Почти успешна кибератака изправи на нокти американските власти и тех индустрията

Почти успешна кибератака изправи на нокти американските власти и тех индустрията thumbnail

Германският софтуерен разработчик Андрес Фройнд, който работи за Microsoft, провежда подробни тестове за производителност през миналия месец, когато забеляза „странно поведение“ в малкa програма.

Това, което той открива, когато се задълбава, изправя на нокти света на тех индустрията.

Експертите по сигурността казват, че само защото Фройнд е забелязал проблемът преди най-новата версия на програмата XZ да бъде разпространена, светът е бил пощаден от криза в сигурността.

Love seeing how @AndresFreundTec, with his curiosity and craftsmanship, was able to help us all. Security is a team sport, and this is the culture we need everywhere. https://t.co/M4OX2np8SE

— Satya Nadella (@satyanadella) March 31, 2024

Почти успешната кибератака насочи вниманието към безопасността на софтуера с отворен код. Той е безплатен и често поддържан от доброволци. Това са програми, чиято прозрачност и гъвкавост означава, че те служат като основа на интернет икономиката. Подобни проекти зависят от тесен кръг неплатени доброволци, които са заринати от искания за оптимизация и обновяване на софтуера им.

XZ e набор от инструменти за компресиране на файлове за операционната система Linux. Програмата дълго време се поддържа от един човек– Ласе Колин. В свое съобщение през юни 2022 г. Колин обяснява, че се бори с лични проблеми и ще започне да работи съвместно с нов разработчик – Джиа Тан. Ролята на Тан бързо се разширява. До 2023 г. регистрационните файлове показват, че той влива своя код в XZ – знак, че е спечелил доверена роля в проекта.

Но експертите по киберсигурност, които са прегледали регистрационните файлове, казват, че Тан се е маскирал като полезен доброволец. През следващите няколко месеца, програмистът създава почти „невидима задна врата“ в XZ. Според тях Тан е псевдоним на хакер или група хакери, вероятно работещи от името на мощна разузнавателна служба.

„Това не са неща за детската градина“, каза Омкхар Арасаратнам, генерален директор на Open Source Security Foundation, която работи за защита на проекти като XZ.

„Агенцията по киберсигурност и сигурност на инфраструктурата“ в САЩ казва, че разчита на американски компании, които използват софтуер с отворен код, да върнат ресурси обратно в общностите, които го изграждат и поддържат, като по този начин да се засили сигурността.

Съветникът на агенцията Джак Кейбъл каза пред Ройтерс, че тежестта е върху технологичните компании не само да проверят отворения софтуер, но и да „допринасят и да помогнат за изграждането на устойчива екосистема с отворен код“.

Софтуерните инженери, разработващи такива софтуери, споделят, че технологичните гиганти настояват те да отстраняват проблеми със софтуера, докато в същото време правят милиарди долари, използвайки програмите безплатно. Каквото и да е решението, почти всички са съгласни, че случаят с XZ показва, че нещо трябва да се промени.

4/5 - (8 votes)

Свързани публикации

Един загинал и 7 ранени при инцидент с лифт край Анталия (СНИМКИ и ВИДЕО) thumbnail

Един загинал и 7 ранени при инцидент с лифт край Анталия (СНИМКИ и ВИДЕО)

Кабинката се е ударила в стълб и пътниците са изпаднали Един човек загина, а седем бяха ранени при инцидент с кабинков лифт в петък в Турция, съобщиха местни медии, цитирани…

Как великденската добавка подклажда напрежение между пенсионерите? thumbnail

Как великденската добавка подклажда напрежение между пенсионерите?

Въпреки че е с близо 40 години трудов стаж, 77-годишната Пенка от врачанското село Лютиброд е с пенсия под линията на бедност. За нея великденска добавка ще има. „Аз съм…

Борисов: Въпреки призивите, много пари бяха похарчени неправомерни и неправилно thumbnail

Борисов: Въпреки призивите, много пари бяха похарчени неправомерни и неправилно

Светът Словашкият премиер претърпя втора операция, остава в тежко състояние Отстранени са мъртвите тъкани, които са останали в тялото му след престрелката

Пари, работа, семейни отговорности: Какви са причините за стреса и как да го преборим? thumbnail

Пари, работа, семейни отговорности: Какви са причините за стреса и как да го преборим?

Въпреки усилията ни, стресът се превърна в част от живота на хората. Колкото и да се стараем да го елиминираме напълно, не можем. Повечето хора се научават да живеят с…

ВКС: Има основателни съмнения за престъпление от Сарафов и оказан натиск върху Коцев thumbnail

ВКС: Има основателни съмнения за престъпление от Сарафов и оказан натиск върху Коцев

В първия си коментар по скандала Бойко Рашков изкритикува главния секретар в МВР Върховният касационен съд предаде сигнала на академик Николай Денков за оказван натиск върху главния секретар на МВР…

Прогнозата на Рачев: До края на седмицата ще е много топло thumbnail

Прогнозата на Рачев: До края на седмицата ще е много топло

Очаква се срутване на времето на 17 април, обяви климатологът В следващите дни времето ще се задържи наднормено топло, сухо и слънчево – по-типично за ранното лято, отколкото за април….

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *