Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры разрабатывает новую систему поддержки российских разработчиков софта. Под несуществующие решения найдут якорных заказчиков. Эту роль возложат на крупные госкомпании. “Сквозные проекты” могут стать альтернативой государственным грантам.

О двух новых “дорожных картах” развития индустрии отечественного ПО стало известно “Ъ”. Документы называются “Новое общесистемное ПО” и “Новое индустриальное ПО”.

Собеседник издания, близкий к аппарату заместителя главы Минцифры Максима Паршина, уточняет, что министерство обсуждает с участниками рынка идею создать механизм гарантированного спроса на российский софт.

Разработчик должен найти потенциального заказчика на будущее решение, а затем заключить соглашение с Минцифры о выпуске ПО в определенный срок.

“Министерство совместно с якорным заказчиком, со своей стороны, обеспечат разработчика гарантированным спросом на это решение в определенном объеме”, — объясняет механизм источник издания.

Скорее всего, для запуска такого сценария Минцифры разработает отдельное постановление правительства. По сути, планируется создать аналог механизма “сквозных проектов” в электронике, но только для софта.

Официально в министерстве новые дорожные карты не комментируют.

Появление такого рычага поддержки может быть обусловлено двумя факторами, считают эксперты. Во-первых, федеральные деньги на гранты небезграничны. Во-вторых, далеко не все разработчики хотят использовать грантовую поддержку, потому что в перспективе это обернется обширной отчетностью и обязанностям по выручке.

Ключевая проблема для грантополучателя в том, что рынок может резко измениться, в результате чего будет невозможно достичь заявленных объемов выручки, тогда уже давно потраченные деньги придется вернуть.

Добавим, накануне стало известно, что компания “МойОфис” просит на доработку своего софта 1,38 млрд рублей грантовых денег.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru