5 из 10 популярных приложений с открытым кодом включают критические уязвимости

РБКHi-Tech

Открытый код как открытый вход

Пять из десяти популярных приложений с открытым кодом включают критические уязвимости, выяснили в «Ростелеком-Солар». Те же уязвимости могут содержаться и в отечественном пользовательском софте, предполагают эксперты

Анастасия Скрынникова, Владислав Скобелев

756073589062284.jpg
Фото: АГН «Москва»

Несколько наиболее популярных компьютерных программ, созданных при помощи открытого кода (open source — программы, чей код доступен для изучения, просмотра и даже изменения; разработчики могут приспосабливать и заимствовать код для создания новой программы), содержат уязвимости, которые злоумышленники могут использовать для получения доступа к личным данным пользователей. К такому выводу пришли аналитики компании в сфере кибербезопасности «Ростелеком-Солар» в своем исследовании (есть у РБК).

Для сравнения уровня защищенности компания проверила приложения с открытым кодом в категориях «браузеры», «офисные пакеты», «графические редакторы», «текстовые редакторы», «программы восстановления данных», «редакторы диаграмм», «программы расширенного поиска файлов и папок в Windows», «программы для очистки компьютера», «эмуляторы видеоигр», которые оказались в топе по количеству скачиваний мобильных версий в Google Play. Часть исследуемых программ также есть в рейтинге лучшего софта с открытым кодом, составленном британским изданием Techradar.

В каком софте нашли больше всего уязвимостей и что из этого следует, разбирался РБК.

Лидеры антирейтинга

Критические уязвимости — пустые ключи шифрования, пустые пароли или конфиденциальные данные, размещенные в самом исходном коде, «Ростелеком-Солар» обнаружил в пяти из десяти проанализированных программ: Krita, Search Everything, Libre Office, Brave Browser и RetroArch. Эти уязвимости могут облегчить злоумышленникам доступ к конфиденциальным данным, хранящимся на компьютере пользователя в незашифрованном виде.

Наиболее слабые результаты показал эмулятор видеоигр RetroArch (0,8 балла из пяти возможных), у программы больше всего критических уязвимостей — 24. RetroArch позволяет запускать на платформе Android старые игры, которые были предназначены, например, для консолей PlayStation 1, Nintendo Entertainment System, GameBoy и др. Число пользователей этой программы не раскрывается, но по числу поисковых запросов за последние 12 месяцев она опережала другие аналогичные разработки, следует из данных Google Trends.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что говорят о нас отношения с деньгами Что говорят о нас отношения с деньгами

По тому, как человек относится к деньгам, можно определить его образ мышления

Psychologies
Стресс на работе: как распознать и что делать Стресс на работе: как распознать и что делать

Основные факторы возникновения стресса на работе и его влияние на организм

Inc.
5 причин почему перегорают лампочки (и как с этим бороться) 5 причин почему перегорают лампочки (и как с этим бороться)

Почему светодиодные лампы перегорают раньше срока службы и как с этим бороться

CHIP
В сосновом бору В сосновом бору

Настоящий гимн природе в интерьере загородного дома в пригороде Новосибирска

SALON-Interior
Фитнес без движения: как наш мозг сжигает много лишних калорий Фитнес без движения: как наш мозг сжигает много лишних калорий

Для сжигания калорий вовсе не обязательно пыхтеть на беговой дорожке

Популярная механика
Простой шаг, который сделает еду, разогретую в микроволновке, по-настоящему вкусной Простой шаг, который сделает еду, разогретую в микроволновке, по-настоящему вкусной

Зачем менять уровень мощности СВЧ-печи?

VOICE
Доставка опережает Доставка опережает

Из-за чего этот труд курьеров перестает быть высокооплачиваемым

Ведомости
Цифровой «наставник»: почему бизнесу выгоднее обучать, а не увольнять сотрудников Цифровой «наставник»: почему бизнесу выгоднее обучать, а не увольнять сотрудников

Переквалификация превращается в главный инструмент устойчивости компаний

Forbes
Список уловок телефонных мошенников: разбираем самые частые способы обмана Список уловок телефонных мошенников: разбираем самые частые способы обмана

Список из самых распространенных атак телефонных мошенников

Maxim
От Чувака до Гарфилда: 13 киногероев, которые сделали лень культовой От Чувака до Гарфилда: 13 киногероев, которые сделали лень культовой

Киногерои, чье бездействие стало зеркалом тревог и надежд целых поколений

Правила жизни
Одежда и надежды Одежда и надежды

Красивые книги о моде

Weekend
Жизнь без гаджетов Жизнь без гаджетов

Как прекратить сидеть в телефоне: 9 шагов к цифровой свободе

Лиза
Вечная молодость: 7 легендарных внедорожников, которые выпускались более 20 лет Вечная молодость: 7 легендарных внедорожников, которые выпускались более 20 лет

Автотитаны, которые десятилетиями остаются на конвейере

4x4 Club
Не сдирать! Что делать, если облезает кожа после солнечного ожога Не сдирать! Что делать, если облезает кожа после солнечного ожога

Что делать при солнечном ожоге, чтобы ускорить заживление кожи и облегчить зуд

ТехИнсайдер
Чудо света Чудо света

Как Александрийский маяк пережил цунами и шесть землетрясений

Weekend
Зонд Parker Solar Probe подтвердил влияние магнитного поля на солнечные вспышки Зонд Parker Solar Probe подтвердил влияние магнитного поля на солнечные вспышки

Ученые подтвердили теоретические модели магнитного пересоединения

ТехИнсайдер
«Графиня де Монсоро» и «Граф Монте-Кристо»: лучшие экранизации произведений Александра Дюма «Графиня де Монсоро» и «Граф Монте-Кристо»: лучшие экранизации произведений Александра Дюма

Самые удачные экранизации произведений Дюма, которые вы могли не видеть

ТехИнсайдер
Председатель комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Нина Останина: Институт полигамии мы узаконивать не будем Председатель комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Нина Останина: Институт полигамии мы узаконивать не будем

Нина Останина — об аспектах законодательной деятельности

Ведомости
С любовью к русской песне, фолк-группа «Красива» С любовью к русской песне, фолк-группа «Красива»

О силе традиций, народной музыке, женской дружбе и не только – в нашем интервью

Лиза
«Сколько стоит твоя жизнь?» «Сколько стоит твоя жизнь?»

Вышел сериал о черном рынке органов «Хирург»

Weekend
Какое пиво лучше с оливье, борщом, окрошкой: ответ специалиста Какое пиво лучше с оливье, борщом, окрошкой: ответ специалиста

Крайне необычный варианты гастрономической пары к пиву

Maxim
Почему «пищевой шум», а не сила воли, может быть ключом к снижению веса Почему «пищевой шум», а не сила воли, может быть ключом к снижению веса

Могли бы мы найти регулятор громкости, чтобы заглушить навязчивые мысли о еде?

ТехИнсайдер
Сын Людмилы Касаткиной и Сергея Колосова: «В работе папа даже родную жену не щадил» Сын Людмилы Касаткиной и Сергея Колосова: «В работе папа даже родную жену не щадил»

Думаю, и встреча их тоже была предопределена

Коллекция. Караван историй
Зеленый доктор Зеленый доктор

Чем больше «травы» – тем меньше вес

Лиза
Мост – это мир со своими законами Мост – это мир со своими законами

Наш сегодняшний разговор – не о фантастике, а о фантастических мостах

Знание – сила
Меньше не значит хуже: как и зачем развивать бизнес в малых городах. Опыт компьютерного клуба Меньше не значит хуже: как и зачем развивать бизнес в малых городах. Опыт компьютерного клуба

Малые города: зачем бизнесу заходить на такие территории и как с этим работать?

Inc.
С ароматом счастья и нотками любви С ароматом счастья и нотками любви

Интервью с парфюмером Екатериной Зинченко

Лиза
Когда ещё был лес… Когда ещё был лес…

Рассказ Саши Тэмлейн «Когда ещё был лес…»

Наука и жизнь
Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин

Как себя вести, если ваша собака в чем-то провинилась?

ТехИнсайдер
6 ошибок при глажке, которые портят ваши вещи — а вы и не догадываетесь 6 ошибок при глажке, которые портят ваши вещи — а вы и не догадываетесь

Чего не нужно делать при глажке, чтобы ваши вещи оставались целыми и невредимыми

ТехИнсайдер
Открыть в приложении