Русские власти учили исходные коды ПО SAP и Symantec на уязвимости
Напомним, что в рамках информационной войны, развязанной США против РФ, многие западные политические деятели выдвинули бездоказательные обвинения русской власти во вмешательстве во внутренние дела в собственных государствах.
Большие технологические компании SAP, Symantec и McAfee позволили русским властям выискивать уязвимости в ПО американского руководства. Русские власти настаивают, что это необходимо для выявления дефектов, которыми могут пользоваться хакеры.
Агентство Reuters опубликовало расследование из которого следует, что практика интернациональных ИТ компаний предоставлять общенациональным властям которых стран доступ к части своего кода, чтобы обосновать отсутствие «закладок» и иных умышленно либо случайно созданных уязвимостей, делает риск уже для американских военных и спецслужб, так как-то же самое ПО применяется на их компьютерах. Эта обеспокоенность мотивирована тем, что продукты указанных выше компаний используются для защиты важных ведомств руководства США, в том числе Пентагона, НАСА, Государственного департамента, ФБР и разведсообщество.
На фоне нарастающего беспокойства по поводу данного процесса Symantec и McAfee решили закончить эту практику, а Micro Focus собирается резко ограничить ее в конце 2016-го.
Как отмечают специалисты, в отличие от русских властей, американское руководство не так и часто просит софтверные компании показать исходный код при закупке их коммерческих продуктов.
«Даже разрешая людям просто посмотреть исходный код на протяжении мин., появляется очень огромная опасность», — сказал исполнительный вице-президент по технологиям защиты сетей Trend Micro Стив Квейн (Steve Quane). В 2014 году данная штатская компания объединилась с английской Micro Focus. Его проверяют в так называемых «чистых комнатах», где воспрещены всевозможные записывающие устройства.
По утверждению уполномченных поставщиков ПО, всевозможные проверки исходного кода проводились под наблюдением производителя программного обеспечения в безопасных условиях, при которых код не мог быть удален либо изменен. «Мы работаем со всеми правительствами и правительственными организациями по данной модели, без каких-либо исключений».