Cách kiểm tra số dư tài khoản Techcombank nhanh chóng và tiện lợi
Các hãng bảo mật của Mỹ cho phép Nga rà soát các lỗ hổng trên phần mềm của mình

Mục đích cơ bản của hành động trên là SAP, Symantec, McAfee và nhiều hãng khác muốn kinh doanh tại thị trường Nga và họ buộc phải cho phép giới chức Nga xem xét mã nguồn của một số sản phẩm. Sự việc này đã xảy ra từ cách đây nhiều năm và đến hôm nay mới được tiết lộ.
Nga cho biết hoạt động kiểm tra mã nguồn là cần thiết để phát hiện các lỗ hổng có thể bị hacker khai thác. Thế nhưng trớ trêu thay, nhiều phần mềm bảo mật trong số đó lại đang bảo vệ những khu vực nhạy cảm nhất của chính phủ Mỹ bao gồm Lầu Năm Góc, NASA, Bộ ngoại giao và đặc biệt là cộng đồng tình báo và FBI trước nguy cơ tấn công mạng từ Nga.


Ngược với Nga, chính phủ Hoa Kỳ ít khi yêu cầu kiểm tra mã nguồn khi mua các phần mềm thương mại!

Trong một lá thư được gởi đến vị thượng nghị sĩ này hồi ngày 7 tháng 12 năm ngoái, Lầu Năm góc cho biết họ đang 'xem xét tính khả thi' của việc yêu cầu các nhà sản xuất tiết lộ khi nào họ cho phép chính phủ nước ngoài truy xuất mã nguồn sản phẩm. Shaheen lập tức chất vấn Lầu Năm Góc về vấn đề này, dẫn chứng từ vụ việc về phần mềm ArcSight được Reuters đề cập.
Lamar Smith - chủ tịch đảng Cộng hòa của Ủy ban khoa học, không gian và công nghệ thuộc hạ viện cho rằng Mỹ cần phải có một đạo luật để đảm bảo an toàn cho chuỗi cung cấp giải pháp an ninh mạng liên bang. Trong khi đó đại biểu đảng Dân chủ Jim Langevin, thành viên của Ủy ban dịch vụ vũ trang thuộc hạ viện nói Lầu Năm Góc cần phải nhìn nhận nghiêm túc về vấn đề rằng khi quyết định mua phần mềm thì mọi thế lực thù địch đều muốn xem xét mã nguồn.
Hầu hết các cơ quan thuộc chính phủ Hoa Kỳ vẫn chưa phản hồi khi được hỏi liệu chăng họ có quan ngại khi những phần mềm đang dùng trên hạ tầng mạng của mình bị sói mói bởi các nhà thầu quân sự Nga? Một số cho biết bảo mật là mối quan tâm cao nhất nhưng không nói rõ họ đang dùng phần mềm nào. Trong khi đó một đại diện của Lầu Năm Góc nói rằng cơ quan này vẫn liên tục giám sát các công nghệ thương mại được sử dụng để bảo vệ các điểm yếu bảo mật.
Thông thường những công ty công nghệ muốn tiếp cận thị trường Nga rộng lớn thì sản phẩm của họ phải đạt các chứng chỉ do các cơ quan như Tổng cục An ninh Liên Bang Nga (FSB) và Cơ quan Liên Bang về kỹ thuật và kiểm soát xuất khẩu của Nga (FSTEC) cấp.
FSTEC từ chối bình luận trong khi FSB cũng không phản hồi về vấn đề trên. Tuy nhiên FSTEC là đơn vị thường yêu cầu các công ty phải cho phép một nhà thầu thuộc chính phủ Nga thử nghiệm mã nguồn phần mềm. SAP HANA - một hệ thống cơ sở dữ liệu nổi tiếng của SAP cũng từng trải qua một cuộc kiểm tra mã nguồn để đạt chứng chỉ của Nga vào năm 2016. Phần mềm này lưu trữ và phân tích thông tin cho Bộ ngoại giao, Sở thuế vụ, NASA và quân đội Hoa Kỳ. Người phát ngôn của SAP cho biết hoạt động kiểm tra đã được giám sát nghiêm ngặt và 'tất cả các chính phủ và tổ chức thuộc chính phủ đều như nhau, không có ngoại lệ.

Đại diện Symantec nói rằng phiên bản mới hơn của Endpoint Protection được phát hành năm 2016 chưa từng được kiểm tra mã nguồn và những phiên bản trước đó cũng đã được cập nhật nhiều lần kể từ khi chính phủ Nga đòi xem qua. Symantec khẳng định các cuộc kiểm tra trước đó đều không ảnh hưởng đến phần mềm của mình. Các phiên bản cũ của Endpoint Protection vẫn được Symantec bán đến hết năm 2017 và sẽ tiếp tục được cập nhật đến 2019.
Trong khi đó McAfee từng công bố hồi năm ngoái rằng công ty không còn cho phép chính phủ nước ngoài xem xét mã nguồn phần mềm. Hãng thừa nhận vào năm 2015, phần mềm Security Information & Event Management (SIEM) của mình đã được nhà thầu quân sự Echelon, đại diện cho FSTEC xem xét mã nguồn theo các quy định của Nga. SIEM hiện đang được Bộ tài chính và quốc phòng Hoa Kỳ sử dụng để bảo vệ hạ tầng mạng của mình.
Echelon cũng chính là tổ chức kiểm tra mã nguồn của ArcSight. Tổ chức này mô tả là bản thân là đơn vị thí nghiệm chính thức của FSB, FSTEC và Bộ quốc phòng Nga. Alexey Markov - chủ tịch của Echelon cho biết các công ty Mỹ ban đầu thường tỏ qua quan ngại về quy trình kiểm tra lấy chứng chỉ của Nga. Trong một email ông này cho biết: 'Liệu chúng có bất cứ lỗ hổng nào không? Tất nhiên là có! Không có nhiều người nắm vai trò ký kết hiểu rõ về lập trình, vì thế họ càng hoang mang. Tuy nhiên, trong quá trình làm rõ chi tiết về việc thực hiện các thủ tục chứng nhận, những nguy cơ và rủi ro sẽ được giải quyết tốt hơn.'
Markov cho biết đơn vị của ông luôn thông báo cho các công ty công nghệ trước khi công bố những lỗ hổng được phát hiện với giới chức Nga, từ đó cho phép các công ty vá các lỗ hổng. Ông nói việc xem xét mã nguồn sản phẩm sẽ 'cải thiện đáng kể độ an toàn của chúng.'
Thế nhưng ý kiến của Markov không được tán thành. Chris Inglis - Cựu phó giám đốc Cơ quan an ninh quốc gia (NSA) cho rằng: 'Khi bạn ngồi bàn với một tay chia bài bịp thì bạn không thể tin ai cả. Nếu là tôi, tôi sẽ chẳng cho ai xem mã nguồn!.'
TIN LIÊN QUAN
CEO McAfee Enterprise châu Á khuyến nghị cách xây dựng môi trường CSSK an toàn hơn
Dữ liệu chăm sóc sức khỏe CSSK tiếp tục là mục tiêu hàng đầu của tội phạm mạng trên toàn thế giới. Ở khu vực Đông Nam Á, một số cơ sở y tế đã trở thành nạn nhân của các cuộc tấn công mạng trong thời gian gần đây.
Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam
Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng
Cảnh báo nguy cơ tin tặc tấn công mạng lưới điện ở Mỹ và châu Âu
Hãng bảo mật máy tính Symantec ngày 6/9 cho biết một nhóm tin tặc có tên là Dragonfly 2.0 đã xâm nhập vào các hệ thống kiểm soát mạng lưới phân phối điện ở Mỹ và châu Âu, làm dấy lên nguy cơ xảy ra các vụ mất điện nguy hiểm do điều khiển từ xa.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10
Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một
Hơn 7.000 thiết bị mạng tại Việt Nam dính lỗ hổng bảo mật Dnsmasq
Theo thống kê sơ bộ, có hơn 7.000 router của các nhà mạng lớn tại Việt Nam có thể bị tin tặc khai thác qua lỗ hổng bảo mật Dnsmasq.
Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10
Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.
Những vấn đề cốt lõi trong quản lý lỗ hổng bảo mật thời đại dịch
Một cách tiếp cận toàn diện để quản lý lỗ hổng bảo mật là điều quan trọng, bao gồm xác định, báo cáo, đánh giá và sắp xếp thứ tự ưu tiên.
Tiết lộ mã khai thác DDoS sử dụng máy chủ Memcached
Công cụ DDoS đầu tiên được viết bằng ngôn ngữ lập trình C và hoạt động với một danh sách các máy chủ Memcached tồn tại lỗ hổng đã được liệt kê từ trước. Theo đó, công cụ này bao gồm danh sách gần 17.000 máy chủ Memcached tồn tại lỗ hổng tiềm năng
THỦ THUẬT HAY
Quản lý chipset Nvidia Optimus trong Ubuntu với Bumblebee
Các hệ thống Ubuntu đi kèm với Nvidia Prime cung cấp cách để người dùng có thể chuyển đổi giữa GPU của Intel và Nvidia. Vấn đề ở đây là nó chỉ hoạt động cho desktop và không cho phép người dùng thiết lập GPU cho ứng
One UI 5.1 có gì mới ?
Samsung Electronics hôm nay đã công bố One UI 5.1, mới được ra mắt cùng với dòng Galaxy S23 tại Galaxy Unpacked 2023, sẽ bắt đầu được tung ra trên toàn thế giới cho các thiết bị Galaxy khác, bắt đầu với dòng Galaxy S22,
Tùy chỉnh lại trang hiển thị mặc định trên màn hình khóa với Lace 2
Theo thiết kế mặc định của iOS, trang đầu tiên xuất hiện khi bạn mở sáng thiết bị là nơi cung cấp toàn bộ nội dung thông báo gửi đến. Tuy nhiên, nếu như bạn đang sử dụng một chiếc iPhone đã được jailbreak thì có thể
Đổi DNS để xem được nhiều phim hơn trên Netflix
Tối qua nhờ các cao thủ Netflix hướng dẫn mới biết là có thể đổi DNS phân vùng sang Mỹ, Canada hoặc nhiều nước khác để coi được nhiều phim hơn. Ví dụ như The Walking Dead hay Agents of SHIELD không có trên Netflix VN
Anh em có quấn dây điện/cáp sau khi sử dụng? Mời anh em chia sẻ cách bảo quản cáp sạc, dây điện
Bản thân mình thì sẽ quấn gọn lại và dùng dây dính velcro hoặc một đoạn dây điện cứng khác để cột / buộc lại. Nhưng vợ mình khi quấn dây điện lại thì thích quấn đẹp, không cần dùng thêm dây ngoài.
ĐÁNH GIÁ NHANH
Đánh giá Masstel Spinner: điện thoại kiêm Spinner, kiêm tai nghe Bluetooth, giá 500k
Masstel Spinner là một chiếc điện thoại kiêm spinner của Masstel có giá chỉ 500k. Spinner đã không còn sức hút như lúc đầu cho nên bỏ tiền mua một chiếc Spinner chắc chắn sẽ khiến bạn phân vân.
Đánh giá tính năng Portrait Lighting trên iPhone X: hoạt động tốt nhưng vẫn còn nhiều mặt hạn chế
Những hiệu ứng ánh sáng kết hợp với hiệu ứng chiều sâu làm được giới thiệu trên iPhone 7 Plus nhằm giúp cho người dùng có thể sở hữu những bức ảnh chụp chân dung chuyên nghiệp dễ dàng.
Đánh giá Galaxy Z Flip3 sau một tuần sử dụng: smartphone gập rẻ và ấn tượng nhất hiện nay dành cho giới trẻ
Galaxy Z Flip3 sau một tuần trải nghiệm sẽ như thế nào? Hãy cùng mình đánh giá smartphone gập cực hot này tại bài viết.