Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

Kaspersky Opens Antivirus Source Code for Independent Review to Rebuild Trust


러시아의 안티 바이러스 회사인 카스퍼스키랩이 고객들과 infosec 커뮤니티의 신뢰를 다시 얻기 위해 소스코드 및 내부 프로세스의 독립적인 써드파티 리뷰를 허용했습니다.


카스퍼스키는 알게 모르게 NSA 계약자들의 컴퓨터에서 기밀 정보를 훔치도록 러시아의 정부 해커들을 돕고 있다고 기소 된 이후 이같이 소스코드를 공개하게 되었습니다.


이달 초, 뉴욕 타임즈에서는 이스라엘의 정부 해커들이 2015년 카스퍼스키의 네트워크에 침입해 러시아 해커들이 카스퍼스키의 도움을 받아 미 정부를 해킹한 사실을 발견했다고 보도했었습니다.


미국은 오래 전부터 카스퍼스키 안티 바이러스 회사가 러시아의 정보국과 연관이 있을 것이라 의심해왔습니다.


카스퍼스키는 지난 7월 미 정부에 소스코드를 검토하도록 제안 했었습니다.


하지만 이러한 제안 만으로 미 국토안보부가 카스퍼스키 소프트웨어를 모든 정부 컴퓨터에서 사용을 금지시키는 것을 막을 수는 없었습니다.


카스퍼스키는 금일 다음과 같은 계획을 발표했습니다:


- 카스퍼스키는 2018년 1분기부터 국제적으로 인정 된 기관들의 독립적인 리뷰용으로 소스코드를 제출할 것입니다.

- 또한 자사의 솔루션 및 내부 프로세스의 무결성 확인을 위해 비즈니스 관행에 대한 독립적인 리뷰도 허용할 것입니다.

- 향후 3년 내 고객, 정부 기관들 및 관련 단체들이 소스코드, 업데이트 코드, 위협 탐지 룰들을 리뷰할 수 있는 3개의 투명성 센터를 설립할 예정입니다.

- 제품에서 버그를 찾아 제보할 경우 버그바운티로 최대 $100,000을 지불할 것입니다.


하지만 정보 보안 전문가들은 이미 데미지를 입은 상태이며, 코드 리뷰는 전혀 의미가 없다고 말합니다.


카스퍼스키의 이러한 행동이 미국 정부 기관들의 신뢰를 다시 얻을 수 있을지 지켜봐야겠습니다. 

만약 신뢰를 다시 얻지 못한다면 러시아 이외의 국가로 회사를 옮겨야 할 지도 모릅니다.



99202E3359EEDCDE06E034




출처 : 

https://thehackernews.com/2017/10/kaspersky-antivirus- source-code.html

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

루인루

2017.10.26 02:07
가입일:
총 게시물수: 1
총 댓글수: 104

정보 감사합니다~

profile

Bobono

2017.10.26 11:44
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

BellumGod

2017.10.30 20:47
가입일:
총 게시물수: 5
총 댓글수: 56

좋은 정보 감사합니다.

profile

mantoman

2017.11.07 17:53
가입일:
총 게시물수: 0
총 댓글수: 185

좋은 글 고맙습니다.

profile

mantoman

2017.12.27 16:26
가입일:
총 게시물수: 0
총 댓글수: 185

좋은자료 고맙습니다..

profile

suhyou

2018.01.11 09:14
가입일:
총 게시물수: 1
총 댓글수: 784
좋은자료 고맙습니다
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 597
170 보안 소식 “미 CIA, 안드로이드와 스마트 TV 해킹 무기 개발” 위키리크스 관련 문서 공개 + 6 크로커스 03-09 205
169 보안 소식 해킹해드립니다…"공격 1회 50만원, 좀비PC 300원" + 5 Op 03-08 261
168 보안 소식 중국발 사이버공습이 시작됐다 file + 8 Op 03-08 125
167 백신 자료 V3 Mac 제품군(기업용/개인용) 정기패치 안내 + 8 j1159 03-07 215
166 보안 소식 맥 PUP 설치로 금전적 이득 노리는 Installmiez + 7 j1159 03-07 487
165 보안 소식 해외 직구족 노리는 악성코드? 페이팔 계정 탈취 주의! + 12 j1159 03-03 240
164 보안 소식 애플도 랜섬웨어 비상! SW 크랙 ‘패치 도구’로 위장 + 12 크로커스 03-01 317
163 보안 소식 CryLocker 변형인 Sage 랜섬웨어 + 7 j1159 02-28 283
162 보안 소식 CryptoMix 의 변형 CryptoShield 랜섬웨어 + 6 j1159 02-28 250
161 보안 소식 취약점을 통해 유포되는 CryLocker 랜섬웨어 + 5 j1159 02-28 290
160 보안 소식 리눅스 커널 로컬 권한 상승 취약점 + 8 j1159 02-27 246
159 보안 소식 잇따른 구글의 보안 경고, 이번엔 https 기술 내부도 문제 + 7 j1159 02-25 394
158 보안 소식 '안전'표시 믿었는데…HTTPS 허점 악용한 피싱 사이트 주의 + 5 j1159 02-25 215
157 백신 자료 영국 소포스 홈 안티바이러스 무료 + 6 j1159 02-25 216
156 일반 KISA, "SW 업데이트만 잘해도 악성코드 방지" + 9 j1159 02-24 252
155 일반 [CIO서밋 2017]시만텍 "클라우드 환경에 맞는 통합 보안 필요" + 6 j1159 02-24 202
154 보안 소식 유명 단체 사칭에 한국어 상담까지’… 한국 맞춤형 랜섬웨어 피해 확산 중 + 9 크로커스 02-24 208
153 보안 소식 미국 대통령 ‘트럼프’ 랜섬웨어 등장 + 9 크로커스 02-24 189
152 일반 Daum 비번알아내려고 하는 메일을 받았네요. + 8 j1159 02-23 258
151 일반 [소식] 바다이야기, 오픈소스로 공개된 사회 암덩어리 + 7 j1159 02-23 215
150 일반 광고를 통해 유포되는 Cerber 랜섬웨어 + 10 j1159 02-23 207
149 보안 소식 ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 [출처] ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 + 6 j1159 02-22 274
148 보안 소식 10만원만 줘! 저가형 랜섬웨어 ‘에레보스’ 등장 + 9 j1159 02-21 307
147 보안 소식 `AI 해커` 대비 해킹방어훈련 플랫폼 개발한다 + 7 j1159 02-21 199
146 백신 자료 알약,V3 이후 10년여 만에 국내 백신 출시 MAX Anti-Virus (공개 베타테스트) + 8 j1159 02-20 412