ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

Резкой критике со стороны ИТ-специалистов подвергся способ выявления шпионской техники, разработанный ФСБ РФ. Эксперты полагают, что подобные формулировки могут поспособствовать росту пиратства в стране, следовательно, будут угрожать разработчикам программного обеспечения.

Опасения специалистов вызвали критерии определения шпионских программ. Фактически под них сейчас может попасть любая программа, которая будет отправлять своему разработчику сведения об ошибках или попытках взлома.

Если лишить софт таких возможностей, это повлечет за собой рост пиратства, уверены ИТ-эксперты.

В настоящее время определение «шпионский» софт включает следующую строку «тот, которому «намеренно приданы качества и свойства для обеспечения функции скрытного получения информации». Однако большинство крупных разработчиков программ используют такие методы для защиты интеллектуальной собственности.

Таким образом, специалисты признают пересмотреть используемые в документе ФСБ формулировки, что поможет избежать в дальнейшем попустительства пиратству, а также избавит разработчиков программ от головной боли, связанной с уголовной ответственностью по статье УК РФ 138.1, которая предусматривает ограничение свободы на срок до четырех лет за незаконный оборот средств для негласного получения информации.

Напомним, что в начале этого месяца сотрудники ФСБ придумали новый метод, который бы помог отличить шпионскую технику, предназначенную для скрытого получения информации, от обычной, предназначенной для бытового использования. Формулировка для шпионских средств придумана следующая: «устройства и программное обеспечение, которым намеренно приданы качества и свойства для обеспечения функции скрытого получения информации либо доступа к ней (без ведома ее обладателя)».

Об этом гласит соответствующая пояснительная записка к законопроекту, опубликованному ФСБ на сайте проектов нормативных актов.

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru