Разработчики софта не успевают за уязвимостями

5 1288

Федеральная служба по техническому и экспортному контролю (ФСТЭК) обвиняет производителей российского ПО в не достаточно быстром реагировании на вскрывшиеся уязвимости.  

Вендоры объясняют это высокой загруженностью «всех уровней поддержки» и ростом спроса.

По словам экспертов, проблема, в том числе, в том, что большинство отечественного ПО базируется на открытом коде, устранением уязвимостей в котором занимается «не разработчик, а сообщество», а конкретный продукт перед передачей клиенту приходится тщательно проверять на наличие вредоносных закладок, что само по себе отнимает массу времени.

ФСТЭК угрожает отзывом сертификатов тех производителей ПО, которые не соблюдают регламент реагирования на угрозы. Однако сомнительно, что это поможет решить проблему. Скорее лишь дополнительно осложнит поставки ПО госсектору.



Боги спустились с небес и сели в Шереметьево

В Телеге появилась новая группа «Отказники Шереметьево» — для украинцев, пытающихся попасть из Европы в Россию. Публика делится опытом друг с другом, прежде всего тем, как обмануть н...

На Харьков: Армия России начала наступление от границы (КАРТА)

Армия России начала наступление в Харьковской области от границы с РФ. После массированной артподготовки и ударов авиации группировка «Север» атаковала позиции врага в Харьковской о...

Названы герои, прыгнувшие за автобусом в воду в Петербурге

Депутат Государственной Думы Бийсултан Хамзаев сообщил, что уроженцы Дагестана Гаджиев Идрис, Джабраилов Шахбан и Гасанов Мухаммад первыми прыгнули в воду в Санкт-Петербурге для спасения...

Обсудить
  • и к чему это наброс?
  • А может нужно просто грамотно и внимательно создавать ПО сразу БЕЗ уязвимостей? Да ну, бред какой-то... :joy: :joy:
  • ФСТЭК? Они хотят сказать, что выдают сертификаты безопасности дырявому ПО? :joy: Так это, они должны вперед сами повесится.
    • cergo
    • 10 октября 2023 г. 22:25
    а где же ваш супер компы и интеллект, вот пусть и проверяет, а то на вас проверяльщиков потом опять нанимать проверяющих :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: :stuck_out_tongue_winking_eye: