Google sẽ giúp người dùng phát hiện các gói mã nguồn mở độc hại

Anh Vũ |

Google đã bắt đầu sàng lọc và giúp người dùng phát hiện các gói mã nguồn mở độc hại trong ứng dụng của họ.

Mặc dù bản chất của phần mềm nguồn cho phép bất kỳ ai cũng có thể xác minh được mã, nhưng việc đó cũng đồng nghĩa với việc các tác nhân độc hại và tin tặc có thể đưa mã xấu vào ứng dụng mà người dùng khó có thể nhận ra. Để giải quyết vấn đề này, Google đã cam kết hỗ trợ Dự án phân tích gói của Quỹ bảo mật nguồn mở (OpenSSF), theo Neowin.

Về cơ bản, Google sẽ giúp OpenSSF phân tích động các gói mã nguồn mở trên quy mô lớn, kết quả sẽ được lưu vào BigQuery. Điều này sẽ đảm bảo rằng khi các phần mềm có chứa gói thông tin độc hại được tải lên các kho lưu trữ phần mềm phổ biến, người dùng sẽ được cảnh báo. Google tin rằng quá trình này cũng sẽ tiết lộ nhiều thông tin hơn về bảo mật chuỗi cung ứng và sẽ tạo ra một hệ sinh thái an toàn hơn.

Google đã ghi nhận một khám phá thú vị rằng các gói này thường chứa một tập lệnh đơn giản, sẽ chạy trong quá trình cài đặt và gửi một số thông tin chi tiết về máy chủ của nó. Các gói này rất có thể là sản phẩm của các nhà nghiên cứu bảo mật, sử dụng để tìm kiếm lỗi ứng dụng vì hầu hết không lấy dữ liệu có ý nghĩa, ngoại trừ tên của máy hoặc tên người dùng. Bên cạnh đó, chúng không cố gắng che giấu hành vi của mình.

Do vậy, Google đã tuyên bố hầu hết các gói thông tin chứa mã độc đều cho thấy rằng chúng đến từ các nhà nghiên cứu bảo mật và không gây ra mối đe dọa lớn. Tuy nhiên, người dùng các phần mềm này vẫn có thể bị tấn công bởi tin tặc từ các lỗ hổng tương tự.

Anh Vũ
TIN LIÊN QUAN

Google cho phép người dùng tự hạn chế các quảng cáo nhạy cảm

Anh Vũ |

Người dùng Internet sẽ có thể hạn chế quảng cáo từ các danh mục nhạy cảm trên YouTube và Google Display.

Google sẽ xóa các kết quả tìm kiếm làm phiền người dùng theo yêu cầu

Anh Vũ |

Google sẽ xem xét các yêu cầu của người dùng để xóa thông tin cá nhân của họ khỏi kết quả tìm kiếm trên hệ thống của công ty.

Google ra mắt phiên bản beta đầu tiên của Android 13

Anh Vũ |

Google đã giữ đúng lời hứa của mình khi ra mắt bản Beta của Android 13 vào tháng 4 năm nay.

Danh tính nạn nhân trong cabin xe tải dưới cầu Phong Châu

Tô Công |

Phú Thọ - Cơ quan Công an đã xác định được danh tính nạn nhân được phát hiện trong cabin xe tải gần khu vực cầu Phong Châu bị sập.

Thông báo Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII

. |

Thực hiện Chương trình làm việc toàn khóa, Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII họp từ ngày 18.9 đến ngày 20.9.2024 tại Thủ đô Hà Nội.

65 ha đào hóa tro tàn sau bão, liệu có hàng cho dịp Tết?

Cao Thơm - Hoàng Lộc |

Sau bão số 3, 65 ha đào Nhật Tân (Tây Hồ, Hà Nội) bị tàn phá nặng nề. Dự báo đào chơi Tết sẽ rất khan hiếm, không đủ bán đi các tỉnh thành phố.

Cập nhật giá vàng sáng 21.9: Vàng nhẫn tăng sốc, cao kỷ lục

Khương Duy |

Cập nhật giá vàng sáng 21.9: Giá vàng nhẫn tròn trơn 9999 hôm nay tăng tới 1,2 triệu đồng/lượng. Mức giá trên 80 triệu đồng/lượng khiến vàng nhẫn đạt kỷ lục nhiều tuần.

18 hộ dân sống thấp thỏm bên miệng Hà Bá

Xuân Nhàn |

Thiếu nước sạch, sinh kế bấp bênh, nhà cửa hư nát, sạt lở đe dọa là tình cảnh hiện nay của 18 hộ dân phía Nam cầu Gành, phường Nhơn Hòa, thị xã An Nhơn, Bình Định.

Google cho phép người dùng tự hạn chế các quảng cáo nhạy cảm

Anh Vũ |

Người dùng Internet sẽ có thể hạn chế quảng cáo từ các danh mục nhạy cảm trên YouTube và Google Display.

Google sẽ xóa các kết quả tìm kiếm làm phiền người dùng theo yêu cầu

Anh Vũ |

Google sẽ xem xét các yêu cầu của người dùng để xóa thông tin cá nhân của họ khỏi kết quả tìm kiếm trên hệ thống của công ty.

Google ra mắt phiên bản beta đầu tiên của Android 13

Anh Vũ |

Google đã giữ đúng lời hứa của mình khi ra mắt bản Beta của Android 13 vào tháng 4 năm nay.