Kaspersky отваря софтуерния си код за трети страни за анализ

Съдържание

В свят, в който информацията за всеки един от нас е в постоянна граница на компрометиране благодарение на хилядите атаки, които съществуват в мрежата, един от многото начини, по които можем да се защитим, е чрез активиране на антивирусен, антишпионски или антивирусен софтуер, за да откриване и предотвратяване на всякакви аномалии с цел повишаване на нивата на сигурност в нашия екип.

Е, какво би станало, ако този софтуер, който сме инсталирали на компютъра си, се окаже наш собствен враг и вместо да ни помогне да защитим информацията, той позволява тя да бъде разкрита? Отговорът е много по -деликатен, отколкото изглежда.

Наистина ли Kaspersky е безопасен?

Един от най -известните софтуери за нивото на сигурност и репутация е Kaspersky, който през септември миналата година всички вътрешни служби за сигурност в САЩ издадоха заповед на всички федерални служители да деинсталират от компютрите си целия антивирус на Kaspersky, откакто руската компания беше заподозрян в работа с Кремъл, което е нещо деликатно в международните отношения, не само в САЩ, но и в много страни по света.

В борбата си да разруши тези слухове, че софтуерът се използва като задна врата към компютрите на потребителите, Kaspersky Labs обяви, че ще подложи продуктите си за сигурност на независим преглед на изходния код на трета страна, който ще позволи на множество разработчици да анализират внимателно своите код за потвърждаване или опровергаване на това обвинение. Това предложение се нарича Глобална инициатива за прозрачност, което е част от ангажимента му да защитава клиентите от киберзаплахи, независимо от техния произход или цел.

С тази инициатива Kaspersky Labs ще ангажира по -задълбочената общност за информационна сигурност и други заинтересовани страни, за да валидира и провери надеждността на продуктите, вътрешните процеси и бизнес операциите, както и да въведе допълнителни механизми за отчетност, за да докаже, че компанията се грижи за всяка сигурност проблем бързо и напълно чрез възстановяване на надеждността на вашите хиляди потребители.

Глобална инициатива за прозрачност

Kaspersky планира да започне процеса на преглед на кода през първото тримесечие на 2021-2022 г., тъй като в момента доставчикът на сигурност търси надеждна трета страна за преглед на изходния код.

Kaspersky Labs също планира да отвори три центъра за прозрачност в Европа, Азия и САЩ, където компаниите и правителствата могат да получат достъп до резултатите от прегледа на изходния код в защитена среда. Kaspersky планира да отвори първия център за прозрачност през следващата година, докато третият ще отвори врати през 2021-2022 г.

В допълнение към тези центрове за прозрачност, Kaspersky е готов да плати 100 000 USD за уязвимости, открити в основните продукти на Kaspersky, което показва надеждността на неговите продукти.

Първоначалната фаза на инициативата за глобална прозрачност на Kaspersky Labs ще включва следните стъпки:

  • Инициирайте независим преглед на изходния код на компанията за първото тримесечие на 2021-2022 г., с подобни прегледи на софтуерните актуализации на компанията и правилата за откриване на заплахи.
  • Започнете независима оценка на процесите на жизнения цикъл на сигурното развитие на компанията и нейния софтуер и стратегиите за намаляване на риска по веригата на доставки за първото тримесечие на 2021-2022 г.
  • Разработване на допълнителни контроли, за да се управляват практиките на компанията за обработка на данни в координация с независима трета страна, която може да удостовери съответствието на компанията с тези контроли за първото тримесечие на 2021-2022 г.
  • Създаване на трите глобални центъра за прозрачност, с планове за създаване на първия през 2021-2022 г., който да решава всички проблеми със сигурността заедно с клиенти, доверени партньори и заинтересовани страни от правителството; Центровете ще служат като средство за надеждни партньори за достъп до прегледи на фирмен код, актуализации на софтуера и правила за откриване на заплахи, заедно с други дейности. Центровете за прозрачност ще бъдат отворени в Азия, Европа и САЩ през 2021-2022 г.
  • Предложете награда за бъгове до $ 100,000 за най-тежките уязвимости, открити в програмата за координирана уязвимост на Kaspersky Labs, за допълнително стимулиране на независимите изследователи по сигурността, които да допълнят усилията на компанията за откриване и намаляване на уязвимостта до края на 2021-2022 г., които, както споменахме, удостоверява безопасността на своите продукти.
В допълнение към стартирането на тази начална фаза на своята инициатива за глобална прозрачност, Kaspersky Labs силно възнамерява да се ангажира със своите заинтересовани страни и общността за информационна сигурност, за да определи какво следва да включва следващата фаза на инициативата, която започва в средата на 2021-2022 г.

Надяваме се, че времето и подробният анализ на изходния код и различните уязвимости на ясен и кратък отговор за това кой е прав и дали наистина можем да продължим да поверяваме сигурността на нашите компютри на доставчик с дълга история като Kaspersky.

Източник: Блог на Kaspersky

wave wave wave wave wave