ซิสโก้ประกาศตรวจสอบโค้ดซ้ำ ยืนยันไม่มีการวางช่องโหว่ลับ

หลังเหตุการณ์โค้ดไม่ทราบที่มาเข้าไปอยู่ใน ScreenOS ของ Juniper ตอนนี้ทางซิสโก้ก็ออกมาประกาศการตรวจสอบโค้ดซ้ำเพื่อยืนยันว่าไม่มีโค้ดที่ไม่ได้รับอนุญาตอยู่ในระบบ และไม่มีช่องโหว่ที่ยังไม่เคยพบ

ซิสโก้ระบุว่ากระบวนการปกติของบริษัทก็น่าจะหนาแน่นพอสำหรับความปลอดภัยและความน่าเชื่อถือ แต่บริษัทก็สมัครใจเริ่มโครงการตรวจสอบโค้ดนี้เอง โดยจะอาศัยวิศวกรที่เข้าใจเครือข่ายและวิทยาการเข้ารหัสลับเป็นอย่างดี หากพบประเด็นใดๆ ในการตรวจสอบก็จะเปิดเผยออกมาภายหลัง

ซิสโก้ยังยืนยันหลักการความน่าเชื่อของบริษัทว่ามีหลักใหญ่ 4 ข้อ คือ ไม่มีทางเข้าถึงอุปกรณ์ลับ, ไม่มีบัญชีลับหรือบัญชีผู้ใช้ที่ล็อกไว้ในโค้ด, ไม่มีช่องทางสื่อสารลับ, ไม่มีการส่งข้อมูลออกไปโดยไม่ได้แจ้งไว้ในเอกสาร

ที่มา - Cisco

Cisco, Security


from Blognone https://www.blognone.com/node/76118
via IFTTT