Разработчики софта не успевают за уязвимостями

5 1339

Федеральная служба по техническому и экспортному контролю (ФСТЭК) обвиняет производителей российского ПО в не достаточно быстром реагировании на вскрывшиеся уязвимости.  

Вендоры объясняют это высокой загруженностью «всех уровней поддержки» и ростом спроса.

По словам экспертов, проблема, в том числе, в том, что большинство отечественного ПО базируется на открытом коде, устранением уязвимостей в котором занимается «не разработчик, а сообщество», а конкретный продукт перед передачей клиенту приходится тщательно проверять на наличие вредоносных закладок, что само по себе отнимает массу времени.

ФСТЭК угрожает отзывом сертификатов тех производителей ПО, которые не соблюдают регламент реагирования на угрозы. Однако сомнительно, что это поможет решить проблему. Скорее лишь дополнительно осложнит поставки ПО госсектору.



Невоенный анализ-83. Вокруг Дня Победы

Давайте пройдёмся по итогам 9 мая (и вокруг). Парад прошёл успешно. Были даже самолёты (в прошлые пару лет была плохая погода). Хороший ход с проходом коробочек от союзных республик (украина мо...

Обсудить
  • и к чему это наброс?
  • А может нужно просто грамотно и внимательно создавать ПО сразу БЕЗ уязвимостей? Да ну, бред какой-то... :joy: :joy:
  • ФСТЭК? Они хотят сказать, что выдают сертификаты безопасности дырявому ПО? :joy: Так это, они должны вперед сами повесится.
    • cergo
    • 10 октября 2023 г. 22:25
    а где же ваш супер компы и интеллект, вот пусть и проверяет, а то на вас проверяльщиков потом опять нанимать проверяющих :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: