Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Новости по компании MICROSOFT

6
Новости по компании MICROSOFT

Новость: нейтральная. Почему едва не случившаяся кибератака поставила в тупик чиновников США и технологическую индустрию. Немецкий разработчик программного обеспечения Андрес Фройнд в прошлом месяце проводил подробные тесты производительности, когда заметил странное поведение в малоизвестной программе. То, что он обнаружил в ходе расследования, вызвало трепет во всем мире программного обеспечения и привлекло внимание технических руководителей и правительственных чиновников. Фройнд, который работает в Microsoft из Сан-Франциско, обнаружил, что последняя версия программы с открытым исходным кодом XZ ​​Utils была намеренно саботирована одним из ее разработчиков, шаг, который мог бы открыть секретную дверь к миллионам серверов по всему миру. Интернет. Эксперты по безопасности говорят, что только потому, что Фройнд заметил изменение до того, как последняя версия XZ получила широкое распространение, мир был избавлен от кризиса цифровой безопасности. «Мы действительно увернулись от пули», — сказал Сатнам Наранг, исследователь безопасности из компании Tenable, который отслеживает последствия находки. «Это один из тех моментов, когда нам приходится вытирать лоб и говорить: «Нам действительно повезло с этим». Эта угроза переориентировала внимание на безопасность программного обеспечения с открытым исходным кодом – бесплатных программ, часто поддерживаемых добровольцами, прозрачность и гибкость которых означают, что они служат основой интернет-экономики. Многие такие проекты зависят от крошечного круга неоплачиваемых добровольцев, которые борются за то, чтобы выбраться из-под кучи требований об исправлениях и обновлениях. XZ, набор инструментов сжатия файлов, входящих в дистрибутивы операционной системы Linux, долгое время поддерживался одним автором, Лассе Коллином. В последние годы он, похоже, находился в напряжении. В сообщении, опубликованном в публичном списке рассылки в июне 2022 года, Коллин сказал, что имеет дело с «долгосрочными проблемами психического здоровья», и намекнул, что работает в частном порядке с новым разработчиком по имени Цзя Тан и что «возможно, он будет играть более важную роль в будущее." Журналы обновлений, доступные на сайте программного обеспечения с открытым исходным кодом Github, показывают, что роль Тана быстро расширилась. К 2023 году журналы показывают, что Тан объединил свой код с XZ, что является признаком того, что он получил доверенную роль в проекте. Но эксперты по кибербезопасности, просмотревшие журналы, говорят, что Тан маскировался под полезного волонтера. По их словам, в течение следующих нескольких месяцев Тан внедрил в XZ почти невидимый бэкдор. Коллин не ответил на сообщения с просьбой прокомментировать ситуацию и заявил на своем веб-сайте, что не будет отвечать журналистам, пока не поймет ситуацию достаточно хорошо, чтобы сделать это. Тан не отвечал на сообщения, отправленные на его учетную запись Gmail. Агентству Reuters не удалось установить, кто такой Тан, где он находится или на кого он работал, но многие из тех, кто просматривал его обновления, полагают, что Тан — это псевдоним опытного хакера или группы хакеров — вероятно, тех, кто работает от его имени. мощной разведывательной службы. «Это не детский сад», — сказал Омхар Арасаратнам, генеральный менеджер Open Source Security Foundation, который занимается защитой таких проектов, как XZ. «Это невероятно сложно». Тану это легко сошло бы с рук, если бы не Фройнд, разработчик Microsoft, чье любопытство вспыхнуло, когда он заметил, что последняя версия XZ периодически использует неожиданное количество вычислительной мощности в системе, которую он тестировал. Microsoft отказалась предоставить Фройнду интервью, но в общедоступном электронном письме и публикациях в социальных сетях Фройнд сказал, что ряд подсказок, которые легко упустить, побудили его обнаружить бэкдор. Находка «действительно потребовала большого количества совпадений», — заявил Фройнд в социальной сети Mastodon. Генеральный директор Microsoft Сатья Наделла поздравил Фройнда на выходных, заявив в сообщении в социальной сети X (социальная сеть заблокирована в РФ), что ему понравилось видеть, как разработчик «с его любопытством и мастерством смог помочь нам всем». В сообществе открытого исходного кода это открытие было отрезвляющим. Добровольцам, которые поддерживают программное обеспечение, лежащее в основе Интернета, не чужды идеи низкой оплаты или признания, но осознание того, что за ними теперь охотятся хорошо обеспеченные шпионы, притворяющиеся добрыми самаритянами, было «невероятно пугающим», сказал Арасаратнам. Правительственные чиновники также взвешивают последствия этой ситуации, которая подчеркивает обеспокоенность по поводу того, как защитить программное обеспечение с открытым исходным кодом. Помощник национального кибер-директора Анжана Раджан рассказала Politico, что «нам нужно много поговорить о том, что нам делать дальше», чтобы защитить открытый исходный код». Агентство кибербезопасности и безопасности инфраструктуры (CISA) заявляет, что оно опирается на американские компании, которые используют программное обеспечение с открытым исходным кодом, чтобы вернуть ресурсы сообществам, которые его создают и поддерживают. Советник CISA Джек Кейбл сообщил агентству Reuters, что на технологических компаниях лежит бремя не только по проверке открытого программного обеспечения, но и по «внесению своего вклада и помощи в создании устойчивой экосистемы с открытым исходным кодом, от которой мы получаем так много пользы». Неясно, заинтересованы ли компании-разработчики программного обеспечения в этом должным образом. Интернет-списки рассылки с открытым исходным кодом переполнены жалобами на технологических гигантов, требующих, чтобы добровольцы устраняли проблемы с программным обеспечением с открытым исходным кодом, на котором эти компании зарабатывают миллиарды долларов. Каким бы ни было решение, почти все согласны с тем, что эпизод XZ показывает, что что-то должно измениться. «Здесь нам необоснованно повезло», — сказал Фройнд в другом посте Mastodon. «Мы не можем просто рассчитывать на это в будущем». Источник: www.finance.yahoo.com

Пост взят с международного финтех-медиа ресурса


Другие новости сообщества / НОВОСТИ АКЦИЙ США

EXPRESS NEWS

  • Иран разрешил проход китайских судов через Ормузский пролив. Источник сообщил новостному агентству Fars, что этот шаг был предпринят по просьбе министра иностранных дел и посла Китая в Иране. Тегеран согласился содействовать проходу ряда китайских судов в рамках стратегического партнерства двух стран

  • Приводя всё больше примеров того, насколько сблизились США и Китай за эти годы, Трамп сказал, что китайцы «теперь любят баскетбол и синие джинсы». The Guardian. Трамп пригласил Си Цзиньпина посетить Вашингтон 24 сентября

  • Центральный банк Турции пересмотрел целевой показатель инфляции на конец года до 24% с прежних 16%, сообщает Bloomberg

  • Председатель КНР Си Цзиньпин выступает против введения платы за проход судов через Ормузский пролив и заинтересован в увеличении закупок американской нефти, — представитель Белого дома
    Председатель КНР Си Цзиньпин выступает против введения платы за проход судов через Ормузский пролив и заинтересован в увеличении закупок американской нефти, — представитель Белого дома
  • Аракчи на полях встречи министров иностранных дел БРИКС встретился и провел переговоры с министром иностранных дел Таиланда

  • Министр иностранных дел Ирана на полях встречи глав МИД стран-членов БРИКС встретился с премьер-министром Индии Нарендрой Моди

  • Financial Times: закрытие Ормузского пролива привело к росту стоимости стройматериалов и остановке строительных проектов по всему миру

  • Фотография министров иностранных дел и глав делегаций, участвующих во встрече министров иностранных дел стран-членов БРИКС, с участием министра иностранных дел Ирана Аббаса Аракчи
    Фотография министров иностранных дел и глав делегаций, участвующих во встрече министров иностранных дел стран-членов БРИКС, с участием министра иностранных дел Ирана Аббаса Аракчи
  • Microsoft отказался от строительства дата-центра в Кении из-за того, что в стране не хватает электричества. По данным СМИ, чтобы запустить объект, пришлось бы отключить свет примерно у половины страны

  • Вице-президент США Джей Ди Вэнс обвинил главу Еврокомиссии Урсулу фон дер Ляйен и её окружение в нарушении основных прав европейцев
    Вице-президент США Джей Ди Вэнс обвинил главу Еврокомиссии Урсулу фон дер Ляйен и её окружение в нарушении основных прав европейцев
  • Канцлер Германии Фридрих Мерц заявил, что Европа сама определит, кто будет представлять ее на возможных переговорах с Россией. Ранее Владимир Путин предложил на эту роль бывшего канцлера ФРГ Герхарда Шредера

  • МИД РФ не предлагал встреч представителям Японии для возобновления диалога и не получал предложений от Токио об их организации, заявила Мария Захарова. Заявления Японии, что Россия стремится вступить с ней в контакты, нелепы, отметила дипломат. Именно Япония, присоединившаяся к санкциям Запада, должна сделать первый шаг по пересмотру такой политики

  • Министр иностранных дел РФ Сергей Лавров проводит встречу с главой МИД Ирана Аббасом Аракчи на полях заседания министров иностранных дел стран БРИКС в Нью-Дели, сообщила официальный представитель МИД РФ Мария Захарова

  • Трамп оставил Вэнсу указания на случай, если тому придется заменить его до завершения президентского срока, рассказал New York Post директор Совета нацбезопасности Белого дома по борьбе с терроризмом Себастьян Горка: «В ящике рабочего стола Resolute лежит адресованное вице-президенту письмо на случай, если с Трампом что-нибудь произойдет. Поверьте, [на такой случай] имеются протоколы. Я не могу их обсуждать, но они есть»

  • Госдума назначила Яну Лантратову уполномоченным по правам человека в России
    Госдума назначила Яну Лантратову уполномоченным по правам человека в России
  • Пашинян отказался разрезать торт в виде карты Армении. «Нет, не будем разрезать этот торт, вы тоже не режьте, потому что это вызовет множество разных комментариев», — сказал он собравшимся на улице жителям

  • Трамп пригласил Си Цзиньпина посетить США в сентябре
    Трамп пригласил Си Цзиньпина посетить США в сентябре
  • Путин пообщался с Гладковым и Богомазом перед их уходом с губернаторских постов, сообщил Песков. Он отметил, что Гладков и Богомаз много лет работали в чрезвычайных условиях, показали свою высокую эффективность
    Путин пообщался с Гладковым и Богомазом перед их уходом с губернаторских постов, сообщил Песков. Он отметил, что Гладков и Богомаз много лет работали в чрезвычайных условиях, показали свою высокую эффективность
  • «Сармат» по боевому запасу в несколько раз превышает западные аналоги, имеются в виду США, заявил Мантуров. По его словам, Россия как минимум на несколько лет опережает зарубежных партнеров по технологиям, используемым в «Сармате»

  • Испытания ракетного комплекса «Сармат» стали большим прорывом и большой победой российской науки и промышленности, заявил секретарь Совбеза РФ Сергей Шойгу. «Это очень и очень большой серьезный проект в области ракетостроения. Это большая победа нашей науки, нашей промышленности, наших инструкторов», — сказал он

  • Премьер-министр Латвии Эвика Силиня объявила о своей отставке, сообщает LSM
    Премьер-министр Латвии Эвика Силиня объявила о своей отставке, сообщает LSM
  • «Я захожу в Белый дом — и там никого, мертвая тишина». Вэнс сравнил себя с главным героем фильма «Один дома» во время визита Трампа в Китай. Значительная часть команды Трампа сейчас находится вместе с ним в Пекине. В состав американской делегации вошли Рубио, Хегсет, Бессент, а также главы ведущих технологических компаний страны

  • Запад заморозил порядка $590 млрд, принадлежащих России, Кубе, Венесуэле, Ираку, Ирану, КНДР, Ливии и Афганистану, заявил Шойгу. Он добавил, что эти деньги были украдены, необходимо сделать выводы в отношении хранения национальных сбережений за рубежом

  • Вспышка хантавируса на круизном лайнере не приведет к пандемии. Все зараженные уже на карантине, заявил ТАСС Геннадий Онищенко. В то же время он подчеркнул, что другие хантавирусы продолжают жить в мире, в том числе — в России

  • Си Цзиньпин подтвердил достижение результатов на торговых переговорах КНР и США, сообщило Центральное телевидение Китая
    Си Цзиньпин подтвердил достижение результатов на торговых переговорах КНР и США, сообщило Центральное телевидение Китая
  • Словакия не откажется от права вето в ЕС, его потеря повлечет за собой серьезное ограничение суверенитета страны. Об этом заявил в интервью ТАСС вице-спикер парламента Словакии Тибор Гашпар

  • Си Цзиньпин предложил США преодолеть «ловушку Фукидида», создать новую парадигму отношений
    Си Цзиньпин предложил США преодолеть «ловушку Фукидида», создать новую парадигму отношений
  • Заболевание хантавирусами в Европе и Америке протекает по-разному, рассказал ТАСС эпидемиолог Геннадий Онищенко. В Европе у людей чаще возникает геморрагическая лихорадка с почечным синдромом, а в Америке осложнения идут на легкие и сердце

  • Си Цзиньпин вместе с Трампом принял участие в приветственной церемонии по случаю прибытия американского лидера. Проведение подобной церемонии относится к протокольной части программы госвизитов зарубежных лидеров, которых принимает Китай. В то же время это знак гостеприимства и уважения со стороны Пекина

  • Отказ некоторых союзников по НАТО предоставить Вашингтону доступ к военным базам во время конфликта с Ираном ставит под вопрос смысл существования альянса. Об этом Марко Рубио заявил в интервью Fox News

  • Средний размер пенсии работающих граждан за год вырос на 2,6 тыс. рублей. Это следует из данных Соцфонда, которые изучил ТАСС. В апреле пенсионеры в среднем получали 23,6 тыс. рублей, а год назад — 21 тыс. рублей

  • США надеются убедить Китай повлиять на Иран для урегулирования конфликта на Ближнем Востоке, заявил Рубио в интервью Fox News. По утверждению госсекретаря США, китайские суда «застряли в Персидском заливе»

  • Глава МИД Ирана Арагчи пообещал привлечь к ответственности страны, сотрудничающие с Израилем, против исламской республики. Так он прокомментировал сообщение канцелярии главы израильского правительства о том, что Нетаньяху тайно посетил ОАЭ. Ранее МИД ОАЭ опроверг информацию о визите Нетаньяху или приеме израильской военной делегации на своей территории

  • Сенат США утвердил Кевина Уорша на пост главы ФРС. Ранее Трамп неоднократно выступал с жесткой критикой в адрес нынешнего главы ведомства Джерома Пауэлла и допускал, что будет добиваться его увольнения
    Сенат США утвердил Кевина Уорша на пост главы ФРС. Ранее Трамп неоднократно выступал с жесткой критикой в адрес нынешнего главы ведомства Джерома Пауэлла и допускал, что будет добиваться его увольнения
  • В кулуарах американские чиновники уже несколько недель убеждают Китай оказать давление на Иран, чтобы он вновь открыл Ормузский пролив, — The Guardian

  • Глава МИД Ирана прибыл в Нью-Дели для участия во встрече министров иностранных дел стран БРИКС
    Глава МИД Ирана прибыл в Нью-Дели для участия во встрече министров иностранных дел стран БРИКС
  • Представитель Пентагона Джулс Херст в ходе слушаний в Сенате США по оценке военных потерь заявил, что американская армия потеряла 39 самолётов в ходе конфликта с Ираном
    Представитель Пентагона Джулс Херст в ходе слушаний в Сенате США по оценке военных потерь заявил, что американская армия потеряла 39 самолётов в ходе конфликта с Ираном
  • Bloomberg со ссылкой на осведомлённые источники сообщает, что китайские власти ведут переговоры с США о возможной закупке американской сельскохозяйственной продукции. Отмечается, что соглашение по этому вопросу может быть достигнуто во время визита президента США Дональда Трампа в Китай. Согласно данным, детали потенциальной сделки, включая объёмы и сроки поставок, пока остаются на стадии обсуждения

  • Агентство Reuters со ссылкой на осведомленные источники сообщило, что Ирак и Пакистан заключили контракты с Ираном на перевозку нефти и сжиженного природного газа из Персидского залива. Эти соглашения демонстрируют способность Ирана контролировать потоки энергоносителей через Ормузский пролив

  • Первая в Австралии башня Трампа была отменена всего через три месяца после запуска — застройщик признал, что «бренд в этой стране стал токсичным для австралийцев». 91-этажный проект в районе Голд-Кост все же будет реализован, но без названия Trump, сообщает CNN

Вы уверены, что хотите выйти из аккаунта?