Kaspersky atver programmatūras kodu trešajām pusēm analīzei

Satura rādītājs

Pasaulē, kur informācija par katru no mums pastāvīgi tiek apdraudēta, pateicoties tūkstošiem uzbrukumu, kas notiek tīklā, viens no daudzajiem veidiem, kā mēs varam sevi pasargāt, ir aktivizēt pretvīrusu, pretspiegprogrammatūru vai pretprogrammatūru. atklāt un novērst jebkādas novirzes, lai paaugstinātu mūsu komandas drošības līmeni.

Kas notiktu, ja šī mūsu datorā instalētā programmatūra izrādītos mūsu pašu ienaidnieks un tā vietā, lai palīdzētu mums aizsargāt informāciju, tā ļauj to atklāt? Atbilde ir daudz delikātāka, nekā šķiet.

Vai Kaspersky tiešām ir drošs?

Viena no pazīstamākajām programmatūrām drošības un reputācijas līmeņa ziņā ir Kaspersky, kas pagājušā gada septembrī visi ASV vietējie drošības dienesti deva pavēli visām federālajām amatpersonām atinstalēt no saviem datoriem visu Kaspersky antivīrusu kopš Krievijas uzņēmuma darbības. tiek turēts aizdomās par sadarbību ar Kremli, kas ir kaut kas delikāts starptautiskajās attiecībās ne tikai ASV, bet arī daudzās pasaules valstīs.

Cīnoties, lai nojauktu šīs baumas, ka programmatūra tiek izmantota kā aizmugures durvis lietotāju datoros, Kaspersky Labs paziņoja, ka tā savus drošības produktus pakļaus neatkarīgai trešās puses pirmkoda pārskatīšanai, kas ļaus vairākiem izstrādātājiem rūpīgi analizēt savus kodu, lai apstiprinātu vai noraidītu šo apsūdzību. Šo priekšlikumu sauc par Globālo pārredzamības iniciatīvu, kas ir daļa no tās apņemšanās aizsargāt klientus no kiberdraudiem neatkarīgi no to izcelsmes vai mērķa.

Ar šo iniciatīvu Kaspersky Labs iesaistīs dziļāku informācijas drošības kopienu un citas ieinteresētās puses, lai apstiprinātu un pārbaudītu produktu, iekšējo procesu un biznesa darbību uzticamību, kā arī ieviestu uzņēmumam papildu atbildības mehānismus, kas pierādītu, ka jūs rūpējaties par jebkādu drošību ātri un pilnībā atrisināt problēmu, atgūstot tūkstošiem lietotāju uzticamību.

Globālā pārredzamības iniciatīva

Kaspersky plāno sākt koda pārskatīšanas procesu 2021.-2022.gada pirmajā ceturksnī, jo drošības pārdevējs pašlaik meklē uzticamu trešo personu, lai pārskatītu avota kodu.

Kaspersky Labs arī plāno atvērt trīs pārredzamības centrus Eiropā, Āzijā un ASV, kur uzņēmumi un valdības var piekļūt pirmkoda pārskatīšanas rezultātiem drošā vidē. Pirmo caurspīdīguma centru Kaspersky plāno atvērt nākamgad, bet trešo-2021.-2022.

Papildus šiem pārredzamības centriem Kaspersky ir gatavs maksāt 100 000 USD par ievainojamībām, kas atklātas Kaspersky pamatproduktos, kas liecina par tā produktu uzticamību.

Kaspersky Labs globālās pārredzamības iniciatīvas sākotnējā fāze ietvers šādas darbības:

  • Uzsākt neatkarīgu uzņēmuma avota koda pārskatīšanu 2021.-2022.gada pirmajā ceturksnī, līdzīgi pārskatot uzņēmuma programmatūras atjauninājumus un draudu noteikšanas noteikumus.
  • Sāciet neatkarīgu uzņēmuma drošas attīstības dzīves cikla procesu un tā programmatūras un piegādes ķēdes risku mazināšanas stratēģiju 2021. – 2022. Gada pirmajā ceturksnī neatkarīgu novērtējumu.
  • Izstrādāt papildu kontroles, lai pārvaldītu uzņēmuma datu apstrādes praksi, sadarbojoties ar neatkarīgu trešo personu, kas var apliecināt uzņēmuma atbilstību šīm kontrolēm 2021. – 2022. Gada pirmajā ceturksnī
  • Izveidojiet trīs globālos pārredzamības centrus, plānojot izveidot pirmo no 2021. līdz 2022. gadam, lai risinātu visas drošības problēmas kopā ar klientiem, uzticamiem partneriem un valdības ieinteresētajām personām; Centri kalpos par iespēju uzticamiem partneriem piekļūt uzņēmuma kodu pārskatiem, programmatūras atjauninājumiem un draudu noteikšanas noteikumiem, kā arī citām darbībām. Pārredzamības centri tiks atvērti Āzijā, Eiropā un ASV 2021.-2022.
  • Piedāvājiet kļūdu atlīdzību līdz pat 100 000 ASV dolāru apmērā par vissmagākajām ievainojamībām, kas konstatētas Kaspersky Labs koordinētajā ievainojamības programmā, lai vēl vairāk stimulētu neatkarīgus drošības pētniekus papildināt uzņēmuma ievainojamības noteikšanas un mazināšanas centienus līdz 2021. – 2022. gada beigām, kas, kā jau minējām, apliecina savu produktu drošību.
Papildus tam, lai uzsāktu šo globālās pārredzamības iniciatīvas sākotnējo posmu, Kaspersky Labs stingri plāno sadarboties ar ieinteresētajām personām un informācijas drošības kopienu, lai noteiktu, kas jāiekļauj nākamajā iniciatīvas posmā, kas sākas 2021. – 2022.

Cerams, ka laiks un detalizēta avota koda analīze un dažādas ievainojamības, kas sniedz skaidru un kodolīgu atbildi par to, kam ir taisnība un vai mēs patiešām varam turpināt uzticēt savu datoru drošību pakalpojumu sniedzējam ar ilgu vēsturi, piemēram, Kaspersky.

Avots: Kaspersky emuārs

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave