5 из 10 популярных приложений с открытым кодом включают критические уязвимости

РБКHi-Tech

Открытый код как открытый вход

Пять из десяти популярных приложений с открытым кодом включают критические уязвимости, выяснили в «Ростелеком-Солар». Те же уязвимости могут содержаться и в отечественном пользовательском софте, предполагают эксперты

Анастасия Скрынникова, Владислав Скобелев

756073589062284.jpg
Фото: АГН «Москва»

Несколько наиболее популярных компьютерных программ, созданных при помощи открытого кода (open source — программы, чей код доступен для изучения, просмотра и даже изменения; разработчики могут приспосабливать и заимствовать код для создания новой программы), содержат уязвимости, которые злоумышленники могут использовать для получения доступа к личным данным пользователей. К такому выводу пришли аналитики компании в сфере кибербезопасности «Ростелеком-Солар» в своем исследовании (есть у РБК).

Для сравнения уровня защищенности компания проверила приложения с открытым кодом в категориях «браузеры», «офисные пакеты», «графические редакторы», «текстовые редакторы», «программы восстановления данных», «редакторы диаграмм», «программы расширенного поиска файлов и папок в Windows», «программы для очистки компьютера», «эмуляторы видеоигр», которые оказались в топе по количеству скачиваний мобильных версий в Google Play. Часть исследуемых программ также есть в рейтинге лучшего софта с открытым кодом, составленном британским изданием Techradar.

В каком софте нашли больше всего уязвимостей и что из этого следует, разбирался РБК.

Лидеры антирейтинга

Критические уязвимости — пустые ключи шифрования, пустые пароли или конфиденциальные данные, размещенные в самом исходном коде, «Ростелеком-Солар» обнаружил в пяти из десяти проанализированных программ: Krita, Search Everything, Libre Office, Brave Browser и RetroArch. Эти уязвимости могут облегчить злоумышленникам доступ к конфиденциальным данным, хранящимся на компьютере пользователя в незашифрованном виде.

Наиболее слабые результаты показал эмулятор видеоигр RetroArch (0,8 балла из пяти возможных), у программы больше всего критических уязвимостей — 24. RetroArch позволяет запускать на платформе Android старые игры, которые были предназначены, например, для консолей PlayStation 1, Nintendo Entertainment System, GameBoy и др. Число пользователей этой программы не раскрывается, но по числу поисковых запросов за последние 12 месяцев она опережала другие аналогичные разработки, следует из данных Google Trends.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что говорят о нас отношения с деньгами Что говорят о нас отношения с деньгами

По тому, как человек относится к деньгам, можно определить его образ мышления

Psychologies
Вечные ценности Вечные ценности

Интерьер в духе дворцовой классики с иконами современного дизайна

SALON-Interior
Как приземляются самолеты: причины катастроф при посадке Как приземляются самолеты: причины катастроф при посадке

Нештатные ситуации после приземления – бич гражданской авиации

Популярная механика
Образ дьявола как политический инструмент Образ дьявола как политический инструмент

Как Израиль остановил революцию в Иране

Монокль
Фитнес без движения: как наш мозг сжигает много лишних калорий Фитнес без движения: как наш мозг сжигает много лишних калорий

Для сжигания калорий вовсе не обязательно пыхтеть на беговой дорожке

Популярная механика
Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований

Почему сахар провоцирует воспаления клеток?

ТехИнсайдер
Как заснуть буквально за минуту: способ, который все мы бессознательно используем Как заснуть буквально за минуту: способ, который все мы бессознательно используем

Как помочь своему организму заснуть?

Maxim
Глава молдавского оппозиционного блока «Победа» Илан Шор: Евроинтеграция – это морковка, которую нам подвесили Глава молдавского оппозиционного блока «Победа» Илан Шор: Евроинтеграция – это морковка, которую нам подвесили

Молдавский оппозиционер Илан Шор о своем отношении к процессу евроинтеграции

Ведомости
Нестор Энгельке Нестор Энгельке

Нестор Энгельке внес топоропись в энциклопедию современного искусства

Собака.ru
Типы старения лица и кожи: какие бывают и как их определить Типы старения лица и кожи: какие бывают и как их определить

Какие типы старения лица и организма существуют?

РБК
Квадратная правда: как расширить границы квартиры, не покупая новую Квадратная правда: как расширить границы квартиры, не покупая новую

Как маленькая квартира может стать больше большой

Inc.
«Ким Ир Сен: Вождь по воле случая» «Ким Ир Сен: Вождь по воле случая»

Как будущий правитель КНДР стал партизаном

N+1
Я не решаюсь проявить себя Я не решаюсь проявить себя

Что нам мешает реализовать способности в их полноте?

Psychologies
Когда день не становится ночью Когда день не становится ночью

Что происходит, если сбиваются биологические часы организма?

Здоровье
По времени и пространству По времени и пространству

Добавляем пять книжных путешествий в летний ритм жизни

Seasons of life
На аллеях Аполлона На аллеях Аполлона

Остафьево: образ места, где всё буквально дышит поэзией

Знание – сила
Не просто цветы Не просто цветы

Когда флористика не только профессия — опыт читателей

Здоровье
Очень страшное кино Очень страшное кино

Мифы об уходе за кожей: что правда, а что – просто запугивание?

Лиза
Седан XPeng P7 сжег мосты консервативного дизайна: самый смелый рестайлинг в истории китайского автопрома Седан XPeng P7 сжег мосты консервативного дизайна: самый смелый рестайлинг в истории китайского автопрома

Готов ли рынок к седану, который выглядит как артефакт из будущего?

ТехИнсайдер
Даниил Шульгин Даниил Шульгин

Шуля (Даниил Шульгин) — кофаундер панк-бренда Stenosis

Собака.ru
Брелок за $5 тыс.: чему бизнес может научиться у Лабубу Брелок за $5 тыс.: чему бизнес может научиться у Лабубу

Лабубу-тренд: эффект сюрприза или ностальгия?

Inc.
Гуннов вновь назвали носителями енисейских языков Гуннов вновь назвали носителями енисейских языков

Хунну и гунны, возможно, говорили на одном из енисейских языков

N+1
Прямая трансляция антиутопии: как ИИ изменил нашу жизнь Прямая трансляция антиутопии: как ИИ изменил нашу жизнь

К чему приведет союз людей с нейросетями?

Grazia
«Подарок» с подвохом: что делать, если на банковскую карту поступили деньги от незнакомца «Подарок» с подвохом: что делать, если на банковскую карту поступили деньги от незнакомца

Что стоит за отправленными деньгами от незнакомца и как правильно действовать

ТехИнсайдер
«Гипотеза белых дыр» «Гипотеза белых дыр»

Почему снаружи белая дыра не отличается от черной

N+1
Все в театр Все в театр

В Москве стартовал «Театральный бульвар», и он станет самым продолжительным

Ведомости
Мальдивские мотивы Мальдивские мотивы

Отправной точкой интерьера стала фотография c отпуска на Мальдивских островах

Идеи Вашего Дома
Динозавры за Полярным кругом Динозавры за Полярным кругом

Как жили динозавры и их соседи в условиях крайнего Севера или Юга

Наука и техника
От окраины к центру От окраины к центру

Петербург глазами писателя, который переехал в Москву

Weekend
Борьба с прогулами Борьба с прогулами

Антикоррупционные инициативы Андропова советские граждане встретили на «ура»

Дилетант
Открыть в приложении