Google поставя нов стандарт в света на информационните технологии и сигурността

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Наскоро Google публикува документ, в който демонстрира напредъка си по инициативата Secure by Design. Инициативата, подкрепена от американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) и повече от 200 компании има за цел да гарантира сигурността на всички етапи от разработването на софтуер.

Google се фокусира върху многофакторната автентикация (MFA) и от 2010 година използва решения като Google Authenticator и двуфакторна верификация (2SV). През последните години компанията въвежда оторизация с помощта на ключове за достъп (passkey), което елиминира паролите и увеличава защитата на потребителите.

Един от ключовите аспекти на програмата е премахването на уязвимостите, свързани с предварително зададени пароли. Устройствата и услугите на Google използват удостоверяване чрез акаунт в Google, което намалява риска от неоторизиран достъп и премахва необходимостта от пароли по подразбиране.

Gоogle активно намалява класовете уязвимости чрез сигурна среда за разработка и системи за кодиране. Компанията отдавна работи по отстраняването на проблеми като cross-site scripting (XSS) и SQL injection, както и по подобряване на практиките си в областта на криптографията.

Пачовете за сигурност играят важна роля в стратегията на Goоgle. Автоматичните актуализации в продукти като ChromeOS помагат на потребителите да избегнат заплахите, без да се налага ръчно да инсталират кръпки.

Google поставя нов стандарт в света на информационните технологии и сигурността

Важен елемент от подхода на Google е да се ангажира с експерти от бранша. Чрез програми за стимулиране, включително програмата за награди за уязвимости (VRP), компанията е получила помощ от изследователи, като е идентифицирала повече от 18 500 уязвимости и е изплатила награди на стойност около 59 милиона долара.

Освен това Google активно използва CVE (Common Vulnerabilities and Exposures), за да информира потребителите за критични уязвимости и издава бюлетини за сигурност за Android, Chrome и други продукти. Компанията е въвела и механизми за откриване на прониквания: Google Workspace и Google Cloud използват одитни дневници и инструменти за наблюдение, за да контролират дейността и да увеличат прозрачността.

„Преглед на ангажимента на Google към Secure by Design“ ще бъде първата от поредица публикации, в които компанията ще сподели своя опит и планове за по-нататъшно прилагане на инициативата Secure by Design.

Компанията насърчава партньорите и експертите да се присъединят към усилията в областта на цифровата сигурност. Само чрез обединяване на ресурсите и координиране на действията може да се създаде стабилна и устойчива на кибератаки система за сигурност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини