Перейти к содержанию

Новые веяния в безопасности


Рекомендуемые сообщения

Вот мне интересно, тот же Microsoft на некоторых из семинаров раскрыл небольшой секрет...

Оказывается они сейчас разрабатывают свой новый язык программирования, которому будут обучать лишь свой внутренний персонал.

На новом языке будет писаться новый софт.

Таким образом они хотят обеспечить новый уровень безопасности от хакеров.

Неужели скоро стоит ожидать появления ряда программ каждая из которых будет написана на своем языке программирования?

А как же тогда антивирусные компании будут защищать программы, которые будут работать по разным алгоритмам?

Ссылка на комментарий
Поделиться на другие сайты

Что-то как-то мне непонятно... Как новый язык программирования влияет на безопасность?... Мне так кажется, что - никак. И весь софт написан на самых разных языках (Бейсики, Дельфи, С-с-плюсами, Ява и прочие скрипт-языки). Включая зловредов, которые тоже написаны на самых разных языках. Или я неправильно понял вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду, что это может быть принципиально новый язык, которому Вас могут просто не обучить.

По самой сути новый язык может поменять подход к работе программы архитектурно.

При этом компания-вендор может просто возложить на себя безопасность ОС и сопутствующего ПО.

 

Вот тогда тот же Microsoft может на некоторое время стать монополистом на рынке и получить сверхприбыль.

 

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Ссылка на комментарий
Поделиться на другие сайты

Конечно этот вариант выглядит ОЧЕНЬ затратным, но всё же...

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Ссылка на комментарий
Поделиться на другие сайты

Этот вариант выглядит ОЧЕНЬ бредовым - любую программу можно дизассемблировать.

 

PS. Что такое reverse engineering: http://ru.wikipedia.org/wiki/Reverse_engineering

Вот и я не могу понять зачем им тогда новый язык программирования? :)

Ссылка на комментарий
Поделиться на другие сайты

Например, позволяет быстро разрабатывать приложения с жестким контролем ошибок

 

Хакеры часто используют уязвимости

нет уязвимости - нет проблемы

 

но это сугубо ИМХО

Ссылка на комментарий
Поделиться на другие сайты

Вот и я не могу понять зачем им тогда новый язык программирования?

Может быть для того, чтобы было меньше ошибок при программировании? Чтобы программы написанные на этом языке содержали меньше уязвимостей?

Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

потом мы найдем оригинал новости, на англ., и наверняка окажется, что там написано совсем иное, как это часто бывает...

 

ссылку в студию, чтобы не обсуждать порожнее...

 

 

 

функциональные языки, например, если мне не изменяет альцгеймер, позволяют математически точно доказать, что программа написана в полном соотв. со спецификациями (или наоборот, показать, что отклонения нет). но тут возникает филосовский вопрос - как доказать, что в самой спецификации нет ошибок...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

чтобы не читать советских газет на ночь, то дайте ссылку на статью, где вы это читали.

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

Точного названия точно не помню... нечто типа GISMO.

Ссылка на комментарий
Поделиться на другие сайты

Перечитайте ещё раз первую строчку:

http://forum.kasperskyclub.ru/index.php?s=...st&p=294054

В первой строчке нет ничего конкретного:)

 

Точного названия точно не помню... нечто типа GISMO.

Может Axum?

Ссылка на комментарий
Поделиться на другие сайты

В первой строчке нет ничего конкретного:)

Я это на семинарах Microsoft слышал.

Может Axum?

Точно помню, что название языка не Axum.

 

Основную идею ответа я понял. Тему можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • KL FC Bot
      Автор KL FC Bot
      Главная выставка достижений мирового электронного хозяйства по традиции проходит в Лас-Вегасе в начале каждого года. На Consumer Electronics Show уделяют внимание и кибербезопасности, но она, мягко скажем, не является первым и главным вопросом повестки дня. Гигантский монитор или стиральная машина с ИИ? В ассортименте! Функции, защищающие от взлома умного дома? Придется поискать!
      Мы выбрали несколько самых интересных и трендовых анонсов с CES, чтобы описать новые кибер-риски и защитные решения, которые появятся у нас с вами по мере массового появления новинок в продаже.
      NVIDIA Project DIGITS: личный суперкомпьютер для ИИ
      Сам основатель компании NVIDIA Дженсен Хуанг представил аудитории CES сверхмощный компьютер размером с Mac mini. Основанный на «суперчипе» GB10 Grace Blackwell и снабженный минимум 128 ГБ памяти, этот аппарат способен запускать большие языковые модели с 200 млрд параметров. Можно соединить два таких компьютера и запускать уже совсем большие модели на 400 млрд параметров. Правда, цена $3000 ограничит аудиторию решения.
      Про кибербезопасность. Запуская большие языковые модели локально, вы предотвращаете утечку конфиденциальной информации в облачные сервисы OpenAI, Google и им подобные. Но до недавнего времени это решение было не слишком практичным. Доступны были либо сильно упрощенные модели, едва работающие на игровых компьютерах, либо решения, развернутые на мощных серверах в частном облаке. DIGITS упрощает запуск мощных локальных LLM для маленьких компаний и обеспеченных энтузиастов.
      Cуперчип GB10 Grace Blackwell, 128 ГБ ОЗУ и 4 ТБ SSD — неплохая платформа для локальной нейросети от NVIDIA. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      Автор KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
×
×
  • Создать...