Перейти к содержанию

Белый дом ограничил использование программ Касперского для госструктур


Рекомендуемые сообщения

Белый дом исключил «Лабораторию Касперского» из списка поставщиков программного обеспечения, продукция которых одобрена для использования государственными учреждениями США.

 

https://news.mail.ru/politics/30357710/?frommail=1

Евгений Валентинович, что намерены предпринять?


*или итак доля в госструктурах США была никакая?

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Позиция "Лаборатории Касперского" по поводу обвинений остаётся неизменной, то есть такой же, как и было ранее изложено американским офисом компании.

 

  Цитата
Kaspersky Lab has no ties to any government, and the company has never managed, nor will help, any government in the world with its cyberespionage efforts. The company has a 20-year history in the IT industry, always abiding by the highest ethical business practices and trustworthy development of technologies, and Kaspersky Lab believes it is completely unacceptable. False allegations. Kaspersky Lab, a private company, seems to be caught up in the middle of a geopolitical fight, where each side is attempting to use the company as a pawn in their political game. Eugene Kaspersky, CEO and founder of Kaspersky Lab, has repeatedly offered to meet with government officials, testify before the U.S. Congress and provide the company's source code for an official audit to help address any questions the U.S. The government has about the company. Kaspersky Lab will confirm that these allegations are unfounded.

 

Компания предлагала провести аудит кода, чтобы подтвердить свою независимость от каких-либо государств.

  • Улыбнуло 1
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

@Elly, ну то, что позиция остается неизменной - хорошо, только если ЛК ничего предпринимать не будет, им в Европе дверь закроют, а потом и дальше.

Изменено пользователем oit
  • Улыбнуло 1
  • Купи словарь (-1) 1
Ссылка на комментарий
Поделиться на другие сайты

Вашингтонская истерия. Иногда выглядит смешно, если бы не было так печально..

 

Будет время - вот это, например, почитайте:

http://www.slate.com/blogs/future_tense/2017/07/11/how_worried_should_we_really_be_about_security_firm_kaspersky_lab_s_ties.html

  • Спасибо (+1) 3
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 

  Pomka. сказал:

а мне тут понравилось

Мде..  если есть заказ.. со стороны госдепа.. то наверно можно не пыжится, и не доказывать. Всё равно вас крайними выставят.  :washere:

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не надо искать причину в коде или функциях. Причина в Кремле. Достаточно понимать это и принять так, как есть. Бизнес будет страдать ещё долго.

Изменено пользователем eXformer
  • Нет слов 1
  • Согласен 1
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

  В 16.07.2017 в 16:08, eXformer сказал:

Не надо искать причину в коде или функциях. Причина в Кремле. Достаточно понимать это и принять так, как есть. Бизнес будет страдать ещё долго.

Но ведь Лаборатория Касперского - частная компания.

Не знаю есть ли в ней доля ГОСУДАРСТВА РОССИЙСКОГО?

Не понятно: причем здесь Кремль?

Или, например, Владимир Владимирович?

  В 12.07.2017 в 12:39, E.K. сказал:

Вашингтонская истерия. Иногда выглядит смешно, если бы не было так печально..

 

Будет время - вот это, например, почитайте:

http://www.slate.com/blogs/future_tense/2017/07/11/how_worried_should_we_really_be_about_security_firm_kaspersky_lab_s_ties.html

Да, маразм у Трампа крепчает.

Изменено пользователем iv65
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  В 16.07.2017 в 16:08, eXformer сказал:

Не надо искать причину в коде или функциях. Причина в Кремле. Достаточно понимать это и принять так, как есть. Бизнес будет страдать ещё долго.

Вы адресом ошиблись - причина не в Кремле, а в Белом доме ;)

  • Спасибо (+1) 1
  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Митьян070
      Автор Митьян070
      Всем доброе утро!
      Прошу прощения за глупый вопрос, у меня Windows 11 и так вышло, что я установил Adobe Photoshop, но вместе с ним ещё установились World of Tanks и World of Warships. Мышки у меня нет у ноутбука и ещё я инвалид I-группы после серьёзного ДТП 07.07.2017 года. Я все эти программы удалил, потому что Adobe Photoshop не работал, но на нижней панели остались два белых ярлыка. Как от них избавиться? Всем большое спасибо заранее и желаю отличного дня.
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • fmlnuser
      Автор fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
×
×
  • Создать...