Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Тестируй код – и вирус не пройдет

Быстрее, быстрее

К сожалению, далеко не всегда у предприятий, особенно государственных, есть время, люди и средства на качественную разработку ПО для своих нужд. Ситуация складывается примерно так: появляется указ о том, что организация (это касается как органов власти, так и компаний с определенным процентом госучастия) обязана перейти на отечественный софт, причем за весьма короткий срок; компания начинает в спешке выполнять задачу и обращается к опенсорсным библиотекам ради экономии времени и денег. Почему бы не взять уже написанный работающий код и на его основе работать, фактически – просто вносить изменения в готовое? Тем более, что выбрать есть из чего. 

Тишина в библиотеке

Подобных библиотек существует достаточно. Неудивительно, что более чем в половине приложений содержатся элементы открытого уязвимого кода. Количество вновь созданных программ на опенсорсе будет стабильно расти в ближайшие годы, но код-опенсорс – это не то, что разработчики автоматически и непрерывно обновляют и подправляют. Обычно вновь обнаруженные данные о багах и уязвимостях публикуются в специализированных сообществах и на форумах, и вся информация в открытом доступе может быть использована злоумышленниками, планирующими атаки (в том числе через или на третьих лиц, поставщиков, партнеров).

Хакеры уже работают с опенсорс-библиотеками и «выращивают» на их просторах вредоносы благодаря добытым легально или незаконно правам на редактирование софта. 

Что с этим делать и как противостоять? Во-первых, больше времени уделять тестированию программ, тщательно искать уязвимости, а во-вторых, повышать «градус ответственности» разработчиков опенсорс-решений. В-третьих, стараться постоянно быть начеку, соблюдать «ИБ-гигиену» и помнить, что по прогнозам на 2019 год количество атак через уязвимости в опенсорсе будет расти. 

Россия, вперед

К слову, напомним, что репутация у «наших» – читай, российских – хакеров во всем мире ну прямо-таки железная. Похоже, что мы, их соотечественники, своих злоумышленников недооцениваем: дело просто в том, что когда в новостях пишут о крупных атаках в странах Европы или Азии, национальность киберпреступников, а уж тем более их фамилии проясняют крайне редко. 

Лидерами по уму и проворности в среде хакеров долгое время считались выходцы из Азии, особенно корейцы и китайцы. Однако в новом выпуске отчета Global Threat Report 2019 от компании CrowdStrike приводятся новые данные: российские хакеры обогнали всех по скорости проникновения в сеть. Даже северокорейцы значительно отстают. Их так называемое «время прорыва» длится в восемь раз дольше, чем у русских. А китайцы и вовсе подкачали: они в два раза слабее корейцев… Сложно сказать, стоит ли нам испытывать гордость за успехи родных хакеров – ведь их усилия направлены в том числе и на сограждан. Одна надежда, что когда-нибудь талантливые злодеи переметнутся на сторону добра. Ведь таких примеров уже предостаточно!

 

Новости, истории и события
Смотреть все
Exeplant FabricaONE.AI (акционер – ГК Softline) и «Хайтэк-Интеграция» заключили соглашение о партнерстве
Новости

Exeplant FabricaONE.AI (акционер – ГК Softline) и «Хайтэк-Интеграция» заключили соглашение о партнерстве

30.10.2025

«РН-ВАНКОР» использует систему «Цитрос ЮЗ ЭДО» компании SL Soft FabricaONE.AI (акционер — ГК Softline) для эффективного управления электронным документооборотом
Новости

«РН-ВАНКОР» использует систему «Цитрос ЮЗ ЭДО» компании SL Soft FabricaONE.AI (акционер — ГК Softline) для эффективного управления электронным документооборотом

30.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подведет итоги открытого бета-тестирования ОС «МСВСфера» 10
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подведет итоги открытого бета-тестирования ОС «МСВСфера» 10

29.10.2025

ГК Softline заняла 2-е место в Топ-100 российских ИТ-поставщиков решений для защиты информации
Новости

ГК Softline заняла 2-е место в Топ-100 российских ИТ-поставщиков решений для защиты информации

29.10.2025

Infosecurity (ГК Softline): по данным сервиса CYBERDEF более 80% атак с участием социальной инженерии в 3 квартале 2025 года пришлись на мессенджеры
Новости

Infosecurity (ГК Softline): по данным сервиса CYBERDEF более 80% атак с участием социальной инженерии в 3 квартале 2025 года пришлись на мессенджеры

29.10.2025

Эксперты ПАО «Софтлайн» выступили на конференции Smart-lab Conf
Новости

Эксперты ПАО «Софтлайн» выступили на конференции Smart-lab Conf

28.10.2025

ГК Softline стала Золотым партнером Битрикс24
Новости

ГК Softline стала Золотым партнером Битрикс24

28.10.2025

Infosecurity (ГК Softline) помогла Beeline Cloud получить международный сертификат ISO для защиты данных клиентов
Новости

Infosecurity (ГК Softline) помогла Beeline Cloud получить международный сертификат ISO для защиты данных клиентов

28.10.2025

Сергей Размахаев назначен генеральным директором компании VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Сергей Размахаев назначен генеральным директором компании VPG LaserONE (кластер «СФ Тех» ГК Softline)

27.10.2025

Импортозамещение в медицинской отрасли: «Девелоника» FabricaONE.AI (акционер – ГК Softline) внедрила российскую «Цитрос СЭД» вместо устаревшей платформы
Новости

Импортозамещение в медицинской отрасли: «Девелоника» FabricaONE.AI (акционер – ГК Softline) внедрила российскую «Цитрос СЭД» вместо устаревшей платформы

27.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и «АКВИС Лаб» подтвердили совместимость графического редактора AliveColors с ОС «МСВСфера» 9
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и «АКВИС Лаб» подтвердили совместимость графического редактора AliveColors с ОС «МСВСфера» 9

27.10.2025

ПАО «Софтлайн» продолжит обратный выкуп акций Компании
Новости

ПАО «Софтлайн» продолжит обратный выкуп акций Компании

27.10.2025

ActiveCloud (ГК Softline) помог медицинскому центру «УГМК-Здоровье» организовать безопасное хранение данных
Новости

ActiveCloud (ГК Softline) помог медицинскому центру «УГМК-Здоровье» организовать безопасное хранение данных

24.10.2025

Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) ускорит генерацию автотестов с помощью ИИ через интеграцию с Test AI
Новости

Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) ускорит генерацию автотестов с помощью ИИ через интеграцию с Test AI

24.10.2025

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»
Новости

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

23.10.2025

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил Первый заместитель Председателя Правительства РФ Денис Мантуров
Новости

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил Первый заместитель Председателя Правительства РФ Денис Мантуров

23.10.2025

ADV-T стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

ADV-T стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

23.10.2025

Образовательная платформа «Кибертори» от Академии АйТи FabricaONE.AI (акционер — ГК Softline) стала лауреатом премии «Хрустальная пирамида 2025»
Новости

Образовательная платформа «Кибертори» от Академии АйТи FabricaONE.AI (акционер — ГК Softline) стала лауреатом премии «Хрустальная пирамида 2025»

22.10.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025