«Лаборатория Касперского» создала сервис для поиска уязвимостей и программных и «закладок» в приложениях с открытым исходным кодом. В компании отметили, что уже выявили десятки программ с незадекларированными возможностями и уязвимостями, и рассказали, как фирменная разработка поможет использовать такой софт без опасений. Во время создания программных продуктов разработчики почти в 100% случаях добавляют в проект стороннее ПО, чтобы не тратить время на создание с нуля того, что уже написано и «обкатано» сообществом. Например, софтмейкер может использовать уже написанный другим разработчиком простейший редактор фотографий для интеграции в свой сервис. Количество подобных пакетов от сторонних разработчиков может достигать 10 и более в отдельно взятом продукте. Сервис Kaspersky Open Source Software Threats Data Feed предназначен для анализа программного обеспечения с открытым исходным кодом. В процессе его создания сотрудники «Лаборатории Касперского» нашли десятки скомпрометированных пак
Новый сервис «Лаборатории Касперского» находит «закладки» в открытом ПО
9 декабря 20229 дек 2022
22
1 мин