CFR смята, че Русия не е в състояние напълно да защити своя софтуер.
Американският мозъчен тръст от Съвета за международни отношения (CFR), в рамките на проучване на нивото на така нареченото „заместване на вноса“ в Русия, призова да се проучи нивото на сигурност на руската операционна система Astra Linux, която се използва широко от руските държавни агенции.
Експертите на CFR – организация, която се представя за независима, но в състава на нейния борд на директорите влизат бивши служители на разузнаването, журналисти и представители на големия бизнес (включително финансовият директор на Alphabet) – предложиха да се използват разузнавателните агенции и общността на отворения код, за да се проучат уязвимостите на Astra Linux.
„Анализаторите в Съединените щати и партньорските държави трябва да използват разузнавателните данни за отворения код, за да разберат как Русия внедрява технологии като операционната система Astra Linux“, заявиха от CFR.
Организацията отбелязва, че Astra Linux се „използва широко в руските правителствени агенции, което вероятно създава уязвимости, които биха могли да бъдат използвани в подходящ мащаб“. Анализаторите отбелязват, че Astra Linux е персонализирана и предполагаемо сигурна версия на една операционна система с отворен код.
Според американските анализатори преминаването на Русия към местни и китайски продукти може да създаде определени слабости в киберсигурността на страната. „Преминавайки към китайски и местни продукти, Русия допълнително губи достъпа до таланти в областта на киберсигурността от САЩ, Западна Европа, Япония и други страни“, подчертават от CFR.
Експертите предполагат, че „разработчиците на Astra Linux имат по-малко възможности да използват по-широка база от служители за тестване и защита на своя код“. CFR смята, че това може да бъде област, в която „САЩ и техните съюзници биха могли да се възползват от това предимство в киберпространството“.

На 14-ти август 2024 г. Astra Group, разработчикът на Astra Linux, излезе с официално изявление, в което отхвърли всички твърдения и заплахи на CFR.
Компанията подчерта, че подобни призиви само потвърждават правилността на избраната от тях стратегия за създаване на възможно най-сигурните решения.
„Информационната безопасност е зашита в ДНК-то на Astra – тя е наш основен приоритет“, заявиха представителите на компанията.
Разработчиците на Astra Linux са уверени в способността си да тестват както трябва кода и своевременно да отстраняват уязвимостите. Те отбелязаха, че обръщат специално внимание на такива технологии като задължително ограничаване на достъпа, контрол на целостта и затворена софтуерна среда.
Поради напрегнатата международна ситуация Astra Group е засилила мерките за откриване на злонамерени вграждания в софтуера и провежда допълнителен антивирусен контрол с помощта на няколко специализирани инструмента.
Компанията също така припомни, че операционната система Astra Linux е сертифицирана от руската FSTEC на първо ниво на клас „доверие и защита“, което потвърждава високото ниво на осигуряване на информационната безопасност.
„Сигурността на ИТ инфраструктурата зависи от целия комплекс от IT средства, използвани в организацията“, – подчертаха в „Астра Груп“.
Разработчиците препоръчват на клиентите да използват пълния набор от инструментите за защита на информацията, като вземат предвид конкретните модели на заплахи, и внимателно да следват препоръките за конфигуриране на сигурността.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!