Akrites projekt haavatavuste operatiivseks kÔrvaldamiseks

KĂ€ivitati projekt Akrites, et koordineerida haavatavuste parandamist ja nendega seotud teabe avalikustamist kriitiliselt olulises avatud tarkvaras. Projekt loodi Linux Foundation'i toetusel koos ettevĂ”tetega Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype ja Vodafone, samuti mittetulundusĂŒhingu Rust Foundation.

Projekti osalised pakuvad rahastamist, inseneritehnikat ja arvutiturbe ekspertiisi, et luua koostööalti intsidentide reageerimise meeskond (SIRT, Security Incident Response Team). Moodustatav meeskond tegeleb uute haavatavuste tuvastamise, haavatavuste aruanne analĂŒĂŒsimise ja kontrollimise, ohtude taseme kinnitamise, paranduste arendamise avatud projektide hooldajatega ning haavatavuste teabe avalikustamise koordineerimisega. Haavatavuste teabe avalikustamine toimub samal ajal paranduste vĂ€ljaandmisega peamistes projektides, distributsioonides ja sĂ”ltuvates toodetes.

TĂ€helepanu juhitakse sellele, et kui varem oli eksploiteerimise loomiseks vajalikud eksperdieksamid ja pikk arendusprotsess, siis tĂ€napĂ€eva AI-tööriistade vĂ”imalused vĂ”imaldavad kvalifitseerimata kurjategijatel luua töötava eksploidi mĂ”ne tunni jooksul, kasutades probleemi parandamiseks vĂ€lja antud teavet. Juhul, kui haavatavuse parandus on vĂ€lja antud ilma nĂ€htava avalikustamiseta, mis seondub turvaprobleemidega, vĂ”ivad kasutajad ja sĂ”ltuvate projektide arendajad ignoreerida uuendust ning kurjategijad saavad AI-tööriistade abil kiiresti eksploidi valmistada ning rĂŒnnata uuendamata sĂŒsteeme.

Sellistes tingimustes muutub probleemide kiire lahendamine, teabe lekke vĂ€ltimine paranduste arendamise ajal, haavatavuste teabe avalikustamine koos paranduste vĂ€ljaandmisega ning kasutajateni viimine teabe lĂŒlitamisest uuenduse installimise vajalikkusest ÀÀrmiselt oluliseks. Eraldi tööd tehakse kriitilise taristu, oluliste teenuste ja projektide haavatavustest teavitamiseks, kuna potentsiaalsete rĂŒnnakute tĂ”kestamise seisukohalt ei ole oluline mitte ainult paranduse avalikustamine, vaid ka selle kiire rakendamine.

Selle kĂ”rval seab projekt eesmĂ€rgiks vĂ€hendada hooldajate koormust, vĂ”ttes enda kanda sellised ĂŒlesanded nagu dubleeritud probleemide aruannete filtreerimine, haavatavuste olemasolu kinnitamine ja abi pakkumine paranduste arendamisel ja testimisel.
Olulistes pakettides, mis on jÀÀnud ilma aktiivsete hooldajate, avastatud haavatavuste korral, vÔtab projekt Akrites enda kanda paranduste ettevalmistamise ja integreerimise töö.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster