Архив

Microsoft открывает России исходные коды Windows

Россия станет первой страной, государственным организациям которой в рамках объявленной Microsoft программы Government Security Program (GSP) будет предоставлен доступ к исходному коду Windows.
Представительство Microsoft в России и СНГ, Федеральное государственное унитарное предприятие «Научно-технический центр «Атлас» (НТЦ «Атлас») и Главное управление информационных ресурсов органов государственной власти Российской Федерации Федерального агентства правительственной связи и информации при Президенте Российской Федерации (ГУИР ФАПСИ) объявляют о том, что по согласованию с ФАПСИ НТЦ «Атлас» подписал Соглашение с корпорацией Microsoft об использовании исходного кода Microsoft.

Неожиданное заявление о готовности предоставить правительственным структурам секретный программный код операционной системы Windows Microsoft сделала неделю назад. Решение раскрыть свой программный код руководители Microsoft объясняют желанием убедить правительственные структуры пользоваться системой Windows. По-видимому, это связано с тем, что в последнее время среди правительственных структур значительно возросло число пользователей операционной системы Linux с открытым программным кодом. Ради этого представители Microsoft готовы предоставить правительствам техническую документацию и ресурсы, которые никогда прежде не были доступны третьим лицам.

Это соглашение является важным шагом, предпринятым в рамках объявленной корпорацией Microsoft инициативы Government Security Program (GSP), которая значительно расширяет возможности государственных структур по созданию защищенных вычислительных сред с использованием программного обеспечения Microsoft. Программа Government Security Program (GSP) — глобальная инициатива, в рамках которой государственным и международным организациям предоставляется доступ к исходному коду Windows и другой технической информации Microsoft. Кроме того, GSP позволяет правительственным служащим проводить совместные работы со специалистами Microsoft в целях верификации функций защиты, а также выполнения других проверок и исследований, намеченных участниками программы. Помимо доступа к исходному коду, участники GSP получают глубокую техническую информацию о платформе Windows, что позволяет проектировать и создавать еще более защищенные вычислительные инфраструктуры. В настоящий момент в программе участвует Россия, и более чем в 20 странах корпорация Microsoft ведет переговоры об участии.

На ПО Windows построены значимые государственные информационные системы многих стран, включая оборонные системы. Теперь российская сторона получает доступ к разработанным корпорацией Microsoft технологиям защиты информации, которые ранее были недоступными.

«Достигнутые соглашения явились результатом длительной совместной подготовительной работы всех заинтересованных сторон. Я очень рада, что государственные организации нашей страны получили доступ к преимуществам, предоставляемым в рамках программы GSP», — сказала Ольга Дергунова, Глава Представительства Microsoft в России и СНГ.

Уже сейчас программное обеспечение Microsoft позволяет применять российские сертифицированные криптографические средства, что дает возможность шифровать и подписывать документы электронной цифровой подписью в соответствии с требованиями российского законодательства.

Подписанное в рамках инициативы GSP соглашение позволяет получать доступ к исходному коду Windows различным российским государственным организациям, благодаря чему они смогут проанализировать этот код с различных точек зрения и верифицировать надежность платформы Microsoft в соответствии с различными системами сертификации.


Анна Григорьева

Microsoft открывает России исходные коды Windows

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике