5 из 10 популярных приложений с открытым кодом включают критические уязвимости

РБКHi-Tech

Открытый код как открытый вход

Пять из десяти популярных приложений с открытым кодом включают критические уязвимости, выяснили в «Ростелеком-Солар». Те же уязвимости могут содержаться и в отечественном пользовательском софте, предполагают эксперты

Анастасия Скрынникова, Владислав Скобелев

756073589062284.jpg
Фото: АГН «Москва»

Несколько наиболее популярных компьютерных программ, созданных при помощи открытого кода (open source — программы, чей код доступен для изучения, просмотра и даже изменения; разработчики могут приспосабливать и заимствовать код для создания новой программы), содержат уязвимости, которые злоумышленники могут использовать для получения доступа к личным данным пользователей. К такому выводу пришли аналитики компании в сфере кибербезопасности «Ростелеком-Солар» в своем исследовании (есть у РБК).

Для сравнения уровня защищенности компания проверила приложения с открытым кодом в категориях «браузеры», «офисные пакеты», «графические редакторы», «текстовые редакторы», «программы восстановления данных», «редакторы диаграмм», «программы расширенного поиска файлов и папок в Windows», «программы для очистки компьютера», «эмуляторы видеоигр», которые оказались в топе по количеству скачиваний мобильных версий в Google Play. Часть исследуемых программ также есть в рейтинге лучшего софта с открытым кодом, составленном британским изданием Techradar.

В каком софте нашли больше всего уязвимостей и что из этого следует, разбирался РБК.

Лидеры антирейтинга

Критические уязвимости — пустые ключи шифрования, пустые пароли или конфиденциальные данные, размещенные в самом исходном коде, «Ростелеком-Солар» обнаружил в пяти из десяти проанализированных программ: Krita, Search Everything, Libre Office, Brave Browser и RetroArch. Эти уязвимости могут облегчить злоумышленникам доступ к конфиденциальным данным, хранящимся на компьютере пользователя в незашифрованном виде.

Наиболее слабые результаты показал эмулятор видеоигр RetroArch (0,8 балла из пяти возможных), у программы больше всего критических уязвимостей — 24. RetroArch позволяет запускать на платформе Android старые игры, которые были предназначены, например, для консолей PlayStation 1, Nintendo Entertainment System, GameBoy и др. Число пользователей этой программы не раскрывается, но по числу поисковых запросов за последние 12 месяцев она опережала другие аналогичные разработки, следует из данных Google Trends.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что говорят о нас отношения с деньгами Что говорят о нас отношения с деньгами

По тому, как человек относится к деньгам, можно определить его образ мышления

Psychologies
Камерно и точечно Камерно и точечно

Софья Синицына и ее год положительной трансформации

OK!
Почему важно беречь личные данные Почему важно беречь личные данные

Как защититься от нежелательных контактов?

СНОБ
Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара

Чем полезно помело и как правильно его есть?

РБК
10 примет времени, изменивших наш быт 10 примет времени, изменивших наш быт

Forbes представляет 10 самых ярких примет нашего времени

Forbes
Пластик, металл, стекло: какая посуда подходит для микроволновки Пластик, металл, стекло: какая посуда подходит для микроволновки

Какая посуда безопасна для микроволновки, а от какой лучше отказаться?

CHIP
4 ингредиента, которых не должно быть в твоем шампуне: мнение трихологов 4 ингредиента, которых не должно быть в твоем шампуне: мнение трихологов

Ингредиенты в шампунях, которые могут нанести урон здоровью кожи головы

VOICE
Добро пожаловать на борт! Добро пожаловать на борт!

О чем нужно помнить, собираясь в аэропорт

Лиза
«Медицина стала точной наукой» «Медицина стала точной наукой»

Революция в изучении человека и новые методы терапии рака: мнение профессора РАН

Монокль
Печать дьявола Печать дьявола

В модной индустрии тоже есть свои инновации, и одна из них – 3D-печать

Правила жизни
Палеогенетики уточили популяционную историю Таримской впадины Палеогенетики уточили популяционную историю Таримской впадины

Как ученые анализировали геномы древних людей из Таримской впадины

N+1
От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом

Места, где за экологичное поведение туристы могут получить бонус

Forbes
Альберт Филозов: «Такого мужа, как я, своим девочкам не пожелал бы» Альберт Филозов: «Такого мужа, как я, своим девочкам не пожелал бы»

Альберт Филозов — о том, как любовь продлила ему жизнь

Коллекция. Караван историй
Ностальгия на волне Ностальгия на волне

Почему звезды 90-х и 2000-х снова популярны в России?

Ведомости
Роботы против дефицита Роботы против дефицита

Роботизация помогает бизнесу, но требует новых специалистов

Ведомости
CAR-T-клетки получили прямо в организме четырех пациентов CAR-T-клетки получили прямо в организме четырех пациентов

Результаты испытаний технологии для получения противоопухолевых Т-лимфоцитов

N+1
Ученые предсказали точную дату конца Вселенной— и он случится раньше, чем предполагалось Ученые предсказали точную дату конца Вселенной— и он случится раньше, чем предполагалось

Ученые впервые назвали точную дату конца Вселенной

Inc.
Неандертальцы наследили на португальских пляжах Неандертальцы наследили на португальских пляжах

Археологи обнаружили на португальском побережье отпечатки ног неандертальцев

N+1
Один снимок, миллион проблем: почему не стоит публиковать фото посадочного талона в социальных сетях Один снимок, миллион проблем: почему не стоит публиковать фото посадочного талона в социальных сетях

Чем рискуют те, кто решился на традиционное фото с посадочным талоном?

ТехИнсайдер
Пятиминутный путеводитель по видеоиграм Пятиминутный путеводитель по видеоиграм

Все о видеоиграх: кто их придумал и какими они бывают

Правила жизни
Chery Tiggo 7 Pro Max с пробегом 100 тыс. Владельцы — о поломках и бедах Chery Tiggo 7 Pro Max с пробегом 100 тыс. Владельцы — о поломках и бедах

Как Chery Tiggo 7 Pro Max переживает эксплуатацию и на что жалуются владельцы

РБК
Как накормить искусственный интеллект Как накормить искусственный интеллект

Как обеспечить непрерывную работу ИИ и центров обработки данных?

Ведомости
Домашние роботы 2.0 — почему андроидам придется пройти семь кругов бюрократического ада Домашние роботы 2.0 — почему андроидам придется пройти семь кругов бюрократического ада

Эволюция робототехники: готовы ли мы морально и юридически к роботам-помощникам?

Inc.
Зоологи подтвердили крайнюю редкость рака у черепах Зоологи подтвердили крайнюю редкость рака у черепах

Почему злокачественные опухоли редко встречаются у черепах

N+1
Китайские церемонии и арабская дипломатия. Как незнание культуры другой страны может разрушить бизнес Китайские церемонии и арабская дипломатия. Как незнание культуры другой страны может разрушить бизнес

Как не оказаться на грани банкротства из-за культурных различий и стереотипов

Inc.
Александр Лабас: не авангардист, не соцреалист Александр Лабас: не авангардист, не соцреалист

Голос А. Лабаса — сложный, полифоничный, подчас ускользающий от прямых смыслов

Монокль
Если кто-то подавился Если кто-то подавился

Как помочь человеку, если он подавился?

Здоровье
Юрий Васильев: «Некто Ширвиндт» Юрий Васильев: «Некто Ширвиндт»

Александра Анатольевича все в Театре сатиры называли просто Шурой

Коллекция. Караван историй
Инфекционный след: что вызывает болезнь Альцгеймера и зачем нужен когнитивный резерв Инфекционный след: что вызывает болезнь Альцгеймера и зачем нужен когнитивный резерв

О вероятных причинах и механизмах развития болезни Альцгеймера

Forbes
Медвежий угол Медвежий угол

Как оргкомитет московской Олимпиады-80 зарабатывал – рубли и валюту

Ведомости
Открыть в приложении