметров. Можно соединить два таких компьютера и запускать уже совсем большие модели на 400 млрд параметров. Правда, цена $3000 ограничит аудиторию решения.
      Про кибербезопасность. Запуская большие языковые модели локально, вы предотвращаете утечку конфиденциальной информации в облачные сервисы OpenAI, Google и им подобные. Но до недавнего времени это решение было не слишком практичным. Доступны были либо сильно упрощенные модели, едва работающие на игровых компьютерах, либо решения, развернутые на мощных серверах в частном облаке. DIGITS упрощает запуск мощных локальных LLM для маленьких компаний и обеспеченных энтузиастов.
      Cуперчип GB10 Grace Blackwell, 128 ГБ ОЗУ и 4 ТБ SSD — неплохая платформа для локальной нейросети от NVIDIA. Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
×
×
  • Создать...