Пять из десяти популярных приложений с открытым кодом включают критические уязвимости, выяснили в «Ростелеком-Солар». Те же уязвимости могут содержаться и в отечественном пользовательском софте, предполагают эксперты
Несколько наиболее популярных компьютерных программ, созданных при помощи открытого кода (open source — программы, чей код доступен для изучения, просмотра и даже изменения; разработчики могут приспосабливать и заимствовать код для создания новой программы) содержат уязвимости, которые злоумышленники могут использовать для получения доступа к личным данным пользователей. К такому выводу пришли аналитики компании в сфере кибербезопасности «Ростелеком-Солар» в своем исследовании (есть у РБК).
Критические уязвимости — пустые ключи шифрования, пустые пароли или конфиденциальные данные, размещенные в самом исходном коде, «Ростенлеком-Солар» обнаружил в пяти из десяти проанализированных программ: Krita, Search Everything, Libre Office, Brave Browser и RetroArch. Эти уязвимости могут облегчить злоумышленникам доступ к конфиденциальным данным, хранящимся на компьютере пользователя в незашифрованном виде.
Наиболее слабые результаты показал эмулятор видеоигр RetroArch (0,8 балла из пяти возможных), у программы больше всего критических уязвимостей — 24.
«Неожиданно слабыми» авторы исследования назвали результаты браузера с открытым кодом Brave Browser, созданного соучредителем компании Mozilla Project и создателем JavaScript Бренданом Эйхом.
Первоисточник
←
1
2
→
![](/photos/91218:-248309095.png)
Ответ на:
комментарий
от Alden
![](/photos/48319:-1039951524.png)
![](/img/p.gif)
![](/photos/158440:-422380854.jpg)
Ответ на:
комментарий
от Zhbert
![](/photos/70768:1515443863.jpg)
Ответ на:
комментарий
от XoFfiCEr
![](/photos/48319:-1039951524.png)
Ответ на:
комментарий
от Spoofing
![](/photos/48319:-1039951524.png)
Ответ на:
комментарий
от Shulman
![](/photos/6670:-160711777.png)
Ответ на:
комментарий
от Zhbert
![](/photos/70768:1515443863.jpg)
Ответ на:
комментарий
от Zubok
![](/photos/6670:-160711777.png)
Ответ на:
комментарий
от Zhbert
![](/photos/116628:1120851192.jpg)
Ответ на:
комментарий
от Spoofing
![](/img/p.gif)
Ответ на:
комментарий
от takino
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от Spoofing
![](/img/p.gif)
Ответ на:
комментарий
от Spoofing
![](/img/p.gif)
Ответ на:
комментарий
от Shulman
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от CaveRat
![](/img/p.gif)
Ответ на:
комментарий
от Zhbert
![](/photos/91218:-248309095.png)
Ответ на:
комментарий
от Spoofing
![](/photos/91218:-248309095.png)
Ответ на:
комментарий
от Spoofing
![](/photos/48319:-1039951524.png)
Ответ на:
комментарий
от Zhbert
![](/img/p.gif)
Ответ на:
комментарий
от Spoofing
![](/photos/48319:-1039951524.png)
![](/photos/178570:-739775153.png)
Ответ на:
комментарий
от Zhbert
![](/img/p.gif)
![](/photos/97769:900788166.png)
![](/photos/178570:-739775153.png)
Ответ на:
комментарий
от Spoofing
![](/photos/48319:-1039951524.png)
Ответ на:
комментарий
от Zhbert
![](/img/p.gif)
Ответ на:
комментарий
от Spoofing
![](/photos/48319:-1039951524.png)
![](/img/p.gif)
Ответ на:
комментарий
от AP
![](/photos/121307:-28039626.png)
Ответ на:
комментарий
от AP
![](/img/p.gif)
Ответ на:
комментарий
от Khnazile
![](/img/p.gif)
Ответ на:
комментарий
от Spoofing
![](/img/p.gif)
Ответ на:
комментарий
от AP
![](/photos/121307:-28039626.png)
Ответ на:
комментарий
от Zubok
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от Zhbert
![](/photos/32122:156649008.jpg)
Ответ на:
комментарий
от AP
![](/photos/32122:156649008.jpg)
Ответ на:
комментарий
от praseodim
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от praseodim
![](/img/p.gif)
Ответ на:
комментарий
от CaveRat
![](/photos/158440:-422380854.jpg)
Ответ на:
комментарий
от BceM_IIpuBeT
![](/photos/32122:156649008.jpg)
Ответ на:
комментарий
от Spoofing
![](/img/p.gif)
Ответ на:
комментарий
от AP
![](/img/p.gif)
Ответ на:
комментарий
от AP
![](/photos/32122:156649008.jpg)
Ответ на:
комментарий
от praseodim
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Эксперты ТАКИЕ эксперты (2009)
- Форум Решето (2019)
- Форум Решето (2022)
- Форум Слухи (отечественная ОС, отечественная сеть, отечественная архитектура) (2007)
- Форум Решето (2017)
- Форум Решето (2013)
- Форум Странный спам от экспертов экспертов (2011)
- Форум glibc - решето (2016)
- Форум Очередное решето (2016)
- Форум Жумла - решето (2015)