РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

Для противодействия числу кибератак на веб-ресурсы государственных органов и компаний в России «Ростелеком» представил первый в стране доверенный репозиторий — «РТК-Феникс». Проект предназначен для обеспечения безопасности open-source пакетов и библиотек, участвующих в разработке софта.

Часто киберпреступники атакуют веб-проекты через уязвимости в корпоративных приложениях и сервисах, разработанных внутри компаний. Софт с открытым исходным кодом, становясь всё менее безопасным, также используется в атаках.

Open Source зачастую содержит вредоносные составляющие, способные нарушить работу программного обеспечения, слить персональные данные или повредить работу веб-сайтов. Для снижения именно таких киберрисков создавался «РТК-Феникс».

Доверенный репозиторий «РТК-Феникс» представляет собой комплексное решение, которое обеспечивает проверку безопасности open-source пакетов и библиотек, а также их хранение. В основе этого продукта — подсистема мониторинга безопасности кода, разработанная с использованием методик SOC «Ростелекома».

Она включает в себя самые современные инструменты — например, последнюю версию Solar AppScreener и другие топовые ИБ-продукты. Подсистема проверяет пакеты и библиотеки, на основе результатов выносит решение о допустимости их использования. Проверке также подвергаются все зависимости открытого кода, включая транзитивные.

«РТК-Феникс» функционирует в режиме онлайн и офлайн, поддерживает функциональность проверки безопасности, хранения и предоставления разработчикам безопасных артефактов в различных форматах, таких как maven, pypi, deb, rpm, gem, npm и nuget. В ближайшем будущем разработчики планируют добавить поддержку форматов php, go, dart и docker.

В прошлом году мы рассматривали, как будут развиваться российские разработки Open Source.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Facebook признал ошибку в отношении обсуждений Linux

Администрация Facebook (принадлежит корпорации Meta, признанной в России экстремистской и запрещенной) признала, что блокировка публикаций, связанных с ОС Linux, была ошибочной. Как сообщили представители соцсети, все ограничения сняты.

С 19 января Facebook начал блокировать посты, содержащие обсуждения Linux или ссылки на сайты, посвященные этой операционной системе.

В результате были заблокированы страницы ряда пользователей, включая датский ресурс Distrowatch, популярный среди поклонников Linux. Администрации ресурса пришлось перенести свою деятельность в соцсеть Mastodon.

Представители Distrowatch подали апелляцию, которая была удовлетворена 28 января. В ответе на запрос издания PC Mag компания Meta (признана экстремистской и запрещена в России) заявила:

«Эта политика была признана ошибочной и пересмотрена. Обсуждения Linux разрешены на всех наших сервисах».

Однако ранее администрация Facebook сообщала датскому ресурсу, что политика модерирования в отношении публикаций о Linux пересматриваться не будет. Такой противоречивый подход, по мнению журналиста Tom’s Hardware Guide Марка Тайсона, отражает общую неповоротливость крупных технологических компаний.

Кроме того, издание отметило, что разблокировка страницы Distrowatch оказалась частичной — часть публикаций по-прежнему не отображалась.

Решение Facebook вызвало широкий резонанс среди пользователей и специалистов по Linux, особенно учитывая, что сама соцсеть использует эту операционную систему в своей инфраструктуре и активно нанимает специалистов в этой области.

Эта ситуация даже породила спекуляции о возможном заговоре крупных корпораций Кремниевой долины против программного обеспечения с открытым кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru