Софтозамещение «Ведомости» разведали, что российские власти всерьёз взялись за импортозамещение софта. 6 декабря в правительстве подписали директиву о переходе госкомпаний на равное использование российского и зарубежного софта к 2021 году. Организации должны составить пошаговые планы, бюджеты, разработать KPI и отчитываться о прогрессе каждый квартал. Баготворение Twitter прикрыла баг, который позволял сторонним приложениям втихую «читать» сообщения пользователей. Дело было так: после утечки ключей к Twitter API в 2013 году соцсеть разработала механизмы авторизации приложений, которые последствия этой утечки минимизировали. Приложения могли авторизоваться через Callback URL (заранее определённые адреса) либо через PIN-код. Во втором случае окно, где перечислялись раскрываемые данные, говорило, что личные сообщения останутся закрыты. Хотя приложение к ним доступ получало. Сейчас уязвимость исправлена, а ИБ-специалист, который её нашёл, получил 3 тысячи долларов вознаграждения. Twitter говорит, что воспользоваться брешью никто не успел, так что можно выдохнуть и спокойно читать дальше. |
Комментариев нет:
Отправить комментарий