будущее есть!
  • После
  • Конспект
  • Документ недели
  • Бутовский полигон
  • Колонки
  • Pro Science
  • Все рубрики
    После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша
После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша

Конспекты Полит.ру

Смотреть все
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
«Демография упала» — о демографической политике в России
Апрель 26, 2024
Артем Соколов — о технологическом будущем в военных действиях
Апрель 26, 2024
Анатолий Несмиян — о технологическом будущем в военных действиях
Апрель 26, 2024

После

Смотреть все
«После» для майских
Май 7, 2024

Публичные лекции

Смотреть все
Всеволод Емелин в «Клубе»: мои первые книжки
Апрель 29, 2024
Вернуться к публикациям
хакеры
Декабрь 17, 2025
Мир
Сакоян Анна

Проблемы кибербезопасности

Проблемы кибербезопасности
4853086176_f5c8430668_b
Robbert van der Steeg / Flickr

The Economist задается вопросом защиты программного обеспечения от взломов. В последнее время регулярно возникают сообщения о больших утечках данных по итогам кибератак. В прошлом году говорили о киберпохищении $81 млн. из банка в Бангладеш. Также большой историей стали две массовые утечки данных у Yahoo, что едва не привело к срыву продажи Yahoo фирме Verizon.

Это, объясняет автор одного из материалов, только некоторые проявления деятельности черного хакерского рынка, на котором продаются похищенные цифровые продукты. По мере распространения цифровых технологий в повседневной жизни проблема будет только расти. Если раньше в основном воровали электронные деньги с электронных счетов, то теперь к Сети подключается огромное количество устройств, вплоть до автомобилей. Для хакеров здесь открываются новые возможности.

Конечно, противовесом этому может быть встречный процесс – технологическое совершенствование защит. Проблема в том, что производители слабо мотивированы к внедрению такого рода усовершенствований. Они больше заинтересованы в разработке новых продуктов, что означает порождение всё большего количества кода, нуждающегося в тщательном тестировании, но редко его получающего. В среднем каждый новый программный продукт насчитывает 14 уязвимостей. Каждая их них может быть использована для нелегального доступа.

Автор оговаривает, что в прочих областях жизни тоже существуют риски и уязвимости. Например, использование автомобиля может привести к аварии. Но человечество обычно придумывает способы минимизации рисков – начиная с правового регулирования и заканчивая страхованием. В применении к цифровой сфере тоже необходимо повышение безопасности. В частности, правительствам следует сосредоточиться на разработке стандартов безопасности цифровых продуктов.

В другом материале в The Economist автор рассуждает о системных изъянах компьютерной безопасности. Уязвимость проистекает из основ, на которых стоят информационные технологии, из культуры разработки ПО, а также из противоречивых интересов правительств. Однако сейчас бурное развитие киберпреступности начинает вынуждать компании, правительства и научные институты к действиям.

Современный компьютер, объясняет автор, представляет собой комбинацию компонентов, происходящих из самых разных источников – начиная с комплектующих и операционных систем и заканчивая пользовательскими приложениями. Каждый из компонентов может содержать в себе неисправности (допущенные по ошибке или преднамеренно), которые в совокупности создают уязвимость.

Некоторые крупные компании сейчас пытаются решать проблемы с безопасностью. Microsoft энергично призывает пользователей заменять устаревшие версии операционной системы на более новые и совершенные. Многие фирмы привлекают фрилансеров к тестированию своих продуктов, вознаграждая тех, кому удается обнаружить уязвимость. Google и Amazon разрабатывают свои собственные протоколы шифрования персональных данных. И опять-таки предлагают их тестировать. Однако такой краудсорсинг работает только в тех случаях, когда вокруг проекта складывается большое и увлеченное сообщество разработчиков.

Более фундаментальный подход к проблеме разрабатывает Управление перспективных исследовательских проектов минобороны США (DARPA). Там задействуются так называемые формальные методы тестирования, когда поведение ПО проверяется на основании матлогики. Такие методы применялись в информатике.

Сакоян Анна
читайте также
Мир
Карла Наумбург — о том, как родителям поверить в свои силы
Октябрь 16, 2023
Мир
Фейт Джонс — о своей жизни в секте «Дети Бога»
Октябрь 14, 2023
ЗАГРУЗИТЬ ЕЩЕ

Бутовский полигон

Смотреть все
Начальник жандармов
Май 6, 2024

Человек дня

Смотреть все
Человек дня: Александр Белявский
Май 6, 2024
Публичные лекции

Лев Рубинштейн в «Клубе»

Pro Science

Мальчики поют для девочек

Колонки

«Год рождения»: обыкновенное чудо

Публичные лекции

Игорь Шумов в «Клубе»: миграция и литература

Pro Science

Инфракрасные полярные сияния на Уране

Страна

«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана

Страна

Сколько субъектов нужно Федерации? Статья Бориса Родомана

Pro Science

Эксперименты империи. Адат, шариат и производство знаний в Казахской степи

О проекте Авторы Биографии
Свидетельство о регистрации средства массовой информации Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством Российской Федерации по делам печати, телерадиовещания и средств массовой информации.

© Полит.ру, 1998–2024.

Политика конфиденциальности
Политика в отношении обработки персональных данных ООО «ПОЛИТ.РУ»

В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ООО «ПОЛИТ.РУ» является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

ООО «ПОЛИТ.РУ» осуществляет обработку персональных данных и использование cookie-файлов посетителей сайта https://polit.ru/

Мы обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите.

Мы осуществляем обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

ООО «ПОЛИТ.РУ» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).