Новости Белый дом против открытого кода: правительство США укрепляет кибербезопасность

NewsMaker

I'm just a script
Премиум
13,887
20
8 Ноя 2022
Старые языки уйдут в отставку, а ПО обещает стать надежнее. Какие еще меры предпримут чиновники?


4oso4bpt48ha725cr07x2lkbar4rzvn0.jpg


Белый дом и ряд правительственных агентств США Для просмотра ссылки Войди или Зарегистрируйся политику укрепления кибербезопасности. Об этом представители заявили в прошлый четверг. Цель — обезопасить применение открытого ПО и призвать граждан переходить на более надежные языки программирования.

По словам Белого дома, повсеместное использование такого ПО в коммерческих продуктах, государственных системах и военных платформах представляет уникальные риски.

В связи с этим, с момента публикации Национальной стратегии кибербезопасности в начале этого года CISA и другие ведомства сосредоточились на алгоритмах, которые другие специалисты смогут использовать еще на этапе разработки. Это поможет разгрузить сотрудников, малый бизнес и местные органы власти, чтобы они не тратили время на изучение руководств и тысячи долларов на средства защиты.

Еще одна причина того, что требования к использованию открытого исходного кода ужесточились за последние два года — уязвимость Log4j . В свое время она вызвала международный резонанс и стала одной из самых используемых как со стороны преступников, так и других государств.

Кемба Уолден, исполняющая обязанности национального кибердиректора, недавно заявила на конференции Black Hat, что даже её дети, играя в Minecraft на её устройствах, могут спровоцировать кризис национальной безопасности. Это хорошо отражает мнение политика об уровне защиты в правительственных информационных системах. Она также отмечает, что около 90% таких систем пока что работают на открытом исходном коде.

Сейчас задача состоит в том, чтобы переписать критически важные компоненты программ на безопасные языки. К примеру, Microsoft уже переписала свой шлюз Simple Mail Transfer Protocol для Exchange на языке С#. Существуют также инструментарии для Интернета вещей, в которых библиотеки автоматического обновления и удаленного управления написаны на Rust . Эксперты планируют стимулировать поиск критически важных участков кода и их замену.
 
Источник новости
www.securitylab.ru

Похожие темы