Власти США выпускают регламент сокрытия уязвимостей для кибервойн

Власти США выпускают регламент сокрытия уязвимостей для кибервойн

Власти США выпускают регламент сокрытия уязвимостей для кибервойн

Белый дом озаботился выпуском нового регламента, касающегося Процесса документирования уязвимостей (Vulnerabilities Equities Process, VEP). По словам разведки США, этот шаг призван обеспечить гораздо большую степень прозрачности относительно брешей в безопасности, так как власти в последнее время сталкивались с обвинениями в использовании уязвимостей в своих целях.

Скандалы вокруг ситуации с дырами в безопасности возникли на фоне той ситуации, когда Shadow Brokers слили в Сеть мощные эксплойты, принадлежащие АНБ США. Специалисты видят в новом регламенте положительные моменты, признавая, что использование уязвимостей может иметь серьезные последствия для конфиденциальности и безопасности.

Тем не менее, эксперты обеспокоены потенциальными политическими лазейками, особенно тем, как может раскручиваться ситуация в случае уязвимостей, используемых в уголовных делах.

VEP возник в 2010 году как попытка сбалансировать противоречивые правительственные приоритеты. С одной стороны, раскрытие той или иной уязвимости может не дать достаточного времени производителю на исправление. С другой стороны, эти бреши могут тайно использоваться разведкой в своих целях.

Все изменилось в 2014 году, когда АНБ обвинили в эксплуатации уязвимости Heartbleed в течение долгого времени. Отвергая эти обвинения и стремясь успокоить общественность, власти назвали VEP приоритетом в отношении защитных мер и раскрытия информации о наступательной эксплуатации.

Многие изменения VEP направлены на создание прозрачности, касающейся того, как следует поступать с уязвимостями. Специалисты пока неуверенны, насколько этот новый набор правил будет реализовываться на практике, но признают, что он лучше разработан для учета некоторых нюансов, — например, сложность патчинга определенных систем.

Новая политика также предусматривает ежегодные отчеты о деятельности VEP, включая неклассифицированное резюме. Опять же, пока неясно, как много информации они предоставят, и будут ли они запрашивать дополнительный контроль со стороны Конгресса или других органов, но такой отчет является необходимым шагом.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru