Опасность в библиотеке
17 февраля 2016
Многие программные приложения создаются не с нуля, а на основе уже существующих библиотек.
Библиоте́ка в программировании — сборник подпрограмм или объектов, используемых для разработки программного обеспечения (ПО).
Даже если код мобильного приложения не содержит уязвимости, благодаря уязвимостям базовых библиотек злоумышленники могут проникнуть в систему.
А если поддержка приложения прекращена разработчиком, а имевшиеся в нем уязвимости так и не были закрыты, риск вирусного заражения системы через эти уязвимости многократно возрастает.
К сожалению, обычно эта опасность недооценивается пользователями, но на практике одна уязвимость в библиотеке может скомпрометировать сотни приложений.
#уязвимость #терминология #обновления_безопасностиАнтивирусная правДА! рекомендует
- Используйте только лицензионное ПО проверенных авторитетных производителей, которые существуют на рынке не один год и имеют историю разработки.
- Скачивайте и устанавливайте все обновления для всего используемого программного обеспечения — сразу как только вы получите уведомление об обновлении от его разработчика.
- Обязательно используйте актуальную версию антивирусной программы и проверяйте ею любое ПО до его скачивания.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sergey
07:46:47 2020-03-16
Toma
22:21:04 2019-01-07
Не ходите, там опасно :)
Rider
13:36:40 2018-11-18
Денисенко Павел Андреевич
22:27:37 2018-08-05
vasvet
18:53:25 2018-04-11
alex-diesel
18:36:56 2018-02-19
без хорошей подстраховки в виде антивирусного комплекса уже никуда.
Шалтай Александр Болтай
17:33:32 2017-03-05
dima.selin
14:32:43 2017-02-24
"Проверка ПО до скачивания" - это остановка антивирусом загрузки на 99,9 % или что-то, что пользователь должен делать самостоятельно?
Любитель пляжного футбола
20:00:30 2017-02-20
eaglebuk
13:39:18 2017-02-09
tigra
05:36:15 2016-12-27
Helen
18:03:36 2016-10-05
2018
20:53:47 2016-08-05
Известные производители ПО - это конечно фактор их выбора при поиске и установке приложений.
Dzhetrou
16:06:35 2016-07-16
DrKV
17:58:02 2016-04-01
Владимир
16:55:35 2016-03-27
Led_Gor
06:43:26 2016-03-23
GrOaBAMihk
12:46:50 2016-03-20
razgen
23:02:33 2016-03-14
STYDENT
20:31:31 2016-03-14
Елена
20:16:17 2016-03-14
НинаК
09:10:27 2016-03-12
REALpredatoR
16:10:42 2016-03-11
Gimme_moaR
02:06:45 2016-02-29
your-designer
14:19:26 2016-02-23
vasvet
20:47:49 2016-02-18
Альфа
15:48:02 2016-02-18
bob123456
15:15:36 2016-02-18
MihailKondr
12:30:39 2016-02-18
CGraph
07:37:07 2016-02-18
Иваныч
23:17:43 2016-02-17
Yurik
23:00:13 2016-02-17
kvv
21:50:00 2016-02-17
= здесь речь о том, что уязвимости в библиотеках - один из векторов атак злоумышленников, один из способов того, как на наши компьютеры проникают вредоносные программы. об этом знают единицы (пользователей).
мы же на проекте стараемся просвещать как раз пользователей, а не разработчиков:) разработчики об этом как раз знают, но тоже часто недооценивают эту угрозу - в этом вы правы.
__________________________________
Вы не совсем правильно меня поняли, уважаемый.
Я лишь указал на "уязвимость")) в логике написавшего статью. :)
Логичнее звучало бы так: "...К сожалению, случается, что эти опасности в библиотеках недооцениваются разработчиками ПО, тем самым подвергая пользователей риску, так как даже ОДНА..."
С наилучшими к Вам пожеланиями.
:)
mk.insta
21:44:41 2016-02-17
ada
21:41:04 2016-02-17
samox
21:32:27 2016-02-17
Igorurk
21:26:53 2016-02-17
Igorurk
21:26:44 2016-02-17
Voin sveta
21:25:22 2016-02-17
zzz7777
20:38:59 2016-02-17
anto-s
20:07:58 2016-02-17
Ovod
19:49:20 2016-02-17
tosya
19:33:04 2016-02-17
m@ri
19:13:49 2016-02-17
Единорг
19:06:56 2016-02-17
amonn
19:00:45 2016-02-17
Александр Ш.
18:52:30 2016-02-17
Геральт
18:27:20 2016-02-17
Людмила
18:20:07 2016-02-17
"...обычно эта опасность недооценивается пользователями..."
А причем здесь пользователи?
= здесь речь о том, что уязвимости в библиотеках - один из векторов атак злоумышленников, один из способов того, как на наши компьютеры проникают вредоносные программы. об этом знают единицы (пользователей).
мы же на проекте стараемся просвещать как раз пользователей, а не разработчиков:) разработчики об этом как раз знают, но тоже часто недооценивают эту угрозу - в этом вы правы.
zzv
18:19:27 2016-02-17