Корпорация Google объявила вчера о старте проекта, получившего название Wycheproof. Это имя носит гора в Австралии, считающаяся самой низкой в мире – всего 43 метра (хотя и не совсем понятно, по каким признакам она считается именно горой, а не холмом или, например, пригорком). Название выбрано не случайно: в Google считают обеспечение безопасности данных, хранимых на устройствах и передаваемых через глобальную сеть, посильной задачей и сравнивают ее не с покорением неприступной вершины, а с подъемом на совсем небольшую высоту.
Сервис Wycheproof представляет собой набор тестов, которые проверяют криптографическое ПО на наличие известных уязвимостей. Специалисты Google отмечают, что ошибки ПО в криптографических решениях с открытым исходным кодом «встречаются слишком часто» и способны привести к катастрофическим последствиям. С помощью тестов Wycheproof этих последствий можно избежать.
На данный момент сервис включает 80 тестов и позволяет обнаружить наличие более 40 самых известных уязвимостей. В Google подчеркивают, что открыты для сотрудничества и готовы включать в проект наработки сторонних компаний и исследователей. Стоит, впрочем, понимать, что даже прохождение теста Wycheproof «на отлично» не гарантирует того, что исследованное криптографическое ПО полностью безопасно. Как максимум, можно говорить о том, что оно не содержит наиболее известных уязвимостей.
127083, г. Москва, улица 8 марта, дом 1, строение 12, помещение 1/7
+7 495 730-2969 info@tcinet.ru
+7 495 730-2970