Перейти к содержанию

Астрологи объявили 2018 год годом прозрачности. Награда за найденные уязвимости увеличилась… в 20 раз


Рекомендуемые сообщения

Всем привет!

У меня отличные новости.

Нет, не так.

У МЕНЯ ОТЛИЧНЫЕ НОВОСТИ.

Мы запустили (сейчас будет немного сложно) Глобальную инициативу по информационной открытости. Это такая штука, которая поможет нам быть более — ну да, прозрачными. Сейчас расскажу подробнее.

Кстати, в конце для всех экспертов по кибербезопасности будет очень заманчивое предложение, от которого нельзя отказаться. Так что обязательно дочитайте!global-transparency-initiative-featured-

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Евгений, я конечно понимаю что это не вы пишите.. а скорей кто-то ответственный за деньги.. Блин ну как можно, открывать код.. неважно кому. 

 

Антивирус это бастион, в который кроме вас и вашей комманды, не должен иметь доступ никто и никогда. (От слова вообще). 

 

Вы понимаете что такими действиями ставите под удар, много миллионов пользователей доверивших свои компьютеры, касперскому.

 

А утрата доверия, в вашем деле....  :washere:  :X:

Ссылка на комментарий
Поделиться на другие сайты

www 2.1

Не чего страшного не вижу,может параноики перестанут спать только.

Еще раз — мы не собираемся отправлять исходный код на флешке любому, кто попросит. Это будет строго регулируемая и прозрачная процедура, и проводиться она будет в безопасном помещении

Ссылка на комментарий
Поделиться на другие сайты

Объясните мне, не программисту, как можно проверить миллионы строчек кода, чтобы понять, что все хорошо и программа кристально чиста? И сколько нужно на это времени? Годы? Ведь когда программисты делают отладку даже своего кода в пару тысяч строк они не всегда понимают почему все работает не так, как им хочется, не говоря уже о чужом творении.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Еще раз — мы не собираемся отправлять исходный код на флешке любому, кто попросит. Это будет строго регулируемая и прозрачная процедура, и проводиться она будет в безопасном помещении

Ну ка напомните мне, из чего.. а точней на основе какой программы создавался вирус WannaCry, и откуда была утечка??

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Антивирус это бастион, в который кроме вас и вашей комманды, не должен иметь доступ никто и никогда. (От слова вообще).

Security through obscurity. Это порочная практика. Безопасность должна строиться на самом факте невозможности обхода в сколько-нибудь разумные деньги и сроки.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Umnik, Занятная инфа, спс. 

 

 

 

Система может также использовать безопасность через неясность в качестве одного из уровней защиты системы, поскольку даёт время разработчикам системы устранить найденную уязвимость, тогда как публичное раскрытие продуктов и версий делает их основной целью для использования обнаруженных уязвимостей в этих продуктах и версиях. Первым шагом злоумышленника обычно является сбор информации: эта задача усложняется при использовании безопасности через неясность.

 

Ну теперь только время покажет..  стоило или нет.  :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Тётя Евдокия сказал(а) 30 Окт 2017 - 22:55: А мне страшно... Почему?

 

Смущает :


и проводиться она будет в безопасном помещении

 

Какие только безопасности были небезопасными. Много примеров в истории.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Есть такая штука — NDA. Когда люди подписывают соглашение о неразглашении, они теперь обязаны соблюдать его. Если бы всё было так просто — увидел и всем рассказал — всё ПО в мире было бы уже с отрытыми исходниками.

ЛК, как и другие фирмы, включая Майкрософт, предоставляют исходные коды ФСБ, например. Чтобы пройти сертификацию ФСТЭК. И этой практике уже много лет.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Сегодня у нас отличные новости! Последнее поколение защитных решений Kaspersky для домашних пользователей получило награду «Продукт года». Это результат многоэтапного тестирования, проведенного независимой европейской тестовой лабораторией AV-Comparatives на протяжении 2023 года, в котором исследовалось и оценивалось 16 защитных решений от популярных вендоров. Рассказываем, что эта победа означает, из чего складывается, как проводилось тестирование и какие еще награды мы получили.
      Защитное решение Kaspersky Standard стало «Продуктом года 2023» по результатам серии тестов AV-Comparatives
      Что означает награда «Продукт года», которую получил Kaspersky Standard
      В тестировании принимало участие базовое защитное решение для домашних пользователей — Kaspersky Standard, однако показанные им выдающиеся результаты полностью применимы и к другим нашим продуктам. Причина проста: все они используют один и тот же стек защитных технологий, эффективность которых и оценивали испытания AV-Comparatives.
      Таким образом, высокая награда «Продукт года 2023» в равной мере распространяется и на более продвинутые защитные решения для домашних пользователей — Kaspersky Plus и Kaspersky Premium, а также на продукты для бизнеса, например Kaspersky Endpoint Security for Business и Kaspersky Small Office Security.
      Что же требуется для получения почетного звания «Продукт года»? На протяжении всего года нужно стабильно показывать наивысшие результаты в каждом из семи раундов тестов, в которых исследуются качество защиты от распространенных угроз и целевых атак, устойчивость к ложным срабатываниям и уровень влияния на общую производительность системы. Анализ этой триады параметров лежит в основе комплексной оценки эффективности защитных решений.
      Однократная оценка эффективности защиты не очень показательна, ведь вирусописатели не сидят сложа руки — все время появляются новые угрозы, а уже существующие быстро эволюционируют. Соответственно, от разработчиков защитных решений также требуется постоянное движение вперед. Чтобы выбрать действительно надежное защитное решение, требуются длительные многократные тесты в течение всего года, и именно так устроена система тестирования в AV-Comparatives.
      В тестах AV-Comparatives исследовались защитные решения от крупнейших вендоров антивирусных и защитных продуктов. Победа в таком масштабном соревновании наглядно подтверждает высочайший уровень защиты, обеспечиваемый нашими продуктами.
      Посмотреть статью полностью
×
×
  • Создать...