5 из 10 популярных приложений с открытым кодом включают критические уязвимости

РБКHi-Tech

Открытый код как открытый вход

Пять из десяти популярных приложений с открытым кодом включают критические уязвимости, выяснили в «Ростелеком-Солар». Те же уязвимости могут содержаться и в отечественном пользовательском софте, предполагают эксперты

Анастасия Скрынникова, Владислав Скобелев

756073589062284.jpg
Фото: АГН «Москва»

Несколько наиболее популярных компьютерных программ, созданных при помощи открытого кода (open source — программы, чей код доступен для изучения, просмотра и даже изменения; разработчики могут приспосабливать и заимствовать код для создания новой программы), содержат уязвимости, которые злоумышленники могут использовать для получения доступа к личным данным пользователей. К такому выводу пришли аналитики компании в сфере кибербезопасности «Ростелеком-Солар» в своем исследовании (есть у РБК).

Для сравнения уровня защищенности компания проверила приложения с открытым кодом в категориях «браузеры», «офисные пакеты», «графические редакторы», «текстовые редакторы», «программы восстановления данных», «редакторы диаграмм», «программы расширенного поиска файлов и папок в Windows», «программы для очистки компьютера», «эмуляторы видеоигр», которые оказались в топе по количеству скачиваний мобильных версий в Google Play. Часть исследуемых программ также есть в рейтинге лучшего софта с открытым кодом, составленном британским изданием Techradar.

В каком софте нашли больше всего уязвимостей и что из этого следует, разбирался РБК.

Лидеры антирейтинга

Критические уязвимости — пустые ключи шифрования, пустые пароли или конфиденциальные данные, размещенные в самом исходном коде, «Ростелеком-Солар» обнаружил в пяти из десяти проанализированных программ: Krita, Search Everything, Libre Office, Brave Browser и RetroArch. Эти уязвимости могут облегчить злоумышленникам доступ к конфиденциальным данным, хранящимся на компьютере пользователя в незашифрованном виде.

Наиболее слабые результаты показал эмулятор видеоигр RetroArch (0,8 балла из пяти возможных), у программы больше всего критических уязвимостей — 24. RetroArch позволяет запускать на платформе Android старые игры, которые были предназначены, например, для консолей PlayStation 1, Nintendo Entertainment System, GameBoy и др. Число пользователей этой программы не раскрывается, но по числу поисковых запросов за последние 12 месяцев она опережала другие аналогичные разработки, следует из данных Google Trends.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что говорят о нас отношения с деньгами Что говорят о нас отношения с деньгами

По тому, как человек относится к деньгам, можно определить его образ мышления

Psychologies
Что такое речевой дресс-код и как вызвать доверие у собеседника Что такое речевой дресс-код и как вызвать доверие у собеседника

Как и по каким параметрам корректировать свою речь в зависимости от ситуации

РБК
Комплекс упражнений с гирей 16 кг: эффективная программа на все группы мышц Комплекс упражнений с гирей 16 кг: эффективная программа на все группы мышц

Самые базовые упражнения с гирей 16 кг на все группы мышц

Playboy
Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней

Как удовлетворить свою потребность в любви?

VOICE
Фитнес без движения: как наш мозг сжигает много лишних калорий Фитнес без движения: как наш мозг сжигает много лишних калорий

Для сжигания калорий вовсе не обязательно пыхтеть на беговой дорожке

Популярная механика
«Три толстяка» в пятнадцати пунктах «Три толстяка» в пятнадцати пунктах

Краткая история первой советской сказки «Три толстяка»

Weekend
Тимур и его столица Тимур и его столица

Как Тимур стал эффективным сити-менеджером

Вокруг света
Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять! Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять!

У людей, употребляющих этот напиток ежедневно, наблюдается снижение памяти

ТехИнсайдер
Найти путь к изобилию Найти путь к изобилию

Как работает обращение к психологам с запросом на финансовое благополучие

Psychologies
Флаг Чехова Флаг Чехова

«Мелихово» — один из главных музеев, посвященных Антону Чехову

Отдых в России
«Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане «Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане

Чем впечатляет и разочаровывает «Конклав» Эдварда Бергера?

Forbes
«Скелеты в шкафу: Как наша тайная жизнь управляет явной» «Скелеты в шкафу: Как наша тайная жизнь управляет явной»

В какой момент младенцы начинают хранить тайны лучше шимпанзе

N+1
Экономика падения Берлинской стены Экономика падения Берлинской стены

Поспешная интеграция Восточной Германии в Западную обошлась очень дорого

Монокль
От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца

Сын Эдуарда Артемьева — о влиянии отца и продолжении музыкальной династии

СНОБ
8 самых красивых японских внедорожников в истории 8 самых красивых японских внедорожников в истории

Невероятные японские внедорожники, не получившие должного внимания

4x4 Club
Эффект Матильды: как и почему женщины в науке остаются незамеченными Эффект Матильды: как и почему женщины в науке остаются незамеченными

Почему достижения женщин в науке оставались и остаются незамеченными?

ТехИнсайдер
Взяли и сделали Взяли и сделали

Истории классных бизнесов, сделанных женщинами

Новый очаг
Игры торговых сетей Игры торговых сетей

Как ритейлеры зарабатывают на геймификации

Деньги
Научить хорошему Научить хорошему

Как транслировать ребенку именно то, что для нас ценно?

Psychologies
Шеф, а что с зарплатой? Шеф, а что с зарплатой?

Почему тебе давно не повышали оклад и как изменить ситуацию

Лиза
Сетевые дементоры: что такое теория «мертвого интернета» и вытеснит ли ИИ живых людей Сетевые дементоры: что такое теория «мертвого интернета» и вытеснит ли ИИ живых людей

Какие риски для современного мира представляет GPT-контент?

Forbes
Жить и быть Жить и быть

«Птица»: Андреа Арнольд находит выход из отчаяния

Weekend
ДНК всемогущая ДНК всемогущая

Можно ли узнать все о своем происхождении благодаря генетическим исследованиям?

Grazia
Бизнес на кончиках пальцев: как Ксения Рыкова развивает инклюзивный массажный салон Бизнес на кончиках пальцев: как Ксения Рыкова развивает инклюзивный массажный салон

Как в России реагируют на инклюзию в велнес-индустрии?

Forbes
7 реальных историй хотела здорово, получилось красиво 7 реальных историй хотела здорово, получилось красиво

Истории читательниц, которые хотели сделать вклад в здоровье, а получили красоту

Новый очаг
Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты

Неочевидно, но диабет может привести к серьёзным проблемам и с глазами

ТехИнсайдер
Зеленый свет Зеленый свет

Сегодня многие верфи разобрались в том, что же такое sustainability

Y Magazine
Музей целой Вселенной Музей целой Вселенной

Кирхерианум: что общего у ордена иезуитов и интерактивного музея

Вокруг света
Honda представила кроссовер Passport четвертого поколения, сделав акцент на внедорожные характеристики и сохранив 3.5V6 Honda представила кроссовер Passport четвертого поколения, сделав акцент на внедорожные характеристики и сохранив 3.5V6

Новый Passort от Honda: смесь классического SUV и копия Isuzu Rodeo

4x4 Club
Зерновой откат Зерновой откат

Как снижение технологичности посевов повлияет на производство

Агроинвестор
Открыть в приложении