Перейти к содержанию

ФСБ признала шпионские возможности программ Microsoft


radioelectron

Рекомендуемые сообщения

Депутата Госдумы Виктора Алксниса в конце ноября прошлого года озаботила тема строительства корпорацией Microsoft дата-центра в Иркутской области на 10 000 серверов. Его опасения вполне понятны с учетом того, что несколькими месяцами ранее корпорация выпустила обновление для ОС Windows XP и Vista, которое устанавливалось без ведома пользователей.

 

Депутат отправил запрос руководителю Федеральной службы безопасности (ФСБ) России и сейчас получил ответ, который опубликовал в своем блоге.

 

"Учитывая, что на серверах дата-центра предполагается обрабатывать и хранить большие объемы информации, которая может содержать данные, представляющие интерес для спецслужб иностранных государств, - говорится в письме ФСБ, - а в программном обеспечении не исключено наличие уязвимостей и недокументированных возможностей, органами Федеральной службы безопасности планируется проведение мероприятий, направленных на предотвращение возможности использования этой информации в ущерб интересов Российской Федерации".Конечно же, не уточняется о каких именно мерах идет речь.

 

Усугубляется ситуация тем, что корпорация также подписала с администрацией Иркутской области соглашение о поставках лицензионного программного обеспечения органам власти. Заручившись поддержкой софтверной компании, обладминистрация рассчитывает в течение трех лет полностью обеспечить себя и муниципальные образования лицензионными ОС Windows и пакетами Office.

 

Сорваться с крючка Microsoft и запретить использование "недокументированных особенностей" будет сложно, только если вдруг по всей стране не обретут реальное воплощение слова Дмитрия Медведева о том, что софт для госорганов должен быть отечественным и свободным.

 

http://www.webplanet.ru/

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
×
×
  • Создать...