Фонд свободного ПО призывает Microsoft открыть исходный код Windows 7

Фонд свободного ПО призывает Microsoft открыть исходный код Windows 7

Фонд свободного ПО призывает Microsoft открыть исходный код Windows 7

Фонд свободного программного обеспечения (Free Software Foundation, FSF) призывает Microsoft открыть исходный код Windows 7, срок поддержки которой в этом месяце подошёл к концу. С 14 января 2020 года эту версию ОС можно считать устаревшей, однако представители FSF не согласны с таким положением дел.

В предложении FSF есть несколько непродуманных моментов: например, в Windows 7 присутствуют лицензионные компоненты, которые нужно либо вырезать, либо раскрыть их исходный код в том числе.

Последний вариант вряд ли допустим, поскольку отдельные куски кода Microsoft расценивает как коммерческую тайну, да и потом — многие составляющие Windows 7 перекочевали в Windows 10.

Также не стоит забывать, что поддержка Windows 7 прекращена лишь для обычных пользователей. На деле же ещё три года обновлений могут себе позволить те, кто готов за это платить. И это уже не говоря о том, что существование некоей бесплатной версии Windows совершенно не в интересах Microsoft с финансовой точки зрения.

«Срок Windows 7 не должен так просто заканчиваться. Мы призываем Microsoft дать этой версии ОС новую жизнь», — пишет Фонд свободного программного обеспечения.

Справедливости ради — ранее исходный код древних MS-DOS и Word уже попадал в Сеть, как и приложения «калькулятор» (версию для Windows 10 можно найти на GitHub). Но чтобы корпорация открыла всю операционную систему — такое вряд ли произойдёт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На территории СНГ объявились шпионы Silent Lynx

Новая APT-группа, условно названная Silent Lynx, использует многоступенчатые схемы заражения и телеграм-боты для связи C2. По данным Seqrite, шпионы действуют в странах Восточной Европы и Средней Азии как минимум с конца прошлого года.

Список мишеней включает посольства, юридические компании, банки с государственным участием, НИИ. Индийские исследователи зафиксировали инциденты в Киргизии и Туркменистане.

Атаки Silent Lynx начинаются с рассылки писем с вредоносным вложением (RAR) на адреса целевой организации.

 

В прикрепленном архиве может скрываться ISO-образ с бинарным файлом C++ и маскировочным документом PDF.

 

Экзешник при активации запускает PowerShell-сценарий, использующий Telegram (@south_korea145_bot и @south_afr_angl_bot) для получения команд, в том числе на загрузку дополнительных файлов, и эксфильтрации данных.

Как вариант, RAR может содержать исполняемый файл Go, создающий обратный шелл, и безобидный документ Word — к примеру, с фейковым приказом Минфина. Насколько успешны подобные атаки, в блоге ИБ-компании не сказано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru