Гугл добивает старые сайты

t.me — В скором времени, при навигации по урлам, Chromе начнет автоматически заменять HTTP на HTTPS. Те сайты, что не успели установить SSL, из-за технологии HSTS будут недоступны, но ее можно отключить, в случае необходимости.
Новости, Компьютеры | spanjokus 14:51 04.09.2023
3 комментария | 28 за, 0 против |
votvot123
3 комментария в день »
#1 | 21:14 04.09.2023 | Кому: loisop
> Вообще - в организациях довольно много ПК, не светящихся нигде. И что там на них творится - уму нерастяжимо. Но гонки за свежим софтом в основном не приветствуются.

Ну как не приветствуется? ФСТЭК в принципе против:

"Согласно письмам ФСТЭК России от 28 февраля 2022 г. N 240/22/952, N 240/22/953 и N 240/22/960 (В. Лютиков) о подготовке к проведению компьютерных атак на информационную инфраструктуру Российской Федерации, направленных на получение конфиденциальной информации, а также на нарушение функционирования и вывод из строя информационной инфраструктуры органов государственной власти, в том числе через компрометацию и нарушения функционирования зарубежными хакерскими группировками официальных сайтов органов государственной власти и организаций Российской Федерации Департамент цифровой трансформации и больших данных (далее - Департамент) сообщает следующее.

Предполагается, что проведение компьютерных атак планируется осуществлять через внедрение в обновления иностранного программного обеспечения вредоносного программного обеспечения. При этом распространение обновлений с вредоносными вложениями может осуществляться через центры обновлений (официальные сайты) разработчиков иностранного программного обеспечения, размещаемые в сети "Интернет".

Учитывая изложенное, Департамент обращает внимание на необходимость (при наличии возможности) приостановить работы по обновлению применяемого в информационных системах иностранного программного обеспечения и программно-аппаратных средств, страной происхождения которых являются США и страны Европейского союза, а также исключить их автоматическое централизованное обновление посредством сети "Интернет"."[censored]
votvot123
3 комментария в день »
#2 | 06:18 05.09.2023 | Кому: split
> Раз:[censored]

МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ


> Два:[censored]


МЕТОДИКА ТЕСТИРОВАНИЯ ОБНОВЛЕНИЙ БЕЗОПАСНОСТИ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ

И как это противоречит "приостановить работы по обновлению применяемого в информационных системах иностранного программного обеспечения и программно-аппаратных средств, страной происхождения которых являются США и страны Европейского союза, а также исключить их автоматическое централизованное обновление посредством сети "Интернет""?
votvot123
3 комментария в день »
#3 | 09:24 05.09.2023 | Кому: split
> фстэк прямо говорит, что уязвимости должны устраняться. В том числе обновлениями.

Методическими рекомендациями оценки уровня критичности и методикой тестирования? Ты либо привёл первые попавшиеся ссылки, либо у тебя альтернативное понимание русского языка.

Оригинал находится без проблем, обрати внимание на последний абзац:

[censored]
Войдите или зарегистрируйтесь чтобы писать комментарии.